<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="32843" language="de" source="https://portal.flane.ch/swisscom/xml-course/masterclass-hybsec" lastchanged="2026-03-18T11:03:12+01:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>Master Class: Microsoft Defender and Microsoft Sentinel for Hybrid Cloud</title><productcode>HYBSEC</productcode><vendorcode>MT</vendorcode><vendorname>Master Class</vendorname><fullproductcode>MT-HYBSEC</fullproductcode><version>1.0</version><audience>&lt;p&gt;Administratoren mit mindestens 5 Jahren Erfahrung in der Verwaltung von Windows Active Directory Domain Services, Azure Active Directory und Azure-Ressourcen.&lt;/p&gt;</audience><contents>&lt;h5&gt;Defender for Cloud&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;&amp;Uuml;berblick &amp;uuml;ber Defender for Cloud&lt;/li&gt;&lt;li&gt;Voraussetzungen und Einrichtung&lt;/li&gt;&lt;li&gt;Sichern von Azure Workloads&lt;/li&gt;&lt;li&gt;Sichern von on-premises Workloads&lt;/li&gt;&lt;li&gt;Cloud Security Posture Management &amp;Uuml;berblick&lt;/li&gt;&lt;li&gt;Automatisch auf Alarme reagieren&lt;/li&gt;&lt;li&gt;Implementieren von Azure Policy guest configuration&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;Defender for Identity&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;&amp;Uuml;berblick &amp;uuml;ber MS Defender for Identity&lt;/li&gt;&lt;li&gt;Planen MS Defender for Identity Deployment&lt;br/&gt;(Architektur, Voraussetungen)&lt;/li&gt;&lt;li&gt;Einrichten und konfigurieren von Defender for Identity&lt;/li&gt;&lt;li&gt;Untersuchen von alerts/detections
&lt;ul&gt;
&lt;li&gt;Reconnaissance Alerts&lt;/li&gt;&lt;li&gt;Compromised Credential Alerts&lt;/li&gt;&lt;li&gt;Lateral Movement Alerts&lt;/li&gt;&lt;li&gt;und einige mehr&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;KQL Primer&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Basic Operatoren um Tabellen abzufragen und Ausgaben zu formatieren&lt;/li&gt;&lt;li&gt;Arbeiten mit Variablen&lt;/li&gt;&lt;li&gt;Erweiterte Operatoren
&lt;ul&gt;
&lt;li&gt;Erweitern von Abfrageergebnissen&lt;/li&gt;&lt;li&gt;Abfragen und filtern von Property Bags&lt;/li&gt;&lt;li&gt;Aggregation&lt;/li&gt;&lt;li&gt;Erstellen von eigenen Funktionen&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;Arbeiten mit mehreren Tabellen und externen Daten&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;Microsoft Sentinel&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Data collectors einrichten&lt;/li&gt;&lt;li&gt;Erstellen von Analytic rules&lt;/li&gt;&lt;li&gt;Automatisches Reagieren auf Incidents&lt;/li&gt;&lt;li&gt;Automatisches erweitern der incident information&lt;/li&gt;&lt;li&gt;Untersuchen von Incidents&lt;/li&gt;&lt;li&gt;Threat hunting durchf&amp;uuml;hren&lt;/li&gt;&lt;li&gt;Workbooks erzeugen&lt;/li&gt;&lt;li&gt;UEBA Einrichten und verwenden&lt;/li&gt;&lt;/ul&gt;</contents><audience_plain>Administratoren mit mindestens 5 Jahren Erfahrung in der Verwaltung von Windows Active Directory Domain Services, Azure Active Directory und Azure-Ressourcen.</audience_plain><contents_plain>Defender for Cloud


- Überblick über Defender for Cloud
- Voraussetzungen und Einrichtung
- Sichern von Azure Workloads
- Sichern von on-premises Workloads
- Cloud Security Posture Management Überblick
- Automatisch auf Alarme reagieren
- Implementieren von Azure Policy guest configuration

Defender for Identity


- Überblick über MS Defender for Identity
- Planen MS Defender for Identity Deployment
(Architektur, Voraussetungen)
- Einrichten und konfigurieren von Defender for Identity
- Untersuchen von alerts/detections

- Reconnaissance Alerts
- Compromised Credential Alerts
- Lateral Movement Alerts
- und einige mehr
KQL Primer


- Basic Operatoren um Tabellen abzufragen und Ausgaben zu formatieren
- Arbeiten mit Variablen
- Erweiterte Operatoren

- Erweitern von Abfrageergebnissen
- Abfragen und filtern von Property Bags
- Aggregation
- Erstellen von eigenen Funktionen
- Arbeiten mit mehreren Tabellen und externen Daten

Microsoft Sentinel


- Data collectors einrichten
- Erstellen von Analytic rules
- Automatisches Reagieren auf Incidents
- Automatisches erweitern der incident information
- Untersuchen von Incidents
- Threat hunting durchführen
- Workbooks erzeugen
- UEBA Einrichten und verwenden</contents_plain><duration unit="d" days="5">5 Tage</duration><pricelist><price country="DE" currency="EUR">5990.00</price><price country="AT" currency="EUR">5990.00</price><price country="SE" currency="EUR">5990.00</price><price country="SI" currency="EUR">5990.00</price><price country="IT" currency="EUR">5990.00</price><price country="NL" currency="EUR">5990.00</price><price country="US" currency="USD">6520.00</price><price country="IN" currency="USD">999.00</price><price country="GB" currency="GBP">4980.00</price><price country="CH" currency="CHF">4780.00</price><price country="CA" currency="CAD">9000.00</price></pricelist><miles/></course>