Security Intermediate 12/06/2026 14:00 – 14:40 BLF-211 BLOCO F SALA 211 PISO 2 40 minutos

Microsoft Sentinel no Combate de Ameaças

Sobre a Palestra

A ideia e explorar como o Microsoft Sentinel atua como o cérebro de uma operação de segurança (SOC), indo além da simples coleta de logs para a execução de respostas imediatas a incidentes.

Vou demonstrar uso do SOAR, durante a palestra, realizarei uma demonstração ao vivo cobrindo fluxos críticos de remediação:

  • Como revogar sessões de usuários comprometidos em tempo real para impedir um movimento lateral.

  • Contenção de Dispositivos: O processo de isolamento de máquinas infectadas diretamente pelo painel do Sentinel, integrando-se ao Microsoft Defender for Endpoint.

Abordagem sobre Playbooks, como fluxos pode economizar tempo precioso da equipe de analistas.

Trazer entendimemto de como transformar alertas em ações concretas e elevar a maturidade de cibersegurança.

O que o público irá aprender: Conceitos essenciais de SIEM e SOAR no ecossistema Microsoft. Automações de resposta (Logic Apps/Playbooks). Práticas para contenção de ameaças em ambientes híbridos.