考试 SC-200: Microsoft 安全运营分析师
Microsoft 安全运营分析师与组织利益干系人协作以保证组织的信息技术系统的安全。 其目标是通过迅速修复环境中的主动攻击,建议改进威胁防护措施以及将违反组织政策的事件告知相应的利益相关者来降低组织风险。
其职责包括在其所处环境内使用各种安全解决方案来进行威胁管理、监控和响应。 该角色主要使用 Microsoft Sentinel、Microsoft Defender for Cloud、Microsoft 365 Defender 和第三方安全产品来调查、响应和搜寻威胁。 安全运营分析师使用此类工具的操作输出,因此他们也是配置和部署此类技术的关键利益相关者。