Jetzt Kurs bewerten

Azure – SC-200 – Microsoft Security Operations Analyst (SC-200T00)

Im Kurs SC-200 Security Operations Analyst lernen Sie, Cyberbedrohungen mit Microsoft Sentinel, Microsoft Defender for Cloud und Microsoft 365 Defender zu untersuchen, aufzuspüren und abzuwehren. Sie konfigurieren Microsoft Sentinel und setzen Kusto Query Language für Erkennung, Analyse und Berichte ein.

Unser Angebot richtet sich ausschließlich an Unternehmer (§ 14 BGB), Gewerbetreibende, Freiberufler sowie öffentliche Auftraggeber. Kein Verkauf an Verbraucher (§ 13 BGB). Alle Preisangaben werden sorgfältig gepflegt. Preisirrtümer und technische Darstellungsfehler können jedoch nicht vollständig ausgeschlossen werden.

Artikelnummer: A71 Kategorien: , , Marke:

Kursdetails & Termine

Kursbeschreibung

Erfahren Sie, wie Sie mit Microsoft Sentinel, Microsoft Defender for Cloud und Microsoft 365 Defender Bedrohungen untersuchen, auf sie reagieren und sie aufspüren können. In diesem Kurs lernen Sie, wie Sie Cyberbedrohungen mithilfe dieser Technologien abwehren können. Insbesondere konfigurieren und verwenden Sie Microsoft Sentinel und nutzen Kusto Query Language (KQL) zur Erkennung, Analyse und Berichterstellung.

Microsoft Security Operations Analysts arbeiten mit Projektbeteiligten im Unternehmen zusammen, um IT-Systeme des Unternehmens zu schützen. Ihr Ziel ist es, Risiken für das Unternehmen zu verringern, indem sie aktive Angriffe in der Umgebung schnell abwehren, Empfehlungen zur Verbesserung der Bedrohungsschutzmethoden aussprechen und Verstöße gegen die Unternehmensrichtlinien an die zuständigen Stellen weiterleiten. Zu ihren Zuständigkeiten gehören das Verwalten, Überwachen und Reagieren auf Bedrohungen durch den Einsatz einer Vielzahl von Sicherheitslösungen in ihrer Umgebung. Zu den Aufgaben dieser Rolle gehört in erster Linie das Untersuchen, Reagieren und Suchen nach Bedrohungen mithilfe von Microsoft Sentinel, Microsoft Defender for Cloud, Microsoft 365 Defender und Sicherheitsprodukten von Drittanbietern. Da Security Operations Analysts die operative Ausgabe dieser Tools nutzen, sind sie auch wichtige Stakeholder beim Konfigurieren und Bereitstellen dieser Technologien.

Hinweis:

  • Das Seminar kann auch zur Vorbereitung auf das Exam „Microsoft SC-200: Microsoft Security Operations Analyst“ besucht werden. Das Bestehen dieser Prüfung ist Voraussetzung für die Zertifizierung als „Microsoft Certified: Security Operations Analyst Associate“.
  • Prüfungsgebühren sind nicht im Kurspreis inklusive.

Seminarinhalte

  • Einführung in den Microsoft Defender XDR-Bedrohungsschutz
  • Abmildern von Incidents mithilfe von Microsoft 365 Defender
  • Schützen Ihrer Identitäten mit Microsoft Entra ID Protection
  • Remediate risks with Microsoft Defender for Office 365
  • Schützen Sie Ihre Umgebung mit Microsoft Defender for Identity
  • Sichern Ihrer Cloud-Apps und -Dienste mit Microsoft Defender for Cloud Apps
  • Reagieren auf Warnungen zur Verhinderung von Datenverlust mithilfe von Microsoft 365
  • Manage insider risk in Microsoft Purview
  • Untersuchen von Bedrohungen mithilfe von Überwachungsfeatures in Microsoft Defender XDR und Microsoft Purview Standard
  • Untersuchen von Bedrohungen mithilfe der Überwachung in Microsoft Defender XDR und Microsoft Purview (Premium)
  • Untersuchen von Bedrohungen mit der Inhaltssuche in Microsoft Purview
  • Protect against threats with Microsoft Defender for Endpoint
  • Bereitstellen der Microsoft Defender für Endpunkt-Umgebung
  • Implementieren von Windows-Sicherheitsverbesserungen mit Microsoft Defender für Endpunkt
  • Durchführen von Geräteuntersuchungen in Microsoft Defender für Endpunkt
  • Ausführen von Aktionen auf einem Gerät mithilfe von Microsoft Defender für Endpunkt
  • Untersuchen von Beweisen und Entitäten mithilfe von Microsoft Defender für Endpunkt
  • Konfigurieren und Verwalten der Automatisierung mit Microsoft Defender für Endpunkt
  • Konfigurieren von Warnungen und Erkennungen in Microsoft Defender für Endpunkt
  • Verwenden des Sicherheitsrisikomanagements in Microsoft Defender für Endpunkt
  • Planen von Workloadschutz in der Cloud mit Microsoft Defender für Cloud
  • Verbinden von Azure-Ressourcen mit Microsoft Defender für Cloud
  • Verbinden Azure-fremder Ressourcen mit Microsoft Defender für Cloud
  • Verwalten Ihrer Cloud Security Posture Management-Instanz
  • Workloadschutz in der Cloud mit Microsoft Defender für Cloud
  • Beheben von Sicherheitswarnungen mit Microsoft Defender für Cloud
  • Erstellen von KQL-Anweisungen für Microsoft Sentinel
  • Analysieren von Abfrageergebnissen mithilfe von KQL
  • Erstellen von Anweisungen mit mehreren Tabellen mithilfe von KQL
  • Arbeiten mit Daten in Microsoft Sentinel mithilfe der Kusto-Abfragesprache
  • Einführung in Microsoft Sentinel
  • Erstellen und Verwalten von Microsoft Sentinel-Arbeitsbereichen
  • Abfragen von Protokollen in Microsoft Sentinel
  • Verwenden von Watchlists in Microsoft Sentinel
  • Verwenden der Threat Intelligence in Microsoft Sentinel
  • Verbinden von Daten mit Microsoft Sentinel mithilfe von Datenconnectors
  • Herstellen einer Verbindung von Microsoft-Diensten mit Microsoft Sentinel
  • Verbinden von Microsoft Defender XDR mit Microsoft Sentinel
  • Verbinden von Windows-Hosts mit Microsoft Sentinel
  • Verbinden von Common Event Format-Protokollen mit Microsoft Sentinel
  • Verbinden von Syslog-Datenquellen mit Microsoft Sentinel
  • Verbinden von Bedrohungsindikatoren mit Microsoft Sentinel
  • Bedrohungserkennung mit Microsoft Sentinel-Analysen
  • Automatisierung in Microsoft Sentinel
  • Reaktion auf Bedrohungen mit Microsoft Sentinel-Playbooks
  • Verwaltung von Sicherheitsvorfällen in Microsoft Sentinel
  • Identifizieren von Bedrohungen mithilfe der Verhaltensanalyse
  • Datennormalisierung in Microsoft Sentinel
  • Abfragen, Visualisieren und Überwachen von Daten in Microsoft Sentinel
  • Verwalten von Inhalten in Microsoft Sentinel
  • Erläutern der Bedrohungssuchkonzepte in Microsoft Sentinel
  • Bedrohungssuche mit Microsoft Sentinel
  • Verwenden von Suchaufträgen in Microsoft Sentinel
  • Suchen von Bedrohungen mithilfe von Notebooks in Microsoft Sentinel

Zielgruppe

Der Kurs richtet sich an Personen, die im Bereich Security Operations tätig sind.

Voraussetzungen

Dieser Kurs ist für fortgeschrittene Anfänger konzipiert.

Lernziele

Sie lernen, Cyberbedrohungen mit Microsoft Sentinel, Microsoft Defender for Cloud und Microsoft 365 Defender zu untersuchen, darauf zu reagieren und sie aufzuspüren. Außerdem konfigurieren und verwenden Sie Microsoft Sentinel sowie Kusto Query Language (KQL) für Erkennung, Analyse und Berichterstellung.

Firmenseminar anfragen

Fragen Sie diesen Kurs für Ihr Team oder Unternehmen an. Wir prüfen passende Termine, Formate und individuelle Anforderungen und melden uns persönlich mit einem Vorschlag.

Kursname
Vorname
Nachname
Firma
Telefonnummer
Ihre Nachricht
Wie möchten Sie am Kurs teilnehmen? Durchfuerungsart

Termine & Buchung

Terminfilter

Durchführungsart

Verfügbare Termine

Kursdetails & Termine

Erfahren Sie, wie Sie mit Microsoft Sentinel, Microsoft Defender for Cloud und Microsoft 365 Defender Bedrohungen untersuchen, auf sie reagieren und sie aufspüren können. In diesem Kurs lernen Sie, wie Sie Cyberbedrohungen mithilfe dieser Technologien abwehren können. Insbesondere konfigurieren und verwenden Sie Microsoft Sentinel und nutzen Kusto Query Language (KQL) zur Erkennung, Analyse und Berichterstellung.

Microsoft Security Operations Analysts arbeiten mit Projektbeteiligten im Unternehmen zusammen, um IT-Systeme des Unternehmens zu schützen. Ihr Ziel ist es, Risiken für das Unternehmen zu verringern, indem sie aktive Angriffe in der Umgebung schnell abwehren, Empfehlungen zur Verbesserung der Bedrohungsschutzmethoden aussprechen und Verstöße gegen die Unternehmensrichtlinien an die zuständigen Stellen weiterleiten. Zu ihren Zuständigkeiten gehören das Verwalten, Überwachen und Reagieren auf Bedrohungen durch den Einsatz einer Vielzahl von Sicherheitslösungen in ihrer Umgebung. Zu den Aufgaben dieser Rolle gehört in erster Linie das Untersuchen, Reagieren und Suchen nach Bedrohungen mithilfe von Microsoft Sentinel, Microsoft Defender for Cloud, Microsoft 365 Defender und Sicherheitsprodukten von Drittanbietern. Da Security Operations Analysts die operative Ausgabe dieser Tools nutzen, sind sie auch wichtige Stakeholder beim Konfigurieren und Bereitstellen dieser Technologien.

Hinweis:

  • Das Seminar kann auch zur Vorbereitung auf das Exam „Microsoft SC-200: Microsoft Security Operations Analyst“ besucht werden. Das Bestehen dieser Prüfung ist Voraussetzung für die Zertifizierung als „Microsoft Certified: Security Operations Analyst Associate“.
  • Prüfungsgebühren sind nicht im Kurspreis inklusive.

  • Einführung in den Microsoft Defender XDR-Bedrohungsschutz
  • Abmildern von Incidents mithilfe von Microsoft 365 Defender
  • Schützen Ihrer Identitäten mit Microsoft Entra ID Protection
  • Remediate risks with Microsoft Defender for Office 365
  • Schützen Sie Ihre Umgebung mit Microsoft Defender for Identity
  • Sichern Ihrer Cloud-Apps und -Dienste mit Microsoft Defender for Cloud Apps
  • Reagieren auf Warnungen zur Verhinderung von Datenverlust mithilfe von Microsoft 365
  • Manage insider risk in Microsoft Purview
  • Untersuchen von Bedrohungen mithilfe von Überwachungsfeatures in Microsoft Defender XDR und Microsoft Purview Standard
  • Untersuchen von Bedrohungen mithilfe der Überwachung in Microsoft Defender XDR und Microsoft Purview (Premium)
  • Untersuchen von Bedrohungen mit der Inhaltssuche in Microsoft Purview
  • Protect against threats with Microsoft Defender for Endpoint
  • Bereitstellen der Microsoft Defender für Endpunkt-Umgebung
  • Implementieren von Windows-Sicherheitsverbesserungen mit Microsoft Defender für Endpunkt
  • Durchführen von Geräteuntersuchungen in Microsoft Defender für Endpunkt
  • Ausführen von Aktionen auf einem Gerät mithilfe von Microsoft Defender für Endpunkt
  • Untersuchen von Beweisen und Entitäten mithilfe von Microsoft Defender für Endpunkt
  • Konfigurieren und Verwalten der Automatisierung mit Microsoft Defender für Endpunkt
  • Konfigurieren von Warnungen und Erkennungen in Microsoft Defender für Endpunkt
  • Verwenden des Sicherheitsrisikomanagements in Microsoft Defender für Endpunkt
  • Planen von Workloadschutz in der Cloud mit Microsoft Defender für Cloud
  • Verbinden von Azure-Ressourcen mit Microsoft Defender für Cloud
  • Verbinden Azure-fremder Ressourcen mit Microsoft Defender für Cloud
  • Verwalten Ihrer Cloud Security Posture Management-Instanz
  • Workloadschutz in der Cloud mit Microsoft Defender für Cloud
  • Beheben von Sicherheitswarnungen mit Microsoft Defender für Cloud
  • Erstellen von KQL-Anweisungen für Microsoft Sentinel
  • Analysieren von Abfrageergebnissen mithilfe von KQL
  • Erstellen von Anweisungen mit mehreren Tabellen mithilfe von KQL
  • Arbeiten mit Daten in Microsoft Sentinel mithilfe der Kusto-Abfragesprache
  • Einführung in Microsoft Sentinel
  • Erstellen und Verwalten von Microsoft Sentinel-Arbeitsbereichen
  • Abfragen von Protokollen in Microsoft Sentinel
  • Verwenden von Watchlists in Microsoft Sentinel
  • Verwenden der Threat Intelligence in Microsoft Sentinel
  • Verbinden von Daten mit Microsoft Sentinel mithilfe von Datenconnectors
  • Herstellen einer Verbindung von Microsoft-Diensten mit Microsoft Sentinel
  • Verbinden von Microsoft Defender XDR mit Microsoft Sentinel
  • Verbinden von Windows-Hosts mit Microsoft Sentinel
  • Verbinden von Common Event Format-Protokollen mit Microsoft Sentinel
  • Verbinden von Syslog-Datenquellen mit Microsoft Sentinel
  • Verbinden von Bedrohungsindikatoren mit Microsoft Sentinel
  • Bedrohungserkennung mit Microsoft Sentinel-Analysen
  • Automatisierung in Microsoft Sentinel
  • Reaktion auf Bedrohungen mit Microsoft Sentinel-Playbooks
  • Verwaltung von Sicherheitsvorfällen in Microsoft Sentinel
  • Identifizieren von Bedrohungen mithilfe der Verhaltensanalyse
  • Datennormalisierung in Microsoft Sentinel
  • Abfragen, Visualisieren und Überwachen von Daten in Microsoft Sentinel
  • Verwalten von Inhalten in Microsoft Sentinel
  • Erläutern der Bedrohungssuchkonzepte in Microsoft Sentinel
  • Bedrohungssuche mit Microsoft Sentinel
  • Verwenden von Suchaufträgen in Microsoft Sentinel
  • Suchen von Bedrohungen mithilfe von Notebooks in Microsoft Sentinel

Der Kurs richtet sich an Personen, die im Bereich Security Operations tätig sind.

Dieser Kurs ist für fortgeschrittene Anfänger konzipiert.

Sie lernen, Cyberbedrohungen mit Microsoft Sentinel, Microsoft Defender for Cloud und Microsoft 365 Defender zu untersuchen, darauf zu reagieren und sie aufzuspüren. Außerdem konfigurieren und verwenden Sie Microsoft Sentinel sowie Kusto Query Language (KQL) für Erkennung, Analyse und Berichterstellung.

Fragen Sie diesen Kurs für Ihr Team oder Unternehmen an. Wir prüfen passende Termine, Formate und individuelle Anforderungen und melden uns persönlich mit einem Vorschlag.

Kursname
Vorname
Nachname
Firma
Telefonnummer
Ihre Nachricht
Wie möchten Sie am Kurs teilnehmen? Durchfuerungsart

Termine & Buchung

Terminfilter

Durchführungsart

Verfügbare Termine

Kursbewertungen

Rezensionen

Es gibt noch keine Rezensionen.

Hinterlassen Sie eine Kursbewertung

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Wir sind persönlich für Sie da

Nicht jeder Kurs passt sofort auf Anhieb. Wir helfen Ihnen dabei, aus Themen, Formaten und Anforderungen die passende Lösung zu finden – persönlich, praxisnah und mit Blick auf Ihren tatsächlichen Bedarf.

  • Persönliche Unterstützung bei der KursauswahlPersönliche Unterstützung bei der Kursauswahl
  • Passende Formate für Teams und EinzelpersonenPassende Formate für Teams und Einzelpersonen
  • Hilfe bei offenen Fragen vor der AnfrageHilfe bei offenen Fragen vor der Anfrage
  • Telefon+49 (911) 9523 – 260
  • Emailtrainings@sandata.de

Nicole Mühlbauer

  • Leitung
  • Key Account Managerin

Planen Sie einen Kurs oder Seminar und möchten sich vorab informieren?

Alison Kreis

  • Seminarorganisation
  • Trainer:innen Management

Haben Sie bereits einen Kurs gebucht und noch Fragen zum Ablauf vor Ort oder Online?

Anouk Mendoza

  • Seminarorganisation
  • Raumvermietungen

Haben Sie Fragen zu einer Raumvermietung oder unseren Räumlichkeiten vor Ort?

Fragen & Antworten

Hier beantworten wir die häufigsten Fragen zu unseren Kursen, Abläufen und Formaten. Sollten Sie weitere Fragen haben, unterstützen wir Sie gerne persönlich.

Im Mittelpunkt stehen Microsoft Sentinel, Microsoft Defender for Cloud, Microsoft 365 Defender und Microsoft Defender XDR. Der Kurs behandelt deren Einsatz für Untersuchung, Reaktion und Suche nach Bedrohungen.

Kusto Query Language (KQL) wird für die Erkennung, Analyse und Berichterstellung eingesetzt. Sie erstellen KQL-Anweisungen, analysieren Abfrageergebnisse und arbeiten mit Abfragen über mehrere Tabellen.

Microsoft Sentinel wird im Kurs mit Microsoft-Diensten, Microsoft Defender XDR, Windows-Hosts, Common Event Format-Protokollen, Syslog-Datenquellen und Bedrohungsindikatoren verbunden. Dafür werden Datenconnectors behandelt.

Microsoft Sentinel wird für Bedrohungserkennung, die Verwaltung von Sicherheitsvorfällen und die Reaktion auf Bedrohungen mit Playbooks eingesetzt. Darüber hinaus behandeln die Inhalte Automatisierung und Verhaltensanalyse.

Microsoft Defender für Endpunkt umfasst die Bereitstellung der Umgebung, Windows-Sicherheitsverbesserungen, Geräteuntersuchungen und Aktionen auf Geräten. Zusätzlich werden Beweise, Entitäten, Automatisierung, Warnungen und Sicherheitsrisikomanagement behandelt.

Microsoft Defender for Cloud wird für Workloadschutz in der Cloud, die Anbindung von Azure- und Azure-fremden Ressourcen sowie Cloud Security Posture Management behandelt. Auch das Beheben von Sicherheitswarnungen gehört zu den Inhalten.

Azure – SC-200 – Microsoft Security Operations Analyst (SC-200T00) im Überblick

SC-200 Security Operations Analyst ordnet die Arbeit im Security Operations Umfeld anhand von Microsoft Sentinel, Microsoft Defender for Cloud und Microsoft 365 Defender ein. Sie lernen, Bedrohungen zu untersuchen, darauf zu reagieren und sie gezielt aufzuspüren.

Ein Schwerpunkt liegt auf der Verbindung von Erkennung, Analyse und operativer Reaktion. Kusto Query Language unterstützt dabei die Arbeit mit Abfragen und mehreren Tabellen, während Microsoft Sentinel Datenquellen, Analysen, Automatisierung und Playbooks für die Behandlung von Sicherheitsvorfällen zusammenführt.

Für Personen in Security Operations bietet der Kurs eine fachliche Grundlage, um Sicherheitslösungen in einer Unternehmensumgebung zu verwalten, zu überwachen und für die Reaktion auf Bedrohungen einzusetzen. Weiterführende Einordnung finden Sie auch bei Kurse zu Microsoft Azure.