1Defender XDR と Sentinel の自動化
- 1.1Defender XDR の通知とアラートの調整
Microsoft Defender XDR のメール通知(インシデント/アクション/threat analytics)とアラート通知の設定、アラートのチューニング・抑制・相関を理解します。
- 1.2Defender for Endpoint の構成と ASR
Microsoft Defender for Endpoint の高度な機能、ルール設定、カスタムデータ収集、攻撃面の減少(ASR)ルールを含むセキュリティポリシー、デバイスグループ・権限・自動化レベルの構成を理解します。
- 1.3自動調査と応答・自動アタックディスラプション
Microsoft Defender XDR の自動調査と応答(AIR)機能の管理、自動アタックディスラプション(automatic attack disruption)の構成を理解します。
- 1.4Sentinel のオートメーションルールとプレイブック
Microsoft Sentinel のオートメーションルールとプレイブック(Azure Logic Apps ベース)の作成と構成、SOAR によるインシデント対応の自動化を理解します。

