SC-200: 엔드포인트용 Microsoft Defender를 사용하여 위협 완화

중급
보안 운영 분석가
Microsoft 365 보안 센터
Windows
Microsoft Defender
엔드포인트에 대한 Microsoft Defender

엔드포인트용 Microsoft Defender 플랫폼을 구현하여 지능형 위협을 탐지하고 조사하며 위협에 대응합니다. 이 학습 경로는 SC-200: Microsoft 보안 운영 분석가 시험에 맞춰 조정됩니다.

사전 요구 사항

  • Microsoft 365에 대한 기본적인 이해
  • Windows 10 디바이스에 대한 중급 수준의 이해
  • 학습 경로 SC-200: Microsoft Defender를 사용하여 위협 완화를 완료하여 Microsoft Defender 이해

이 학습 경로의 모듈

엔드포인트용 Microsoft Defender가 조직의 보안을 유지하는 데 어떻게 도움이 되는지 알아봅니다.

디바이스 온보딩과 보안 구성을 포함한 엔드포인트용 Microsoft Defender 환경 배포 방법을 알아봅니다.

엔드포인트용 Microsoft Defender는 사용자 생산성을 제한하지 않고 공격 노출 영역을 줄여 위험을 제거하는 다양한 도구를 제공합니다. 엔드포인트용 Microsoft Defender의 ASR(공격 표면 감소)에 대해 알아봅니다.

엔드포인트용 Microsoft Defender는 법적 정보를 비롯한 자세한 디바이스 정보를 제공합니다. 조사에 도움이 되는 엔드포인트용 Microsoft Defender를 통해 제공되는 정보에 대해 알아봅니다.

엔드포인트용 Microsoft Defender에서 디바이스를 포함하여 포렌식 정보를 수집하는 원격 기능을 제공하는 방법을 알아봅니다.

사용자 환경에 속한 아티팩트에 대해 알아보고 해당 아티팩트가 사용자 환경에 대한 전반적인 영향을 이해하기 위한 인사이트를 주는 다른 아티팩트 및 경고와 연관되는 방식에 대해 알아봅니다.

환경 설정을 관리하여 엔드포인트용 Microsoft Defender에서 자동화를 구성하는 방법에 대해 알아봅니다.

경고 및 알림을 관리하는 설정을 구성하는 방법을 알아봅니다. 검색 프로세스의 일부로 표시기를 사용하도록 설정하는 방법에 대해서도 알아봅니다.

엔드포인트용 Microsoft Defender의 취약성 관리를 사용하여 환경의 약점에 대해 학습합니다.