Seminarinformationen

Seminar - Ziel

In diesem 4-tägigen Seminar „SC-200 Microsoft Security Operations Analyst (SC-200T00)“ lernen Sie, wie Sie mithilfe von Microsoft Azure Sentinel, Azure Defender und Microsoft 365 Defender Bedrohungen erkennen, analysieren und darauf reagieren können.

Sie erfahren, wie diese Technologien zur Abwehr von Cyberangriffen eingesetzt werden und wie Sie Microsoft Sentinel effektiv konfigurieren und nutzen. Zudem erlernen Sie den Einsatz der Kusto Query Language (KQL), um Sicherheitsvorfälle zu identifizieren, auszuwerten und zu dokumentieren.

Teilnehmer - Zielgruppe

  • Security Analayst
  • Security Spezialist

Kurs - Voraussetzungen

Für eine optimale Teilnahme am Kurs empfehlen wir folgende Vorkenntnisse:

  • Grundlegendes Verständnis von Microsoft 365
  • Grundlegendes Verständnis der Sicherheits-, Compliance- und Identity Produkte von Microsoft
  • Gutes Verständnis von Windows 10
  • Vertrautheit mit Azure-Diensten, insbesondere Azure SQL Database und Azure Storage
  • Vertrautheit mit virtuellen Maschinen und virtuellen Netzwerken in Azure
  • Grundverständnis von Scripting-Konzepten

Seminardauer

  • 4 Tage
  • 09:00 Uhr bis 17:00 Uhr

Schulungsunterlagen

  • nach Absprache

Seminar-Inhalt / Agenda

Entschärfen von Bedrohungen mithilfe von Microsoft Defender XDR

  • Einführung in den Microsoft Defender XDR-Bedrohungsschutz
  • Abmildern von Incidents mit Microsoft Defender
  • Beheben von Bedrohungen mithilfe von Microsoft Defender
  • Verwalten von Microsoft Entra Identity Protection
  • Schützen Sie Ihre Umgebung mit Microsoft Defender for Identity
  • Sichern Ihrer Cloud-Apps und -Dienste mit Microsoft Defender for Cloud Apps

Mindern von Bedrohungen mithilfe von Microsoft Security Copilot

  • Einführung in generative KI-Konzepte
  • Beschreiben Sie Microsoft Security Copilot
  • Beschreiben der Kernfunktionen von Microsoft Security Copilot
  • Beschreiben Sie die eingebetteten Erfahrungen mit dem Microsoft Security Copilot
  • Erkunden von Anwendungsfällen von Microsoft Copilot Security Copilot

Bedrohungen mindern mithilfe von Microsoft Defender für Endpoints

  • Bedrohungsschutz mit Microsoft Defender für Endpunkt
  • Bereitstellen der Microsoft Defender für Endpunkt-Umgebung
  • Implementieren von Windows-Sicherheitsverbesserungen mit Microsoft Defender für Endpunkt
  • Durchführen von Geräteuntersuchungen in Microsoft Defender für Endpunkt
  • Ausführen von Aktionen auf einem Gerät mithilfe von Microsoft Defender für Endpunkt
  • Untersuchen von Beweisen und Entitäten mithilfe von Microsoft Defender für Endpunkt
  • Konfigurieren und Verwalten der Automatisierung mit Microsoft Defender für Endpunkt
  • Konfigurieren von Warnungen und Erkennungen in Microsoft Defender für Endpunkt
  • Verwenden des Schwachstellenmanagements in Microsoft Defender für Endpunkte

Erstellen von Abfragen für Microsoft Sentinel mithilfe der Kusto Query Language (KQL)

  • Erstellen von KQL-Anweisungen für Microsoft Sentinel
  • Analysieren von Abfrageergebnissen mithilfe von KQL
  • Erstellen von Anweisungen mit mehreren Tabellen mithilfe von KQL
  • Arbeiten mit Daten in Microsoft Sentinel mithilfe der Kusto-Abfragesprache

Konfigurieren Ihrer Microsoft Sentinel-Umgebung

  • Einführung in Microsoft Sentinel
  • Erstellen und Verwalten von Microsoft Sentinel-Arbeitsbereichen
  • Abfragen von Protokollen in Microsoft Sentinel
  • Verwenden von Watchlists in Microsoft Sentinel
  • Verwenden der Threat Intelligence in Microsoft Sentinel
  • Integrieren von Microsoft Defender XDR mit Microsoft Sentinel

Verbinden von Protokollen mit Microsoft Sentinel

  • Verbinden von Daten mit Microsoft Sentinel mithilfe von Datenconnectors
  • Herstellen einer Verbindung von Microsoft-Diensten mit Microsoft Sentinel
  • Verbinden von Microsoft Defender XDR mit Microsoft Sentinel
  • Verbinden von Windows-Hosts mit Microsoft Sentinel
  • Verbinden von Common Event Format-Protokollen mit Microsoft Sentinel
  • Verbinden von Syslog-Datenquellen mit Microsoft Sentinel
  • Verbinden von Bedrohungsindikatoren mit Microsoft Sentinel

Erstellen von Erkennungen und Durchführen von Untersuchungen mithilfe von Microsoft Sentinel

  • Bedrohungserkennung mit Microsoft Sentinel-Analysen
  • Automatisierung in Microsoft Sentinel
  • Reaktion auf Bedrohungen mit Microsoft Sentinel-Playbooks
  • Verwaltung von Sicherheitsvorfällen in Microsoft Sentinel
  • Identifizieren von Bedrohungen mit Verhaltensanalysen
  • Datennormalisierung in Microsoft Sentinel
  • Abfragen, Visualisieren und Überwachen von Daten in Microsoft Sentinel
  • Verwalten von Inhalten in Microsoft Sentinel

Durchführen der Bedrohungssuche in Microsoft Sentinel

  • Erläutern der Bedrohungssuchkonzepte in Microsoft Sentinel
  • Bedrohungssuche mit Microsoft Sentinel
  • Verwenden Sie Suchaufträge in Microsoft Sentinel
  • Suchen von Bedrohungen mithilfe von Notebooks in Microsoft Sentinel

Weitere Schulungen zu Thema Microsoft Security

SC-900 Microsoft Security, Compliance, and Identity Fundamentals (SC-900T00)

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In diesem 1-tägigen Seminar „SC-900 Microsoft Security, Compliance, and Identity Fundamentals (SC-900T00)“ erwerben Sie grundlegendes Wissen zu den Themen Sicherheit, Compliance und Identitätsmanagement im Microsoft-Umfeld. Sie lernen die zentralen Funktionen der ...

SC-400 Administering Information Protection and Compliance in Microsoft 365 (SC-400T00)

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In diesem 4-tägigen Seminar „SC-400 Administering Information Protection and Compliance in Microsoft 365 (SC-400T00)“ lernen Sie, wie Sie Informationsschutzfunktionen in Microsoft Purview umsetzen. Dazu gehören unter anderem die Datenschutzklassifizierung, der Einsatz von ...

SC-300 Microsoft Identity and Access Administrator (SC-300T00)

- u.a. in Frankfurt am Main, Zürich, Heidelberg, Offenbach, Marburg

In diesem 4-tägigen Seminar „SC-300 Microsoft Identity and Access Administrator (SC-300T00)“ erwerben Sie umfassende Kenntnisse im Bereich Identitäts- und Zugriffsmanagement in der Rolle eines Microsoft Identity and Access Administrators. Sie lernen, Identitäten in Azure ...

SC-100 Microsoft Cybersecurity Architect (SC-100T00)

- u.a. in Leipzig, Erfurt, Freiburg, Kassel, Marburg

In diesem 4-tägigen Seminar „SC-100 Microsoft Cybersecurity Architect (SC-100T00)“ erwerben Sie tiefgehende Kenntnisse und Fähigkeiten im Bereich der Cybersicherheitsarchitektur. Das Seminar behandelt ein breites Themenspektrum, darunter Sicherheitsstrategien, das ...