Azure - SC-200 - Microsoft Security Operations Analyst (SC-200T00)
Beschreibung
Cyberbedrohungen professionell aufzuspüren, zu analysieren und gezielt abzuwehren, gehört zu den gefragtesten Kompetenzen im IT-Sicherheitsbereich. In dieser Weiterbildung erwerben Sie genau dieses Know-how und lernen, mit Microsoft Sentinel, Microsoft Defender for Cloud und Microsoft 365 Defender aktive Angriffe schnell zu erkennen und einzudämmen.
Die Schulung Azure - SC-200 - Microsoft Security Operations Analyst (SC-200T00) richtet sich an angehende und praktizierende Security Operations Analysten, die IT-Systeme im Unternehmen schützen und Sicherheitsrisiken nachhaltig reduzieren möchten. Sie lernen, Bedrohungen zu untersuchen, fundierte Empfehlungen zur Verbesserung des Schutzes auszusprechen und Verstöße gegen Unternehmensrichtlinien zielgerichtet weiterzuleiten.
Im Mittelpunkt steht die praktische Arbeit mit modernen Sicherheitslösungen: Sie konfigurieren und betreiben Microsoft Sentinel und setzen die Kusto Query Language (KQL) ein, um sicherheitsrelevante Daten zu erkennen, zu analysieren und auszuwerten. Auch der Umgang mit Microsoft Defender for Endpoint, Microsoft Defender for Identity sowie Sicherheitsprodukten von Drittanbietern wird vermittelt.
Als Security Operations Analyst nutzen Sie nicht nur die operative Ausgabe dieser Werkzeuge, sondern wirken auch aktiv an deren Konfiguration und Bereitstellung mit. So erlangen Sie mehr Sicherheit im Job und können Bedrohungsschutzmethoden im Unternehmen wirksam mitgestalten und kontinuierlich verbessern.
Hinweis:
- Das Seminar kann auch zur Vorbereitung auf das Exam "Microsoft SC-200: Microsoft Security Operations Analyst" besucht werden. Das Bestehen dieser Prüfung ist Voraussetzung für die Zertifizierung als "Microsoft Certified: Security Operations Analyst Associate".
- Prüfungsgebühren sind nicht im Kurspreis inklusive.
Inhalte
Einführung in den Microsoft Defender XDR-Bedrohungsschutz
Abmildern von Incidents mithilfe von Microsoft 365 Defender
Schützen Ihrer Identitäten mit Microsoft Entra ID Protection
Remediate risks with Microsoft Defender for Office 365
Schützen Sie Ihre Umgebung mit Microsoft Defender for Identity
Sichern Ihrer Cloud-Apps und -Dienste mit Microsoft Defender for Cloud Apps
Reagieren auf Warnungen zur Verhinderung von Datenverlust mithilfe von Microsoft 365
Manage insider risk in Microsoft Purview
Untersuchen von Bedrohungen mithilfe von Überwachungsfeatures in Microsoft Defender XDR und Microsoft Purview Standard
Untersuchen von Bedrohungen mithilfe der Überwachung in Microsoft Defender XDR und Microsoft Purview (Premium)
Untersuchen von Bedrohungen mit der Inhaltssuche in Microsoft Purview
Protect against threats with Microsoft Defender for Endpoint
Bereitstellen der Microsoft Defender für Endpunkt-Umgebung
Implementieren von Windows-Sicherheitsverbesserungen mit Microsoft Defender für Endpunkt
Durchführen von Geräteuntersuchungen in Microsoft Defender für Endpunkt
Ausführen von Aktionen auf einem Gerät mithilfe von Microsoft Defender für Endpunkt
Untersuchen von Beweisen und Entitäten mithilfe von Microsoft Defender für Endpunkt
Konfigurieren und Verwalten der Automatisierung mit Microsoft Defender für Endpunkt
Konfigurieren von Warnungen und Erkennungen in Microsoft Defender für Endpunkt
Verwenden des Sicherheitsrisikomanagements in Microsoft Defender für Endpunkt
Planen von Workloadschutz in der Cloud mit Microsoft Defender für Cloud
Verbinden von Azure-Ressourcen mit Microsoft Defender für Cloud
Verbinden Azure-fremder Ressourcen mit Microsoft Defender für Cloud
Verwalten Ihrer Cloud Security Posture Management-Instanz
Workloadschutz in der Cloud mit Microsoft Defender für Cloud
Beheben von Sicherheitswarnungen mit Microsoft Defender für Cloud
Erstellen von KQL-Anweisungen für Microsoft Sentinel
Analysieren von Abfrageergebnissen mithilfe von KQL
Erstellen von Anweisungen mit mehreren Tabellen mithilfe von KQL
Arbeiten mit Daten in Microsoft Sentinel mithilfe der Kusto-Abfragesprache
Einführung in Microsoft Sentinel
Erstellen und Verwalten von Microsoft Sentinel-Arbeitsbereichen
Abfragen von Protokollen in Microsoft Sentinel
Verwenden von Watchlists in Microsoft Sentinel
Verwenden der Threat Intelligence in Microsoft Sentinel
Verbinden von Daten mit Microsoft Sentinel mithilfe von Datenconnectors
Herstellen einer Verbindung von Microsoft-Diensten mit Microsoft Sentinel
Verbinden von Microsoft Defender XDR mit Microsoft Sentinel
Verbinden von Windows-Hosts mit Microsoft Sentinel
Verbinden von Common Event Format-Protokollen mit Microsoft Sentinel
Verbinden von Syslog-Datenquellen mit Microsoft Sentinel
Verbinden von Bedrohungsindikatoren mit Microsoft Sentinel
Bedrohungserkennung mit Microsoft Sentinel-Analysen
Automatisierung in Microsoft Sentinel
Reaktion auf Bedrohungen mit Microsoft Sentinel-Playbooks
Verwaltung von Sicherheitsvorfällen in Microsoft Sentinel
Identifizieren von Bedrohungen mithilfe der Verhaltensanalyse
Datennormalisierung in Microsoft Sentinel
Abfragen, Visualisieren und Überwachen von Daten in Microsoft Sentinel
Verwalten von Inhalten in Microsoft Sentinel
Erläutern der Bedrohungssuchkonzepte in Microsoft Sentinel
Bedrohungssuche mit Microsoft Sentinel
Verwenden von Suchaufträgen in Microsoft Sentinel
Suchen von Bedrohungen mithilfe von Notebooks in Microsoft Sentinel
Zielgruppe
Der Kurs richtet sich an Personen, die im Bereich Security Operations tätig sind.
Voraussetzungen
Dieser Kurs ist für Fortgeschrittene Anfänger konzipiert.
Weitere Infos
Haben Sie Fragen zu diesem Kurs? Füllen Sie das folgende Formular aus und wir melden uns bei Ihnen.
Über den Anbieter

PC-COLLEGE Training GmbH
PC-COLLEGE Training GmbH - Institut für IT-Ausbildung Offene IT-Seminare und Firmenschulungen bei PC-COLLEGE Schulungen an über 30 Standorten wie Berlin, Hamburg, Stuttgart, Düsseldorf, Frankfurt, München Alle Kurse werden auch als Live-Online-Training angeboten. Sie möchten Ihre tägliche Arbeit am Computer optimieren?…
Mehr über PC-COLLEGE Training GmbH