Microsoft Sentinel no Combate de Ameaças
Sobre a Palestra
A ideia e explorar como o Microsoft Sentinel atua como o cérebro de uma operação de segurança (SOC), indo além da simples coleta de logs para a execução de respostas imediatas a incidentes.
Vou demonstrar uso do SOAR, durante a palestra, realizarei uma demonstração ao vivo cobrindo fluxos críticos de remediação:
Como revogar sessões de usuários comprometidos em tempo real para impedir um movimento lateral.
Contenção de Dispositivos: O processo de isolamento de máquinas infectadas diretamente pelo painel do Sentinel, integrando-se ao Microsoft Defender for Endpoint.
Abordagem sobre Playbooks, como fluxos pode economizar tempo precioso da equipe de analistas.
Trazer entendimemto de como transformar alertas em ações concretas e elevar a maturidade de cibersegurança.
O que o público irá aprender: Conceitos essenciais de SIEM e SOAR no ecossistema Microsoft. Automações de resposta (Logic Apps/Playbooks). Práticas para contenção de ameaças em ambientes híbridos.