<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="23942" language="de" source="https://portal.flane.ch/swisscom/xml-course/microsoft-sc-200t00" lastchanged="2026-03-31T18:41:56+02:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>Defend against cyberthreats with Microsoft's security operations platform</title><productcode>SC-200T00</productcode><vendorcode>MS</vendorcode><vendorname>Microsoft</vendorname><fullproductcode>MS-SC-200T00</fullproductcode><version>A</version><audience>&lt;p&gt;Der Microsoft Security Operations Analyst arbeitet mit Projektbeteiligten im Unternehmen zusammen, um IT-Systeme des Unternehmens zu sch&amp;uuml;tzen. Ihr Ziel ist es, Risiken f&amp;uuml;r das Unternehmen zu verringern, indem sie aktive Angriffe in der Umgebung schnell abwehren, Empfehlungen zur Verbesserung der Bedrohungsschutzmethoden aussprechen und Verst&amp;ouml;sse gegen die Unternehmensrichtlinien an die zust&amp;auml;ndigen Stellen weiterleiten. Zu den Zust&amp;auml;ndigkeiten geh&amp;ouml;ren das Verwalten und &amp;Uuml;berwachen von sowie das Reagieren auf Bedrohungen durch den Einsatz einer Vielzahl von Sicherheitsl&amp;ouml;sungen in ihrer Umgebung. Zu den Aufgaben dieser Rolle geh&amp;ouml;rt in erster Linie das Untersuchen von, Reagieren auf und Suchen nach Bedrohungen mithilfe von Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Cloud und Sicherheitsprodukten von Drittanbietern. Da der Security Operations Analyst die operative Ausgabe dieser Tools nutzt, ist er auch ein wichtiger Stakeholder beim Konfigurieren und Bereitstellen dieser Technologien.&lt;/p&gt;</audience><contents>&lt;ul&gt;
&lt;li&gt;Abwehren von Bedrohungen mithilfe von Microsoft Defender XDR&lt;/li&gt;&lt;li&gt;Mindern von Bedrohungen mit Microsoft Security Copilot&lt;/li&gt;&lt;li&gt;Abwehren von Bedrohungen mithilfe von Microsoft Purview&lt;/li&gt;&lt;li&gt;Abwehr von Bedrohungen mithilfe von Microsoft Defender f&amp;uuml;r Endpunkt&lt;/li&gt;&lt;li&gt;Abwehr von Bedrohungen mithilfe von Microsoft Defender f&amp;uuml;r Cloud&lt;/li&gt;&lt;li&gt;Erstellen von Abfragen f&amp;uuml;r Microsoft Sentinel mithilfe von Kusto Query Language (KQL)&lt;/li&gt;&lt;li&gt;Konfigurieren Ihrer Microsoft Sentinel-Umgebung&lt;/li&gt;&lt;li&gt;Verbinden von Protokollen mit Microsoft Sentinel&lt;/li&gt;&lt;li&gt;Erstellen von Erkennungen und Durchf&amp;uuml;hren von Untersuchungen mithilfe von Microsoft Sentinel&lt;/li&gt;&lt;li&gt;Ausf&amp;uuml;hren von Bedrohungssuche in Microsoft Sentinel&lt;/li&gt;&lt;/ul&gt;</contents><audience_plain>Der Microsoft Security Operations Analyst arbeitet mit Projektbeteiligten im Unternehmen zusammen, um IT-Systeme des Unternehmens zu schützen. Ihr Ziel ist es, Risiken für das Unternehmen zu verringern, indem sie aktive Angriffe in der Umgebung schnell abwehren, Empfehlungen zur Verbesserung der Bedrohungsschutzmethoden aussprechen und Verstösse gegen die Unternehmensrichtlinien an die zuständigen Stellen weiterleiten. Zu den Zuständigkeiten gehören das Verwalten und Überwachen von sowie das Reagieren auf Bedrohungen durch den Einsatz einer Vielzahl von Sicherheitslösungen in ihrer Umgebung. Zu den Aufgaben dieser Rolle gehört in erster Linie das Untersuchen von, Reagieren auf und Suchen nach Bedrohungen mithilfe von Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Cloud und Sicherheitsprodukten von Drittanbietern. Da der Security Operations Analyst die operative Ausgabe dieser Tools nutzt, ist er auch ein wichtiger Stakeholder beim Konfigurieren und Bereitstellen dieser Technologien.</audience_plain><contents_plain>- Abwehren von Bedrohungen mithilfe von Microsoft Defender XDR
- Mindern von Bedrohungen mit Microsoft Security Copilot
- Abwehren von Bedrohungen mithilfe von Microsoft Purview
- Abwehr von Bedrohungen mithilfe von Microsoft Defender für Endpunkt
- Abwehr von Bedrohungen mithilfe von Microsoft Defender für Cloud
- Erstellen von Abfragen für Microsoft Sentinel mithilfe von Kusto Query Language (KQL)
- Konfigurieren Ihrer Microsoft Sentinel-Umgebung
- Verbinden von Protokollen mit Microsoft Sentinel
- Erstellen von Erkennungen und Durchführen von Untersuchungen mithilfe von Microsoft Sentinel
- Ausführen von Bedrohungssuche in Microsoft Sentinel</contents_plain><duration unit="d" days="4">4 Tage</duration><pricelist><price country="DE" currency="EUR">2590.00</price><price country="AE" currency="USD">1200.00</price><price country="IL" currency="ILS">8990.00</price><price country="GR" currency="EUR">1000.00</price><price country="MK" currency="EUR">1000.00</price><price country="HU" currency="EUR">1000.00</price><price country="SG" currency="USD">1919.00</price><price country="IN" currency="USD">1499.00</price><price country="AT" currency="EUR">2590.00</price><price country="NL" currency="EUR">1995.00</price><price country="BE" currency="EUR">1995.00</price><price country="PL" currency="PLN">3600.00</price><price country="IT" currency="EUR">1690.00</price><price country="CA" currency="CAD">2595.00</price><price country="US" currency="USD">2595.00</price><price country="UA" currency="USD">1200.00</price><price country="GB" currency="GBP">2610.00</price><price country="AU" currency="USD">2395.00</price><price country="CH" currency="CHF">3380.00</price><price country="SI" currency="EUR">2590.00</price><price country="FR" currency="EUR">2850.00</price></pricelist><miles/></course>