{"course":{"productid":35393,"modality":1,"active":true,"language":"de","title":"Defend against cyberthreats with Microsoft Defender XDR","productcode":"SC-5004","vendorcode":"MS","vendorname":"Microsoft","fullproductcode":"MS-SC-5004","courseware":{"has_ekit":true,"has_printkit":false,"language":""},"url":"https:\/\/portal.flane.ch\/course\/microsoft-sc-5004","essentials":"<ul>\n<li>Erfahrung mit der Verwendung des Microsoft Defender-Portals<\/li><li>Grundlegendes Verst&auml;ndnis von Microsoft Defender for Endpoint<\/li><li>Grundlegende Microsoft Sentinel-Kenntnisse<\/li><li>Erfahrung mit der Kusto-Abfragesprache (KQL) in Microsoft Sentinel<\/li><\/ul><p>Sie ben&ouml;tigen Zugriff auf einen Microsoft 365 E5-Mandanten mit einer P2-Lizenz f&uuml;r Microsoft Defender for Endpoint, um die &Uuml;bungen durchzuf&uuml;hren.<\/p>","contents":"<h4>Abmildern von Incidents mit Microsoft Defender<\/h4><ul>\n<li>Einf&uuml;hrung<\/li><li>Verwenden des Microsoft Defender-Portals<\/li><li>Verwalten von Incidents<\/li><li>Untersuchen von Vorf&auml;llen<\/li><li>Verwalten und Untersuchen von Warnungen<\/li><li>Verwalten von automatisierten Untersuchungen<\/li><li>Verwenden des Info-Centers<\/li><li>Erkunden der erweiterten Bedrohungssuche<\/li><li>Microsoft Entra-Anmeldeprotokolle untersuchen<\/li><li>Grundlegendes zur Microsoft-Sicherheitsbewertung<\/li><li>Untersuchen Sie Bedrohungsanalysen mit dem Security Copilot Threat Intelligence Briefing Agent<\/li><li>Analysieren von Berichten<\/li><li>Konfigurieren des Microsoft&nbsp;Defender-Portals<\/li><li>Modulbewertung<\/li><li>Zusammenfassung und Ressourcen<\/li><\/ul>\n<h4>Bereitstellen der Microsoft Defender f&uuml;r Endpunkt-Umgebung<\/h4><ul>\n<li>Einf&uuml;hrung<\/li><li>Erstellen der Umgebung<\/li><li>Grundlegendes zu Kompatibilit&auml;t und Features von Betriebssystemen<\/li><li>Integrieren von Ger&auml;ten<\/li><li>Zugriff verwalten<\/li><li>Erstellen und Verwalten von Rollen f&uuml;r die rollenbasierte Zugriffssteuerung<\/li><li>Konfigurieren von Ger&auml;tegruppen<\/li><li>Konfigurieren von erweiterten Umgebungsfunktionen<\/li><li>Modulbewertung<\/li><li>Zusammenfassung und Ressourcen<\/li><\/ul>\n<h4>Konfigurieren von Warnungen und Erkennungen in Microsoft Defender f&uuml;r Endpunkt<\/h4><ul>\n<li>Einf&uuml;hrung<\/li><li>Konfigurieren erweiterter Features<\/li><li>Konfigurieren von Warnungsbenachrichtigungen<\/li><li>Verwalten der Warnungsunterdr&uuml;ckung<\/li><li>Verwalten von Indikatoren<\/li><li>Modulbewertung<\/li><li>Zusammenfassung und Ressourcen<\/li><\/ul>\n<h4>Konfigurieren und Verwalten der Automatisierung mit Microsoft Defender f&uuml;r Endpunkt<\/h4><ul>\n<li>Einf&uuml;hrung<\/li><li>Konfigurieren erweiterter Features<\/li><li>Verwalten von Einstellungen f&uuml;r automatisierte Uploads und Ordner<\/li><li>Konfigurieren der Funktionen f&uuml;r die automatisierte Untersuchung und Wartung<\/li><li>Risikoger&auml;te blockieren<\/li><li>Modulbewertung<\/li><li>Zusammenfassung und Ressourcen<\/li><\/ul>\n<h4>Durchf&uuml;hren von Ger&auml;teuntersuchungen in Microsoft Defender f&uuml;r Endpunkt<\/h4><ul>\n<li>Einf&uuml;hrung<\/li><li>Verwenden der Ger&auml;teinventarliste<\/li><li>Untersuchen des Ger&auml;ts<\/li><li>Verwenden des verhaltensbasierten Blockierens<\/li><li>Erkennen von Ger&auml;ten mit Ger&auml;teermittlung<\/li><li>Modulbewertung<\/li><li>Zusammenfassung und Ressourcen<\/li><\/ul>\n<h4>Lab&uuml;bungen zum Schutz vor Cyberbedrohungen mit Microsoft Defender XDR<\/h4><ul>\n<li>Einf&uuml;hrung<\/li><li>Konfigurieren der Microsoft&nbsp;Defender XDR-Umgebung<\/li><li>Bereitstellen von Microsoft Defender f&uuml;r Endpunkt<\/li><li>Entsch&auml;rfung von Angriffen mit Microsoft Defender for Endpoint<\/li><li>Zusammenfassung<\/li><\/ul>","summary":"<p>Um diesen Microsoft Applied Skills-Leistungsnachweis zu erwerben, m&uuml;ssen Lernende die F&auml;higkeit demonstrieren, Microsoft Defender XDR zum Erkennen von und Reagieren auf Cyberbedrohungen zu verwenden. Kandidaten f&uuml;r diesen Leistungsnachweis sollten mit dem Untersuchen und Sammeln von Nachweisen &uuml;ber Angriffe auf Endpunkte vertraut sein. Sie sollten auch Erfahrung mit der Verwendung von Microsoft Defender for Endpoint und KQL (Kusto-Abfragesprache) haben.<\/p>","essentials_plain":"- Erfahrung mit der Verwendung des Microsoft Defender-Portals\n- Grundlegendes Verst\u00e4ndnis von Microsoft Defender for Endpoint\n- Grundlegende Microsoft Sentinel-Kenntnisse\n- Erfahrung mit der Kusto-Abfragesprache (KQL) in Microsoft Sentinel\nSie ben\u00f6tigen Zugriff auf einen Microsoft 365 E5-Mandanten mit einer P2-Lizenz f\u00fcr Microsoft Defender for Endpoint, um die \u00dcbungen durchzuf\u00fchren.","contents_plain":"Abmildern von Incidents mit Microsoft Defender\n\n\n- Einf\u00fchrung\n- Verwenden des Microsoft Defender-Portals\n- Verwalten von Incidents\n- Untersuchen von Vorf\u00e4llen\n- Verwalten und Untersuchen von Warnungen\n- Verwalten von automatisierten Untersuchungen\n- Verwenden des Info-Centers\n- Erkunden der erweiterten Bedrohungssuche\n- Microsoft Entra-Anmeldeprotokolle untersuchen\n- Grundlegendes zur Microsoft-Sicherheitsbewertung\n- Untersuchen Sie Bedrohungsanalysen mit dem Security Copilot Threat Intelligence Briefing Agent\n- Analysieren von Berichten\n- Konfigurieren des Microsoft\u00a0Defender-Portals\n- Modulbewertung\n- Zusammenfassung und Ressourcen\n\nBereitstellen der Microsoft Defender f\u00fcr Endpunkt-Umgebung\n\n\n- Einf\u00fchrung\n- Erstellen der Umgebung\n- Grundlegendes zu Kompatibilit\u00e4t und Features von Betriebssystemen\n- Integrieren von Ger\u00e4ten\n- Zugriff verwalten\n- Erstellen und Verwalten von Rollen f\u00fcr die rollenbasierte Zugriffssteuerung\n- Konfigurieren von Ger\u00e4tegruppen\n- Konfigurieren von erweiterten Umgebungsfunktionen\n- Modulbewertung\n- Zusammenfassung und Ressourcen\n\nKonfigurieren von Warnungen und Erkennungen in Microsoft Defender f\u00fcr Endpunkt\n\n\n- Einf\u00fchrung\n- Konfigurieren erweiterter Features\n- Konfigurieren von Warnungsbenachrichtigungen\n- Verwalten der Warnungsunterdr\u00fcckung\n- Verwalten von Indikatoren\n- Modulbewertung\n- Zusammenfassung und Ressourcen\n\nKonfigurieren und Verwalten der Automatisierung mit Microsoft Defender f\u00fcr Endpunkt\n\n\n- Einf\u00fchrung\n- Konfigurieren erweiterter Features\n- Verwalten von Einstellungen f\u00fcr automatisierte Uploads und Ordner\n- Konfigurieren der Funktionen f\u00fcr die automatisierte Untersuchung und Wartung\n- Risikoger\u00e4te blockieren\n- Modulbewertung\n- Zusammenfassung und Ressourcen\n\nDurchf\u00fchren von Ger\u00e4teuntersuchungen in Microsoft Defender f\u00fcr Endpunkt\n\n\n- Einf\u00fchrung\n- Verwenden der Ger\u00e4teinventarliste\n- Untersuchen des Ger\u00e4ts\n- Verwenden des verhaltensbasierten Blockierens\n- Erkennen von Ger\u00e4ten mit Ger\u00e4teermittlung\n- Modulbewertung\n- Zusammenfassung und Ressourcen\n\nLab\u00fcbungen zum Schutz vor Cyberbedrohungen mit Microsoft Defender XDR\n\n\n- Einf\u00fchrung\n- Konfigurieren der Microsoft\u00a0Defender XDR-Umgebung\n- Bereitstellen von Microsoft Defender f\u00fcr Endpunkt\n- Entsch\u00e4rfung von Angriffen mit Microsoft Defender for Endpoint\n- Zusammenfassung","summary_plain":"Um diesen Microsoft Applied Skills-Leistungsnachweis zu erwerben, m\u00fcssen Lernende die F\u00e4higkeit demonstrieren, Microsoft Defender XDR zum Erkennen von und Reagieren auf Cyberbedrohungen zu verwenden. Kandidaten f\u00fcr diesen Leistungsnachweis sollten mit dem Untersuchen und Sammeln von Nachweisen \u00fcber Angriffe auf Endpunkte vertraut sein. Sie sollten auch Erfahrung mit der Verwendung von Microsoft Defender for Endpoint und KQL (Kusto-Abfragesprache) haben.","skill_level":"Intermediate","version":"1.0","duration":{"unit":"d","value":1,"formatted":"1 Tag"},"pricelist":{"List Price":{"DE":{"country":"DE","currency":"EUR","taxrate":19,"price":690},"US":{"country":"US","currency":"USD","taxrate":null,"price":675},"CA":{"country":"CA","currency":"CAD","taxrate":null,"price":675},"GB":{"country":"GB","currency":"GBP","taxrate":20,"price":940},"D2":{"country":"D2","currency":"EUR","taxrate":null,"price":690},"AT":{"country":"AT","currency":"EUR","taxrate":20,"price":690},"IT":{"country":"IT","currency":"EUR","taxrate":20,"price":490},"NL":{"country":"NL","currency":"EUR","taxrate":21,"price":690},"SI":{"country":"SI","currency":"EUR","taxrate":20,"price":690},"CH":{"country":"CH","currency":"CHF","taxrate":8.1,"price":690},"FR":{"country":"FR","currency":"EUR","taxrate":19.6,"price":950}}},"lastchanged":"2026-07-20T14:44:33+02:00","parenturl":"https:\/\/portal.flane.ch\/swisscom\/json-courses","nexturl_course_schedule":"https:\/\/portal.flane.ch\/swisscom\/json-course-schedule\/35393","source_lang":"de","source":"https:\/\/portal.flane.ch\/swisscom\/json-course\/microsoft-sc-5004"}}