Microsoft SC-5001 Configure SIEM security operations using Microsoft Sentinel

[Herst.-Art-Nr.: 9901120822]
Hersteller
Microsoft
Technologie
Compliance und Identity, Security
Produktsparte
Sentinel
Zertifizierung
Microsoft Applied Skills Assessment
Lernformat
Firmentraining, VILT-Virtual Instructor Led Training
Zielgruppe
Administrator, Consultant, Techniker

Erste Schritte mit Microsoft Sentinel-Sicherheitsvorgängen durch Konfigurieren des Microsoft Sentinel-Arbeitsbereichs, Verbinden von Microsoft-Diensten und Windows-Sicherheitsereignissen mit Microsoft Sentinel, Konfigurieren von Microsoft Sentinel-Analyseregeln und Reagieren auf Bedrohungen mit automatisierten Antworten. Nach Abschluss dieses Kurses können die Kursteilnehmer folgende Aufgaben ausführen:

  • Create and manage Microsoft Sentinel workspaces
  • Connect Microsoft services to Microsoft Sentinel
  • Connect Windows hosts to Microsoft Sentinel
  • Threat detection with Microsoft Sentinel analytics
  • Automation in Microsoft Sentinel
  • Configure SIEM security operations using Microsoft Sentinel

Voraussetzung

  • Vertraut mit Microsoft Security, Compliance und Identitätsprodukten, dem Azure-Portal und der Azure-Verwaltung, einschließlich rollenbasierter Zugriffskontrolle (RBAC)

Zielgruppe

Der Microsoft Security Operations Analyst arbeitet mit Organisationsbeteiligten zusammen, um Informationstechnologiesysteme für die Organisation zu sichern. Ihr Ziel ist es, das Organisationsrisiko zu reduzieren, indem aktive Angriffe in der Umgebung schnell behoben werden, Beratungen zu Verbesserungen der Bedrohungsschutzpraktiken angeboten und Verstöße gegen Organisationsrichtlinien an geeignete Interessengruppen weitergeleitet werden. Zu den Verantwortlichkeiten gehören Bedrohungsverwaltung, Überwachung und Reaktion mithilfe einer Vielzahl von Sicherheitslösungen in ihrer gesamten Umgebung. Die Rolle untersucht, reagiert auf und sucht nach Bedrohungen mithilfe von Microsoft Sentinel, Microsoft Defender für Cloud, Microsoft Defender XDR und Sicherheitsprodukten von Drittanbietern. Da der Security Operations Analyst die operative Ausgabe dieser Tools nutzt, sind sie auch ein wichtiger Stakeholder bei der Konfiguration und Bereitstellung dieser Technologien.

Termine & Buchung
Wird geladen …
Ob individuelles Einzeltraining, Firmenschulung oder ein anderer Terminwunsch – wir gestalten Ihr Training ganz nach Ihren Bedürfnissen. Fordern Sie jetzt Ihr persönliches Angebot an – wir freuen uns auf Ihre Anfrage!
Wir helfen Ihnen gerne weiter!
T +49 234 36717-116 E training@adn.de
Mehr Informationen zu:
Lieferung und Gültigkeit

Veranstaltungsdauer: 1 Tag
Veranstaltungszeit: 09.30 Uhr - ca. 16.00 Uhr
Seminargebühr pro Teilnehmer inkl. MS Learn Courseware und Badges

Unsere Veranstaltungen werden in Kooperation mit den jeweiligen Herstellern realisiert. Wenn Sie an einer unserer Veranstaltungen teilnehmen oder sich anmelden, erklären Sie sich mit der Weitergabe Ihrer Kontaktdaten an den Hersteller einverstanden.