Instiq

4インシデント対応

問題集で演習する →用語集を見る →
  • 4.1Defender XDR でのインシデント調査と修復

    Microsoft Defender XDR で、Defender for Office 365・Microsoft Purview・Defender for Cloud ワークロード保護・Defender for Cloud Apps・Microsoft Entra ID・Defender for Identity・Microsoft Sentinel が特定したアラート/インシデント/侵害エンティティの調査と修復を理解します。

  • 4.2複雑な攻撃・Security Copilot・ケース管理

    エージェント型 AI(埋め込み Microsoft Security Copilot)を用いたインシデント調査、多段階・多ドメイン・横移動を含む複雑な攻撃の調査、ケース管理(case management)によるインシデントの管理を理解します。

  • 4.3Defender for Endpoint でのデバイス対応

    Microsoft Defender for Endpoint でのデバイスタイムラインの調査、デバイス操作(ライブレスポンス・調査パッケージの収集)、証拠とエンティティの調査、自動アタックディスラプションで特定されたインシデントの対応を理解します。

  • 4.4Microsoft 365 アクティビティの調査

    Microsoft Purview Audit、Microsoft Purview eDiscovery のコンテンツ検索、Microsoft Graph アクティビティログを用いて、Microsoft 365 のアクティビティから脅威を調査することを理解します。