• Startseite
  • Workshops
    • Office 365
    • IT-Sicherheit
    • Microsoft
  • Zertifizierungen
    • Office 365
    • Azure
    • Windows Server
  • IT-Sicherheit
    • IT-Sicherheit Workshops
    • Externer IT-Sicherheitsbeauftragter
    • Externer Datenschutzbeauftragter
  • Angebote
    • Angebote Workshops
    • Angebote Zertifizierung
    • Security Angebote
  • Termine
  • Über Uns
    • Kontakt
    • Datenschutzerklärung
    • AGB
    • Impressum
    Login
    Haben sie Fragen?
    0931 3535685
    info@run-time.de
    run-time
    • Startseite
    • Workshops
      • Office 365
      • IT-Sicherheit
      • Microsoft
    • Zertifizierungen
      • Office 365
      • Azure
      • Windows Server
    • IT-Sicherheit
      • IT-Sicherheit Workshops
      • Externer IT-Sicherheitsbeauftragter
      • Externer Datenschutzbeauftragter
    • Angebote
      • Angebote Workshops
      • Angebote Zertifizierung
      • Security Angebote
    • Termine
    • Über Uns
      • Kontakt
      • Datenschutzerklärung
      • AGB
      • Impressum

      Azure Zert.

      • Home
      • Alle Kurse
      • Azure Zert.
      • SC-200 Microsoft Security Operations Analyst

      SC-200 Microsoft Security Operations Analyst

      User Avatar
      RunTime
      Azure Zert., Securtiy, Workshops
      (0 review)
      2,200.00 €
      workshop-600px
      • Übersicht
      • Lehrplan
      • Dozent

      In diesem Seminar lernen IT Professionals, aus dem Bereich Security, wie Sie Cyber-Bedrohungen mit Hilfe von Azure Cloud Security Technologien abwehren können. Verbessern Sie den Sicherheitsstatus Ihrer lokalen-, Hybrid- und Cloudressourcen und schützen Sie Ihre IT-Infrastruktur mit Hilfe von integrierten Microsoft Defender-Plänen und Azure Sentinel, die im Rahmen von Intrusion Detection, SIEM und SOAR eingesetzt werden können.

      Werden Sie Cloud-Sicherheitsexperte – Das Seminar bereitet Sie auf die Prüfung SC-200: Microsoft Security Operations Analyst vor.

      Voraussetzungen
      Grundkenntnisse in der Administration von Office 365 bzw. Azure, IT Security

      Zielgruppe

      Administratoren

      IT-Sicherheitsbeauftragter

      Security Analyst

      Security Spezialist

      Lernziele

      Implementieren Sie die Microsoft Defender for Endpoint-Plattform, um erweiterte Bedrohungen zu erkennen, zu untersuchen und darauf zu reagieren. Erhöhen Sie den Sicherheitsstatus und den Schutz vor Bedrohungen mit Hilfe von Azure Defender und Microsoft 365 Defender, um Cyberattacken aufzuspüren, analysieren und auf sie zu reagieren.

      Konfigurieren Sie Microsoft Azure Sentinel als SIEM ein und nutzen Sie die Kusto Query Language (KQL), zur Erkennung, Analyse und Reporting sicherheitsrelevanter Informationen.

      Inhalt

      Entschärfen von Bedrohungen mit Microsoft Defender for Endpoint

      • Schutz vor Bedrohungen
      • Bereitstellen der Umgebung
      • Implementieren von Windows Sicherheitserweiterungen
      • Durchführen von Geräteuntersuchungen
      • Durchführen von Aktionen auf einem Gerät
      • Durchführen von Untersuchungen von Beweisen und Entitäten
      • Konfigurieren und Verwalten der Automatisierung
      • Konfigurieren von Warnungen und Erkennungen
      • Bedrohungs- und Schwachstellenmanagement

      Entschärfen von Bedrohungen mit Microsoft 365 Defender

      • Einführung in Threat Protection
      • Entschärfen von Vorfällen
      • Behebung von Risiken mit Microsoft Defender für Office 365
      • Microsoft Defender für Identity
      • Azure AD Identity Protection
      • Microsoft Defender für Cloud-Anwendungen
      • Reagieren auf Data Loss Prevention-Warnungen
      • Verwaltung von Insider-Risiken in Microsoft 365

      Entschärfen von Bedrohungen mit Microsoft Defender for Cloud

      • Planen von Cloud-Workload-Schutzmaßnahmen
      • Workload-Schutz in Microsoft Defender for Cloud
      • Verbinden von Azure-Ressourcen
      • Verbinden von Nicht-Azure-Ressourcen
      • Sicherheitswarnungen beheben

      Erstellen von Abfragen für Microsoft Sentinel mit Kusto Query Language (KQL)

      • Konstruieren von KQL-Anweisungen Microsoft Sentinel
      • Analysieren von Abfrageergebnissen mit KQL
      • Erstellen von Multi-Table-Anweisungen mit KQL
      • Arbeiten mit String-Daten in KQL

      Konfigurieren der  Azure Sentinel-Umgebung

      • Einführung in Azure Sentinel
      • Erstellen und Verwalten von Workspaces
      • Abfragen von Protokollen
      • Watchlists verwenden
      • Bedrohungsdaten nutzen
      • Azure Sentinel-Arbeitsbereich erstellen
      • Beobachtungsliste erstellen
      • Threat Indicator erstellen

      Protokolle mit Azure Sentinel verbinden

      • Verbinden von Daten mithilfe von Datenkonnektoren
      • Verbinden von Microsoft-Diensten
      • Verbinden mit Microsoft 365 Defender
      • Windows-Hosts verbinden
      • Common Event Format-Protokolle verbinden
      • Verbinden von Syslog-Datenquellen
      • Verbinden von Bedrohungsindikatoren
      • Über Datenkonnektoren verbinden
      • Verbinden von Windows-Geräten über Data Connectors
      • Verbindung von Linux-Hosts über Data Connectors
      • Verbinden von Bedrohungsdaten über Data Connectors

      Detections erstellen und Untersuchungen mit Azure Sentinel durchführen

      • Erkennung von Bedrohungen mit Azure Sentinel-Analysen
      • Reaktion auf Bedrohungen mit Azure Sentinel-Playbooks
      • Verwaltung von Sicherheitsvorfällen
      • Analyse des Entitätsverhaltens verwenden
      • Abfrage, Visualisierung und Überwachung von Daten
      • Aktivieren einer Microsoft Security-Regel
      • Erstellen eines Playbooks
      • Geplante Abfrage erstellen
      • Detection Modeling verstehen
      • Durchführen von Angriffen
      • Detection erstellen
      • Untersuchung von Vorfällen
      • Arbeitsmappen erstellen

      Durchführen von Threat Hunting in Azure Sentinel

      • Threat Hunting
      • Threat Hunting mithilfe von Notebooks
      • Durchführen von Threat Hunting

      Dauer
      4 Tage

      Ort
      Würzburg

      Termin

      Termine auf Anfrage. Nutzen Sie unser Kontaktformular.

      Ab 3 Teilnehmern auch vor Ort, Termin frei wählbar.
      Weitere Informationen und Anmeldung über unser Kontaktformular oder über 0931 3535685

      In Zusammenarbeit mit unserem zertifizierten Partner CBT Training & Consulting GmbH

      Course Features

      • Lectures 0
      • Quizzes 0
      • Duration 50 hours
      • Skill level All levels
      • Language Deutsch
      • Students 9000
      • Assessments Yes
      Curriculum is empty
      author avatar
      RunTime
      • Übersicht
      • Lehrplan
      • Dozent
      2,200.00 €
      • Share:

      Dies könnten Sie auch interessieren!

      MD-102 – Microsoft 365 Endpoint Administrator Weiter Lesen
      Stefan Assian

      MD-102 - Microsoft 365 Endpoint Administrator

      6000
      0
      2,200.00 €
      SC-400 – Microsoft Information Protection Administrator Weiter Lesen
      Stefan Assian

      SC-400 - Microsoft Information Protection Administrator

      4000
      0
      2,200.00 €
      SC-300 – Administrator Identity and Access Administrator Weiter Lesen
      Stefan Assian

      SC-300 - Administrator Identity and Access Administrator

      4000
      0
      2,200.00 €
      MS-102 – Microsoft 365 Essentials Weiter Lesen
      Stefan Assian

      MS-102 - Microsoft 365 Essentials

      10000
      0
      2,200.00 €
      SC-100 – Microsoft Cybersecurity Architect Weiter Lesen
      Stefan Assian

      SC-100 - Microsoft Cybersecurity Architect

      7000
      0
      2,200.00 €

      Leave A Reply Antwort abbrechen

      Du musst angemeldet sein, um einen Kommentar abzugeben.

      Gesuchte Kurse

      MD-102 – Microsoft 365 Endpoint Administrator

      MD-102 – Microsoft 365 Endpoint Administrator

      2,200.00 €
      SC-400 – Microsoft Information Protection Administrator

      SC-400 – Microsoft Information Protection Administrator

      2,200.00 €
      SC-300 – Administrator Identity and Access Administrator

      SC-300 – Administrator Identity and Access Administrator

      2,200.00 €
      MS-102 – Microsoft 365 Essentials

      MS-102 – Microsoft 365 Essentials

      2,200.00 €

      Telefonisch:
      0931/3535685
      E-Mail:
      info@run-time.de

      Kontaktformular:
      https://www.run-time.de/kontakt/

      • Kontakt
      • Impressum
      • AGB
      • Datenschutzerklärung

      Login with your site account

      Lost your password?

      Modal title

      Message modal