Corso Planning and Implementing Microsoft Sentinel
(SIEM & SOAR)
Durata: 3 giorni
Live Online

In presenza
Live Online

In presenza
Formazione Microsoft Sentinel SIEM & SOAR
Il Corso Planning and Implementing Microsoft Sentinel offre un percorso tecnico e pratico che permette di comprendere e gestire in profondità le logiche operative della soluzione SIEM & SOAR di Microsoft. Attraverso esercitazioni e simulazioni, i partecipanti apprendono come integrare dati provenienti da fonti diverse, configurare connettori e regole, analizzare avvisi e monitorare in tempo reale la sicurezza aziendale.
Microsoft Sentinel, piattaforma cloud-native, unisce funzionalità avanzate di gestione eventi e informazioni di sicurezza (SIEM) con strumenti di orchestrazione, automazione e risposta (SOAR), sfruttando anche l’intelligenza artificiale per rilevare, investigare e neutralizzare le minacce in modo rapido ed efficace.
La formazione consente di acquisire competenze pratiche per implementare e ottimizzare Sentinel, migliorando la scalabilità e riducendo la complessità rispetto alle soluzioni tradizionali. Guidati da trainer certificati Microsoft, i partecipanti esplorano architettura, configurazione e gestione degli incidenti, approfondendo le tecniche di ricerca proattiva e l’automazione dei processi di risposta, con l’obiettivo di sviluppare una visione completa e strategica della sicurezza in ambiente cloud.
Sessioni live interattive
Lezioni in diretta con spazio per domande e confronto.Approccio pratico
Esercitazioni e casi reali per mettere in pratica ciò che impari.Cosa imparerai
- Conoscere le modalità operative utili all’implementazione e alla gestione di Microsoft Sentinel
- Esaminare gli elementi essenziali dell'intelligence sulle minacce
- Raccogliere e monitorare i dati di log dagli avvisi dei servizi e dagli endpoint
- Creare e convalidare regole di analisi per generare casi investigativi
- Ricercare in modo proattivo le minacce per prevenire e affrontare gli attacchi
I vantaggi della formazione Nexsys
Trainer esperti ecertificati
Formatori con esperienza concreta in ambito aziendale.Contenuti sempre aggiornati
Materiale sempre in linea con le novità del settore.Open Badge digitale
Un certificato digitale, verificabile e condivisibile online.Esercitazioni guidate
Attività pratiche con il supporto diretto del docente.Registrazioni disponibili
Rivedi le lezioni quando vuoi per 3 mesi.Supporto post-corso
Assistenza anche dopo la fine del corso, per chiarimenti e approfondimenti.Personalizza la tua formazione
Il corso può essere riprogettato su misura delle esigenze formative della tua azienda o di un gruppo di lavoro. Contenuti, durata e modalità sono personalizzabili per garantire coerenza con i tuoi obiettivi, tempi e budget.
Programma del Corso
Modulo 1: Panoramica di Microsoft Sentinel
- Panoramica di Microsoft Sentinel
- Metodi di immissione dei dati
- Microsoft Sentinel per MSSP
- Analisi del comportamento degli utenti e delle entità
- Fusion
- Notebooks
- Strumenti di gestione e automazione
- Registri e costi
Modulo 2: KQL
- Importanza di KQL in Azure
- L'interfaccia utente
- La struttura KQL standard
- Comandi KQL comuni
Modulo 3: Data Connectors
- Gestisci il contenuto in Microsoft Sentinel
- Connetti i dati a Microsoft Sentinel utilizzando i connettori dati
- Connetti i servizi Microsoft a Microsoft Sentinel
- Connetti Microsoft 365 Defender a Microsoft Sentinel
- Connetti gli host Windows a Microsoft Sentinel
- Connetti i registri del formato eventi comune a Microsoft Sentinel
- Connetti le origini dati syslog a Microsoft Sentinel
- Connetti gli indicatori di minaccia a Microsoft Sentinel
Modulo 4: Regole di analisi
- Rilevamento delle minacce con l'analisi Microsoft Sentinel
- Automazione in Microsoft Sentinel
- Risposta alle minacce con i playbook Microsoft Sentinel
Modulo 5: Incident Management
- Panoramica sulla gestione degli incidenti
- Analisi del comportamento degli utenti e delle entità
- Normalizzazione dei dati in Microsoft Sentinel
- Interrogare, visualizzare e monitorare i dati
Modulo 6: Hunting
- Concetti di caccia alla minaccia
- Caccia alle minacce con Microsoft Sentinel
- Utilizzare i processi di ricerca in Microsoft Sentinel
- Caccia alle minacce utilizzando i notebook
Modulo 7: Liste di controllo
- Dare priorità agli incidenti
- Importa dati aziendali
- Ridurre l'affaticamento da allerta
- Arricchisci i dati degli eventi
Modulo 8: Threat Intelligence
- Panoramica sulla Threat Intelligence
- Threat Intelligence in Microsoft Sentinel
Requisiti
Non sono richiesti prerequisiti specifici.
Prezzo per formazione dedicata online
€ 1500 + IVA a partecipante
A chi è rivolto
- Professionisti IT
- System Admin Esperti
- Amministratori Azure
- Amministratori di sicurezza
- Esperti del settore che desiderano ampliare le proprie competenze nella gestione delle minacce e nell'implementazione di soluzioni avanzate di sicurezza
Corso personalizzato? 1 ora di consulenza gratuita per la tua azienda
Se scegli questo corso in modalità personalizzata, hai diritto a 1 ora di consulenza gratuita con il trainer da utilizzare dopo la formazione. Un’occasione per approfondire dubbi specifici e applicare subito quanto appreso al tuo contesto aziendale.
Open Badge digitale
Con i nostri corsi non ricevi un semplice attestato in PDF, ma un badge digitale riconosciuto a livello internazionale, conforme allo standard Open Badge.
È verificabile, condivisibile su LinkedIn e integrabile nel tuo CV, per valorizzare le competenze acquisite in modo moderno, trasparente e affidabile.

Corsi correlati
Preferisci compilare il modulo? Scrivi i tuoi dati qui sotto
Il servizio telefonico è attivo dal lunedì al venerdì dalle 8:00 alle 18:00 al numero 0452456669. Puoi anche compilare il modulo sottostante:






