Defend against cyberthreats with Microsoft's security operations platform (SC-200T00)

 

Kursüberblick

Erfahren Sie, wie Sie Bedrohungen mithilfe von Microsoft Sentinel, Microsoft Defender XDR und Microsoft Defender for Cloud untersuchen, darauf reagieren und suchen. In diesem Kurs lernen Sie, wie Sie Cyberbedrohungen mithilfe dieser Technologien abwehren können. Insbesondere konfigurieren und verwenden Sie Microsoft Sentinel sowie kusto Query Language (KQL), um Erkennung, Analyse und Berichterstellung durchzuführen. Der Kurs wurde für Personen entwickelt, die in der Sicherheitsüberwachung arbeiten, und hilft den Lernenden, sich auf die Prüfung Microsoft SC-200: Security Operations Analyst vorzubereiten.

Zielgruppe

Der Microsoft Security Operations Analyst arbeitet mit Organisationsbeteiligten zusammen, um Informationstechnologiesysteme für die Organisation zu sichern. Ihr Ziel ist es, Risiken für das Unternehmen zu verringern, indem sie aktive Angriffe in der Umgebung schnell abwehren, Empfehlungen zur Verbesserung der Bedrohungsschutzmethoden aussprechen und Verstösse gegen die Unternehmensrichtlinien an die zuständigen Stellen weiterleiten. Zu den Zuständigkeiten gehören das Verwalten und Überwachen von sowie das Reagieren auf Bedrohungen durch den Einsatz einer Vielzahl von Sicherheitslösungen in ihrer Umgebung. Die Rolle untersucht Bedrohungen, reagiert darauf und jagt sie mit Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Cloud und Sicherheitsprodukten von Drittanbietern. Da der Security Operations Analyst die operative Ausgabe dieser Tools nutzt, ist er auch ein wichtiger Stakeholder beim Konfigurieren und Bereitstellen dieser Technologien.

Zertifizierungen

Empfohlenes Training für die Zertifizierung zum:

Weiterführende Kurse

Kursinhalt

  • Entschärfen von Bedrohungen mithilfe von Microsoft Defender XDR
  • Mindern von Bedrohungen mithilfe von Microsoft Security Copilot
  • Mindern von Bedrohungen mithilfe von Microsoft Purview
  • Bedrohungen mindern mithilfe von Microsoft Defender für Endpoints
  • Mindern von Bedrohungen mithilfe von Microsoft Defender für Cloud
  • Erstellen von Abfragen für Microsoft Sentinel mithilfe der Kusto Query Language (KQL)
  • Konfigurieren Ihrer Microsoft Sentinel-Umgebung
  • Verbinden von Protokollen mit Microsoft Sentinel
  • Erstellen von Erkennungen und Durchführen von Untersuchungen mithilfe von Microsoft Sentinel
  • Durchführen der Bedrohungssuche in Microsoft Sentinel

Preise & Trainingsmethoden

Online Training

Dauer
4 Tage

Preis
  • CHF 3'380.–
Klassenraum-Training

Dauer
4 Tage

Preis
  • Schweiz: CHF 3'380.–
 

Kurstermine

Instructor-led Online Training:   Dies ist ein Instructor-led Online Training, das über WebEx in einer VoIP Umgebung durchgeführt wird. Sollten Sie Fragen zu einem unserer Online-Kurse haben, können Sie uns jederzeit unter +41 44 832 50 80 oder per E-Mail an info@flane.ch kontaktieren.

Deutsch

Europäische Zeitzonen

Online Training Kurssprache: Deutsch
Online Training Kurssprache: Deutsch