<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="35312" language="de" source="https://portal.flane.ch/swisscom/xml-course/masterclass-mde" lastchanged="2026-03-18T11:01:00+01:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>Master Class: Microsoft Defender for Endpoint</title><productcode>MDE</productcode><vendorcode>MT</vendorcode><vendorname>Master Class</vendorname><fullproductcode>MT-MDE</fullproductcode><version>1.0</version><audience>&lt;p&gt;SecOps-Teammitglieder, Ger&amp;auml;teadministratoren und alle interessierten Verantwortlichen.&lt;/p&gt;</audience><contents>&lt;h5&gt;Microsoft Defender XDR&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;&amp;Uuml;berblick &amp;uuml;ber MS Defender XDR&lt;/li&gt;&lt;li&gt;MDE-&amp;Uuml;bersicht und Lizenzierung&lt;/li&gt;&lt;li&gt;MDE vs. Microsoft Intune&lt;/li&gt;&lt;li&gt;Null Vertrauen und MDE&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Microsoft Defender f&amp;uuml;r Endpunkte&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;MDE-Architektur&lt;/li&gt;&lt;li&gt;MDE-Portal&lt;/li&gt;&lt;li&gt;MDE-Aktivierung&lt;/li&gt;&lt;li&gt;MDE-Rollen und -Berechtigungen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Onboarding/Offboarding&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Windows-Ger&amp;auml;te &amp;uuml;ber lokales Skript, MS Intune und Gruppenrichtlinien&lt;/li&gt;&lt;li&gt;MacOS-Ger&amp;auml;te &amp;uuml;ber lokales Skript und MS Intune&lt;/li&gt;&lt;li&gt;Linux und Windows Server &amp;uuml;ber Azure Arc&lt;/li&gt;&lt;li&gt;Behebung von Problemen beim Onboarding&lt;/li&gt;&lt;li&gt;Offboard-Ger&amp;auml;te&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Endpunktschutz - Reduzierung der Angriffsfl&amp;auml;che&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Dienst-zu-Dienst-Verbindung zu Microsoft Intune&lt;/li&gt;&lt;li&gt;Regeln zur Reduzierung der Angriffsfl&amp;auml;che&lt;/li&gt;&lt;li&gt;Kontrollierter Ordnerzugriff&lt;/li&gt;&lt;li&gt;Ger&amp;auml;testeuerung&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Endpunktschutz - Schutz der n&amp;auml;chsten Generation&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Schutz in der Cloud&lt;/li&gt;&lt;li&gt;&amp;Uuml;berwachung von Verhaltensweisen&lt;/li&gt;&lt;li&gt;Schutz in Echtzeit&lt;/li&gt;&lt;li&gt;EDR im Blockmodus&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Endpunkt-Erkennung und -Reaktion&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Verwaltung von Warnungen und Zwischenf&amp;auml;llen&lt;/li&gt;&lt;li&gt;Automatisierte Untersuchung und Reaktion (AIR)&lt;/li&gt;&lt;li&gt;Abhilfemassnahmen&lt;/li&gt;&lt;li&gt;Untersuchung des Ger&amp;auml;ts&lt;/li&gt;&lt;li&gt;Antwortaktionen des Ger&amp;auml;ts&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Zus&amp;auml;tzliche Konfigurationen&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Erweiterte Funktionen&lt;/li&gt;&lt;li&gt;Indikatoren&lt;/li&gt;&lt;li&gt;Filterung von Webinhalten&lt;/li&gt;&lt;li&gt;Schwachstellen-Management&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Fortgeschrittenes Jagen&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;KQL-Beispiel&lt;/li&gt;&lt;li&gt;Wichtige MDE-Queries&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Endpunkt-DLP (wenn es die Zeit erlaubt)&lt;/h5&gt;</contents><comments>&lt;p&gt;&lt;em&gt;Dieser Text wurde automatisiert &amp;uuml;bersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte &lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/en/course/masterclass-mde&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;hier&lt;/a&gt;&lt;/span&gt;.&lt;/em&gt;&lt;/p&gt;</comments><audience_plain>SecOps-Teammitglieder, Geräteadministratoren und alle interessierten Verantwortlichen.</audience_plain><contents_plain>Microsoft Defender XDR


- Überblick über MS Defender XDR
- MDE-Übersicht und Lizenzierung
- MDE vs. Microsoft Intune
- Null Vertrauen und MDE
Microsoft Defender für Endpunkte


- MDE-Architektur
- MDE-Portal
- MDE-Aktivierung
- MDE-Rollen und -Berechtigungen
Onboarding/Offboarding


- Windows-Geräte über lokales Skript, MS Intune und Gruppenrichtlinien
- MacOS-Geräte über lokales Skript und MS Intune
- Linux und Windows Server über Azure Arc
- Behebung von Problemen beim Onboarding
- Offboard-Geräte
Endpunktschutz - Reduzierung der Angriffsfläche


- Dienst-zu-Dienst-Verbindung zu Microsoft Intune
- Regeln zur Reduzierung der Angriffsfläche
- Kontrollierter Ordnerzugriff
- Gerätesteuerung
Endpunktschutz - Schutz der nächsten Generation


- Schutz in der Cloud
- Überwachung von Verhaltensweisen
- Schutz in Echtzeit
- EDR im Blockmodus
Endpunkt-Erkennung und -Reaktion


- Verwaltung von Warnungen und Zwischenfällen
- Automatisierte Untersuchung und Reaktion (AIR)
- Abhilfemassnahmen
- Untersuchung des Geräts
- Antwortaktionen des Geräts
Zusätzliche Konfigurationen


- Erweiterte Funktionen
- Indikatoren
- Filterung von Webinhalten
- Schwachstellen-Management
Fortgeschrittenes Jagen


- KQL-Beispiel
- Wichtige MDE-Queries
Endpunkt-DLP (wenn es die Zeit erlaubt)</contents_plain><comments_plain>Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.</comments_plain><duration unit="d" days="4">4 Tage</duration><pricelist><price country="DE" currency="EUR">3995.00</price><price country="AT" currency="EUR">3995.00</price><price country="SE" currency="EUR">3995.00</price><price country="GB" currency="GBP">3325.00</price><price country="SI" currency="EUR">3995.00</price><price country="CH" currency="CHF">3995.00</price></pricelist><miles/></course>