SIEM y SOAR nativo de la nube de Microsoft. Recopila y correlaciona eventos de seguridad de Azure, Microsoft 365, entornos on-premises, otras nubes y soluciones de terceros, detecta amenazas con analítica e IA y automatiza la respuesta con playbooks. Antes se llamaba Azure Sentinel.
En AZ-305 se diferencia de Microsoft Defender for Cloud: Defender evalúa la postura de seguridad y protege las cargas de trabajo; Sentinel centraliza la detección e investigación de incidentes de múltiples fuentes (SIEM/SOAR). Funciona sobre un workspace de Log Analytics. Pregunta: correlacionar eventos de seguridad de varias fuentes y automatizar la respuesta → Microsoft Sentinel.
Microsoft Sentinel es uno de los conceptos que puede aparecer en el examen. Revisa la guía completa para verlo en contexto.