2Sentinel SIEM プラットフォームとデータ取り込み
- 2.1Sentinel ロール・データ保持・SOC 最適化
Microsoft Sentinel のロール指定、XDR/Sentinel テーブルのデータ保持(Analytics・Data lake・XDR 階層)、ワークブックの作成、SOC 最適化(SOC optimization)の推奨を理解します。
- 2.2データコネクタと Windows イベントの収集
データソース要件に基づくデータコネクタの選択、Windows Security Events via AMA(データ収集規則 DCR)による収集、Windows Event Forwarding(WEF)の計画と構成を理解します。
- 2.3Syslog/CEF・Azure アクティビティ・脅威インジケータ
Syslog via AMA と Common Event Format(CEF)via AMA コネクタ、Azure アクティビティ(Azure Policy・リソース診断設定)の収集、脅威インジケータの取り込み、カスタムログテーブルの作成を理解します。

