SC-200T00 Microsoft Security Operations Analyst

FFD Forum für Datenschutz, Online-Kurs / Fernlehrgang (+1 Standorte)
Durchführungsform
Online-Kurs / Fernlehrgang, Präsenzkurs / vor Ort
Nächster Starttermin
21 Mai, 2024 (+6 Starttermine)
Preis
3.082,10 EUR inkl. MwSt.
Webseite des Anbieters
Sprache
Deutsch
Durchführungsform
Online-Kurs / Fernlehrgang, Präsenzkurs / vor Ort
Nächster Starttermin
21 Mai, 2024 (+6 Starttermine)
Preis
3.082,10 EUR inkl. MwSt.
Webseite des Anbieters
Sprache
Deutsch
Für weitere Informationen stellen Sie gerne eine Informationsanfrage 👍

Beschreibung

4-Tage Intensiv-Seminar

SC-200T00 Microsoft Security Operations Analyst

Der Microsoft Security Operations Analyst arbeitet mit Stakeholdern des Unternehmens zusammen, um Informationstechnologiesysteme für das Unternehmen zu sichern. Ziel ist es, das organisatorische Risiko zu reduzieren, indem aktive Angriffe in der Umgebung schnell behoben werden, Verbesserungen der Bedrohungsschutzpraktiken empfohlen und Verstöße gegen organisatorische Richtlinien an geeignete Stakeholder weitergeleitet werden.

Die Schwerpunkte Ihrer Weiterbildung

Die Rolle untersucht, reagiert und sucht in erster Linie nach Bedrohungen mit Microsoft Azure Sentinel, Azure Defender, Microsoft 365 Defender und Sicherheitsprodukten von Drittanbietern. Da der Security Operations Analyst die Betriebsleistung dieser Tools nutzt, sind sie auch ein wichtiger Stakeholder bei der Konfiguration und Bereitstellung dieser Technologien.

Details zu Ihrer Weiterbildung

Inhalte

  • Entschärfen von Bedrohungen mit Microsoft Defender for Endpoint
    • Schutz vor Bedrohungen
    • Bereitstellen der Umgebung
    • Implementieren von Windows 10-Sicherheitserweiterungen mit
    • Verwalten von Warnungen und Vorfällen
    • Durchführen von Geräteuntersuchungen
    • Durchführen von Aktionen auf einem Gerät
    • Durchführen von Untersuchungen von Beweisen und Entitäten
    • Konfigurieren und Verwalten der Automatisierung
    • Konfigurieren von Warnungen und Erkennungen
    • Bedrohungs- und Schwachstellenmanagement
  • Entschärfen von Bedrohungen mit Microsoft 365 Defender
    • Einführung in den Bedrohungsschutz mit Microsoft 365
    • Entschärfen von Vorfällen
    • Identities mit Azure AD Identity Protection schützen
    • Risiken mit Microsoft Defender für Office 365 beseitigen
    • Umgebung sichern
    • Cloud-Anwendungen und -Dienste mit Microsoft Cloud App Security sichern
    • Reagieren auf Data Loss Prevention-Warnungen
    • Insider-Risk verwalten
  • Bedrohungen mit Azure Defender abwehren
    • Planen von Cloud-Workload-Schutzmaßnahmen
    • Erläutern des Cloud-Workload-Schutzes
    • Verbinden von Azure-Ressourcen
    • Verbinden von Nicht-Azure-Ressourcen
    • Sicherheitswarnungen beheben
  • Erstellen von Abfragen für Azure Sentinel mit Kusto Query Language (KQL)
    • Konstruieren von KQL-Anweisungen für Azure Sentinel
    • Analysieren von Abfrageergebnissen mit KQL
    • Erstellen von Multi-Table-Anweisungen mit KQL
    • Arbeiten mit Daten in Azure Sentinel unter Verwendung der Kusto Query Language
  • Konfigurieren Sie Ihre Azure Sentinel-Umgebung
    • Einführung in Azure Sentinel
    • Erstellen und Verwalten von Workspaces
    • Abfragen von Protokollen
    • Watchlists verwenden
    • Bedrohungsdaten nutzen
  • Protokolle mit Azure Sentinel verbinden
    • Verbinden von Daten mithilfe von Datenkonnektoren
    • Verbinden von Microsoft-Diensten
    • Verbinden mit Microsoft 365 Defender
    • Windows-Hosts verbinden
    • Common Event Format-Protokolle verbinden
    • Verbinden von Syslog-Datenquellen
    • Verbinden von Bedrohungsindikatoren
  • Detections erstellen und Untersuchungen mit Azure Sentinel durchführen
    • Erkennung von Bedrohungen mit Azure Sentinel-Analysen
    • Reaktion auf Bedrohungen mit Azure Sentinel-Playbooks
    • Verwaltung von Sicherheitsvorfällen
    • Analyse des Entitätsverhaltensverwenden
    • Abfrage, Visualisierung und Überwachung von Daten
  • Durchführen von Threat Hunting in Azure Sentinel
    • Threat Hunting
    • Threat Hunting mithilfe von Notebooks

Voraussetzung

  • Grundlegendes Verständnis von Microsoft 365
  • Grundlegendes Verständnis der Sicherheits-, Compliance- und Identity Produkte von Microsoft
  • Gutes Verständnis von Windows 10
  • Vertrautheit mit Azure-Diensten, insbesondere Azure SQL Database und Azure Storage
  • Vertrautheit mit virtuellen Maschinen und virtuellen Netzwerken in Azure
  • Grundverständnis von Scripting-Konzepten

Zielgruppe

Der Kurs richtet sich an Personen, die in einer Security Operations-Jobrolle arbeiten, und hilft den Teilnehmern, sich auf die Prüfung SC-200: Microsoft Security Operations Analyst vorzubereiten.

Zertifikat

Hinweis: Das Examen ist nicht im Kurspreis enthalten. Den erforderlichen Examensvoucher erhalten Sie

Informationen rund um mögliche Microsoft-Zertifizierungen sowie Examensvoucher finden Sie

Individuelle Inhouse-Schulungen

Dieses Seminar bieten wir auch als firmenspezifische Inhouse-Schulung an. Individuell auf Sie zugeschnitten konzipieren wir Ihre Schulung und begleiten Sie von der Vorbereitung, über die Durchführung bis zur Nacharbeitung der Veranstaltung. Stellen Sie einfach eine unverbindliche Informationsanfrage für Ihr individuelles Angebot.

Kommende Starttermine

Wählen Sie aus 6 verfügbaren Startterminen

21 Mai, 2024

  • Präsenzkurs / vor Ort
  • München
  • Deutsch

21 Mai, 2024

  • Online-Kurs / Fernlehrgang
  • Online-Kurs / Fernlehrgang
  • Deutsch

1 Juli, 2024

  • Online-Kurs / Fernlehrgang
  • Online-Kurs / Fernlehrgang
  • Deutsch

12 August, 2024

  • Präsenzkurs / vor Ort
  • München
  • Deutsch

12 August, 2024

  • Online-Kurs / Fernlehrgang
  • Online-Kurs / Fernlehrgang
  • Deutsch

23 September, 2024

  • Online-Kurs / Fernlehrgang
  • Online-Kurs / Fernlehrgang
  • Deutsch

Infos anfordern

Stellen Sie jetzt eine Informationsanfrage

Kontaktieren Sie hier den Anbieter, um mehr über das Kursangebot SC-200T00 Microsoft Security Operations Analyst zu erfahren!

  Sie erhalten weitere Infos

  Unverbindlich

  Kostenfrei


reCAPTCHA logo Diese Webseite ist durch reCAPTCHA geschützt. Es gelten die Google Datenschutzbestimmungen und Nutzungsbedingungen.
FFD Forum für Datenschutz
Friedrichstraße 16-18
65185 Wiesbaden

FFD Forum für Datenschutz

Das FFD Forum für Datenschutz ist spezialisiert auf die Konzeption und Durchführung praxisbezogener Konferenzen, Fach- und Intensiv-Seminare rund um die Themen Datenschutz und Datensicherheit. Das FFD Forum für Datenschutz ist eine Marke der WEKA Akademie GmbH, die zu den führenden...

Erfahren Sie mehr über FFD Forum für Datenschutz und weitere Kurse des Anbieters.

Anzeige