<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="35393" language="de" source="https://portal.flane.ch/swisscom/xml-course/microsoft-sc-5004" lastchanged="2026-07-20T14:44:33+02:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>Defend against cyberthreats with Microsoft Defender XDR</title><productcode>SC-5004</productcode><vendorcode>MS</vendorcode><vendorname>Microsoft</vendorname><fullproductcode>MS-SC-5004</fullproductcode><version>1.0</version><essentials>&lt;ul&gt;
&lt;li&gt;Erfahrung mit der Verwendung des Microsoft Defender-Portals&lt;/li&gt;&lt;li&gt;Grundlegendes Verst&amp;auml;ndnis von Microsoft Defender for Endpoint&lt;/li&gt;&lt;li&gt;Grundlegende Microsoft Sentinel-Kenntnisse&lt;/li&gt;&lt;li&gt;Erfahrung mit der Kusto-Abfragesprache (KQL) in Microsoft Sentinel&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Sie ben&amp;ouml;tigen Zugriff auf einen Microsoft 365 E5-Mandanten mit einer P2-Lizenz f&amp;uuml;r Microsoft Defender for Endpoint, um die &amp;Uuml;bungen durchzuf&amp;uuml;hren.&lt;/p&gt;</essentials><contents>&lt;h4&gt;Abmildern von Incidents mit Microsoft Defender&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;Einf&amp;uuml;hrung&lt;/li&gt;&lt;li&gt;Verwenden des Microsoft Defender-Portals&lt;/li&gt;&lt;li&gt;Verwalten von Incidents&lt;/li&gt;&lt;li&gt;Untersuchen von Vorf&amp;auml;llen&lt;/li&gt;&lt;li&gt;Verwalten und Untersuchen von Warnungen&lt;/li&gt;&lt;li&gt;Verwalten von automatisierten Untersuchungen&lt;/li&gt;&lt;li&gt;Verwenden des Info-Centers&lt;/li&gt;&lt;li&gt;Erkunden der erweiterten Bedrohungssuche&lt;/li&gt;&lt;li&gt;Microsoft Entra-Anmeldeprotokolle untersuchen&lt;/li&gt;&lt;li&gt;Grundlegendes zur Microsoft-Sicherheitsbewertung&lt;/li&gt;&lt;li&gt;Untersuchen Sie Bedrohungsanalysen mit dem Security Copilot Threat Intelligence Briefing Agent&lt;/li&gt;&lt;li&gt;Analysieren von Berichten&lt;/li&gt;&lt;li&gt;Konfigurieren des Microsoft&amp;nbsp;Defender-Portals&lt;/li&gt;&lt;li&gt;Modulbewertung&lt;/li&gt;&lt;li&gt;Zusammenfassung und Ressourcen&lt;/li&gt;&lt;/ul&gt;
&lt;h4&gt;Bereitstellen der Microsoft Defender f&amp;uuml;r Endpunkt-Umgebung&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;Einf&amp;uuml;hrung&lt;/li&gt;&lt;li&gt;Erstellen der Umgebung&lt;/li&gt;&lt;li&gt;Grundlegendes zu Kompatibilit&amp;auml;t und Features von Betriebssystemen&lt;/li&gt;&lt;li&gt;Integrieren von Ger&amp;auml;ten&lt;/li&gt;&lt;li&gt;Zugriff verwalten&lt;/li&gt;&lt;li&gt;Erstellen und Verwalten von Rollen f&amp;uuml;r die rollenbasierte Zugriffssteuerung&lt;/li&gt;&lt;li&gt;Konfigurieren von Ger&amp;auml;tegruppen&lt;/li&gt;&lt;li&gt;Konfigurieren von erweiterten Umgebungsfunktionen&lt;/li&gt;&lt;li&gt;Modulbewertung&lt;/li&gt;&lt;li&gt;Zusammenfassung und Ressourcen&lt;/li&gt;&lt;/ul&gt;
&lt;h4&gt;Konfigurieren von Warnungen und Erkennungen in Microsoft Defender f&amp;uuml;r Endpunkt&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;Einf&amp;uuml;hrung&lt;/li&gt;&lt;li&gt;Konfigurieren erweiterter Features&lt;/li&gt;&lt;li&gt;Konfigurieren von Warnungsbenachrichtigungen&lt;/li&gt;&lt;li&gt;Verwalten der Warnungsunterdr&amp;uuml;ckung&lt;/li&gt;&lt;li&gt;Verwalten von Indikatoren&lt;/li&gt;&lt;li&gt;Modulbewertung&lt;/li&gt;&lt;li&gt;Zusammenfassung und Ressourcen&lt;/li&gt;&lt;/ul&gt;
&lt;h4&gt;Konfigurieren und Verwalten der Automatisierung mit Microsoft Defender f&amp;uuml;r Endpunkt&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;Einf&amp;uuml;hrung&lt;/li&gt;&lt;li&gt;Konfigurieren erweiterter Features&lt;/li&gt;&lt;li&gt;Verwalten von Einstellungen f&amp;uuml;r automatisierte Uploads und Ordner&lt;/li&gt;&lt;li&gt;Konfigurieren der Funktionen f&amp;uuml;r die automatisierte Untersuchung und Wartung&lt;/li&gt;&lt;li&gt;Risikoger&amp;auml;te blockieren&lt;/li&gt;&lt;li&gt;Modulbewertung&lt;/li&gt;&lt;li&gt;Zusammenfassung und Ressourcen&lt;/li&gt;&lt;/ul&gt;
&lt;h4&gt;Durchf&amp;uuml;hren von Ger&amp;auml;teuntersuchungen in Microsoft Defender f&amp;uuml;r Endpunkt&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;Einf&amp;uuml;hrung&lt;/li&gt;&lt;li&gt;Verwenden der Ger&amp;auml;teinventarliste&lt;/li&gt;&lt;li&gt;Untersuchen des Ger&amp;auml;ts&lt;/li&gt;&lt;li&gt;Verwenden des verhaltensbasierten Blockierens&lt;/li&gt;&lt;li&gt;Erkennen von Ger&amp;auml;ten mit Ger&amp;auml;teermittlung&lt;/li&gt;&lt;li&gt;Modulbewertung&lt;/li&gt;&lt;li&gt;Zusammenfassung und Ressourcen&lt;/li&gt;&lt;/ul&gt;
&lt;h4&gt;Lab&amp;uuml;bungen zum Schutz vor Cyberbedrohungen mit Microsoft Defender XDR&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;Einf&amp;uuml;hrung&lt;/li&gt;&lt;li&gt;Konfigurieren der Microsoft&amp;nbsp;Defender XDR-Umgebung&lt;/li&gt;&lt;li&gt;Bereitstellen von Microsoft Defender f&amp;uuml;r Endpunkt&lt;/li&gt;&lt;li&gt;Entsch&amp;auml;rfung von Angriffen mit Microsoft Defender for Endpoint&lt;/li&gt;&lt;li&gt;Zusammenfassung&lt;/li&gt;&lt;/ul&gt;</contents><essentials_plain>- Erfahrung mit der Verwendung des Microsoft Defender-Portals
- Grundlegendes Verständnis von Microsoft Defender for Endpoint
- Grundlegende Microsoft Sentinel-Kenntnisse
- Erfahrung mit der Kusto-Abfragesprache (KQL) in Microsoft Sentinel
Sie benötigen Zugriff auf einen Microsoft 365 E5-Mandanten mit einer P2-Lizenz für Microsoft Defender for Endpoint, um die Übungen durchzuführen.</essentials_plain><contents_plain>Abmildern von Incidents mit Microsoft Defender


- Einführung
- Verwenden des Microsoft Defender-Portals
- Verwalten von Incidents
- Untersuchen von Vorfällen
- Verwalten und Untersuchen von Warnungen
- Verwalten von automatisierten Untersuchungen
- Verwenden des Info-Centers
- Erkunden der erweiterten Bedrohungssuche
- Microsoft Entra-Anmeldeprotokolle untersuchen
- Grundlegendes zur Microsoft-Sicherheitsbewertung
- Untersuchen Sie Bedrohungsanalysen mit dem Security Copilot Threat Intelligence Briefing Agent
- Analysieren von Berichten
- Konfigurieren des Microsoft Defender-Portals
- Modulbewertung
- Zusammenfassung und Ressourcen

Bereitstellen der Microsoft Defender für Endpunkt-Umgebung


- Einführung
- Erstellen der Umgebung
- Grundlegendes zu Kompatibilität und Features von Betriebssystemen
- Integrieren von Geräten
- Zugriff verwalten
- Erstellen und Verwalten von Rollen für die rollenbasierte Zugriffssteuerung
- Konfigurieren von Gerätegruppen
- Konfigurieren von erweiterten Umgebungsfunktionen
- Modulbewertung
- Zusammenfassung und Ressourcen

Konfigurieren von Warnungen und Erkennungen in Microsoft Defender für Endpunkt


- Einführung
- Konfigurieren erweiterter Features
- Konfigurieren von Warnungsbenachrichtigungen
- Verwalten der Warnungsunterdrückung
- Verwalten von Indikatoren
- Modulbewertung
- Zusammenfassung und Ressourcen

Konfigurieren und Verwalten der Automatisierung mit Microsoft Defender für Endpunkt


- Einführung
- Konfigurieren erweiterter Features
- Verwalten von Einstellungen für automatisierte Uploads und Ordner
- Konfigurieren der Funktionen für die automatisierte Untersuchung und Wartung
- Risikogeräte blockieren
- Modulbewertung
- Zusammenfassung und Ressourcen

Durchführen von Geräteuntersuchungen in Microsoft Defender für Endpunkt


- Einführung
- Verwenden der Geräteinventarliste
- Untersuchen des Geräts
- Verwenden des verhaltensbasierten Blockierens
- Erkennen von Geräten mit Geräteermittlung
- Modulbewertung
- Zusammenfassung und Ressourcen

Labübungen zum Schutz vor Cyberbedrohungen mit Microsoft Defender XDR


- Einführung
- Konfigurieren der Microsoft Defender XDR-Umgebung
- Bereitstellen von Microsoft Defender für Endpunkt
- Entschärfung von Angriffen mit Microsoft Defender for Endpoint
- Zusammenfassung</contents_plain><duration unit="d" days="1">1 Tag</duration><pricelist><price country="DE" currency="EUR">690.00</price><price country="US" currency="USD">675.00</price><price country="CA" currency="CAD">675.00</price><price country="GB" currency="GBP">940.00</price><price country="D2" currency="EUR">690.00</price><price country="AT" currency="EUR">690.00</price><price country="IT" currency="EUR">490.00</price><price country="NL" currency="EUR">690.00</price><price country="SI" currency="EUR">690.00</price><price country="CH" currency="CHF">690.00</price><price country="FR" currency="EUR">950.00</price></pricelist><miles/></course>