Trilha 1 Intermediate 15/08/2026 12:00 – 12:30 30 minutos

Microsoft Sentinel no Combate de ameaças

Sobre a Palestra

A ideia e explorar como o Microsoft Sentinel atua como o cérebro de uma operação de segurança (SOC), indo além da simples coleta de logs para a execução de respostas imediatas a incidentes.

Vou demonstrar uso do SOAR, durante a palestra, realizarei uma demonstração ao vivo cobrindo fluxos críticos de remediação:

Como revogar sessões de usuários comprometidos em tempo real para impedir um movimento lateral.

Contenção de Dispositivos: O processo de isolamento de máquinas infectadas diretamente pelo painel do Sentinel, integrando-se ao Microsoft Defender for Endpoint.

Abordagem sobre Playbooks, como fluxos pode economizar tempo precioso da equipe de analistas.

Trazer entendimemto de como transformar alertas em ações concretas e elevar a maturidade de cibersegurança.

O que o público irá aprender: Conceitos essenciais de SIEM e SOAR no ecossistema Microsoft. Automações de resposta (Logic Apps/Playbooks). Práticas para contenção de ameaças em ambientes híbridos.