Beschreibung
In dieser 4-tägigen Schulung "SC-200 Microsoft Security Operations Analyst (SC-200T00)" lernen Sie, wie Sie mit Microsoft Azure Sentinel, Azure Defender und Microsoft 365 Defender Bedrohungen untersuchen, auf sie reagieren und aufspüren können. Im Rahmen dieses Kurses lernen Sie, wie Sie Cyberbedrohungen mithilfe dieser Technologien abwehren können. Sie werden Microsoft Sentinel konfigurieren und verwenden sowie die Kusto Query Language (KQL) zur Erkennung, Analyse und Berichterstellung einsetzen.
Kommende Starttermine
Kommende Starttermine
Agenda
Entschärfen von Bedrohungen mit Microsoft Defender for Endpoint
- Schutz vor Bedrohungen
- Bereitstellen der Umgebung
- Implementieren von Windows Sicherheitserweiterungen
- Durchführen von Geräteuntersuchungen
- Durchführen von Aktionen auf einem Gerät
- Durchführen von Untersuchungen von Beweisen und Entitäten
- Konfigurieren und Verwalten der Automatisierung
- Konfigurieren von Warnungen und Erkennungen
- Bedrohungs- und Schwachstellenmanagement
Entschärfen von Bedrohungen mit Microsoft 365 Defender
- Einführung in Threat Protection
- Entschärfen von Vorfällen
- Behebung von Risiken mit Microsoft Defender für Office 365
- Microsoft Defender für Identity
- Azure AD Identity Protection
- Microsoft Defender für Cloud-Anwendungen
- Reagieren auf Data Loss Prevention-Warnungen
- Verwaltung von Insider-Risiken in Microsoft 365
Entschärfen von Bedrohungen mit Microsoft Defender for Cloud
- Planen von Cloud-Workload-Schutzmaßnahmen
- Workload-Schutz in Microsoft Defender for Cloud
- Verbinden von Azure-Ressourcen
- Verbinden von Nicht-Azure-Ressourcen
- Sicherheitswarnungen beheben
Erstellen von Abfragen für Microsoft Sentinel mit Kusto Query Language (KQL)
- Konstruieren von KQL-Anweisungen Microsoft Sentinel
- Analysieren von Abfrageergebnissen mit KQL
- Erstellen von Multi-Table-Anweisungen mit KQL
- Arbeiten mit String-Daten in KQL
Konfigurieren der Azure Sentinel-Umgebung
- Einführung in Azure Sentinel
- Erstellen und Verwalten von Workspaces
- Abfragen von Protokollen
- Watchlists verwenden
- Bedrohungsdaten nutzen
Protokolle mit Azure Sentinel verbinden
- Verbinden von Daten mithilfe von Datenkonnektoren
- Verbinden von Microsoft-Diensten
- Verbinden mit Microsoft 365 Defender
- Windows-Hosts verbinden
- Common Event Format-Logs verbinden
- Verbinden von Syslog-Datenquellen
- Verbinden von Bedrohungsindikatoren
Detections erstellen und Untersuchungen mit Azure Sentinel durchführen
- Erkennung von Bedrohungen mit Azure Sentinel-Analysen
- Reaktion auf Bedrohungen mit Azure Sentinel-Playbooks
- Verwaltung von Sicherheitsvorfällen
- Analyse des Entitätsverhaltens verwenden
- Abfrage, Visualisierung und Überwachung von Daten
Durchführen von Threat Hunting in Azure Sentinel
- Threat Hunting Concepts
- Threat Hunting
- Threat Hunting mithilfe von Notebooks
Lernmethodik
Die Schulung bietet Ihnen eine ausgewogene Mischung aus Theorie und Praxis in einer erstklassigen Lernumgebung. Profitieren Sie vom direkten Austausch mit unseren projekterfahrenen Trainern und anderen Teilnehmern, um Ihren Lernerfolg zu maximieren.
Inhouse/Firmenseminar
Zielgruppe / Voraussetzungen
Für eine optimale Teilnahme am Kurs empfehlen wir folgende Vorkenntnisse:
- Grundlegendes Verständnis von Microsoft 365
- Grundlegendes Verständnis der Sicherheits-, Compliance- und Identity Produkte von Microsoft
- Gutes Verständnis von Windows 10
- Vertrautheit mit Azure-Diensten, insbesondere Azure SQL Database und Azure Storage
- Vertrautheit mit virtuellen Maschinen und virtuellen Netzwerken in Azure
- Grundverständnis von Scripting-Konzepten
Zielgruppe
- Security Analayst
- Security Spezialist
Infos anfordern
New Elements GmbH / IT-Schulungen.com
Unter dem Namen IT-Schulungen.com betreibt die Nürnberger New Elements GmbH seit über zwei Jahrzehnten eines der bedeutendsten Bildungszentren im deutschsprachigen Raum. Das Bildungszentrum befindet sich im renommierten Nordostpark in Nürnberg, in den industriehistorisch berühmten Räumlichkeiten der Bell-Laboratories von Alcatel-Lucent. Das...
Erfahren Sie mehr über New Elements GmbH / IT-Schulungen.com und weitere Kurse des Anbieters.