Seminare
Seminare

SC-200 Defend against cyberthreats with Microsofts security operations platform (SC-200T00)

Seminar - PROKODA GmbH

SC-200 Defend against cyberthreats with Microsofts security operations platform (SC-200T00)
Termin Ort Preis*
27.10.2026- 30.10.2026 Hamburg 2.915,50 €
17.11.2026- 20.11.2026 Köln 2.915,50 €
30.11.2026- 03.12.2026 online 2.915,50 €
08.12.2026- 11.12.2026 München 2.915,50 €
12.01.2027- 15.01.2027 online 2.915,50 €
12.01.2027- 15.01.2027 Hamburg 2.915,50 €
22.03.2027- 25.03.2027 online 2.915,50 €
22.03.2027- 25.03.2027 Nürnberg 2.915,50 €

Alle Termine anzeigen

*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:

Entschärfen von Bedrohungen mithilfe von Microsoft Defender XDR

  • Einführung in den Microsoft Defender XDR-Bedrohungsschutz
  • Abmildern von Incidents mit Microsoft Defender
  • Beheben von Bedrohungen mithilfe von Microsoft Defender
  • Verwalten von Microsoft Entra Identity Protection
  • Schützen Sie Ihre Umgebung mit Microsoft Defender for Identity
  • Sichern Ihrer Cloud-Apps und -Dienste mit Microsoft Defender for Cloud Apps

Mindern von Bedrohungen mithilfe von Microsoft Security Copilot

  • Einführung in generative KI-Konzepte
  • Beschreiben Sie Microsoft Security Copilot
  • Beschreiben der Kernfunktionen von Microsoft Security Copilot
  • Beschreiben Sie die eingebetteten Erfahrungen mit dem Microsoft Security Copilot
  • Erkunden von Anwendungsfällen von Microsoft Copilot Security Copilot

Bedrohungen mindern mithilfe von Microsoft Defender für Endpoints

  • Bedrohungsschutz mit Microsoft Defender für Endpunkt
  • Bereitstellen der Microsoft Defender für Endpunkt-Umgebung
  • Implementieren von Windows-Sicherheitsverbesserungen mit Microsoft Defender für Endpunkt
  • Durchführen von Geräteuntersuchungen in Microsoft Defender für Endpunkt
  • Ausführen von Aktionen auf einem Gerät mithilfe von Microsoft Defender für Endpunkt
  • Untersuchen von Beweisen und Entitäten mithilfe von Microsoft Defender für Endpunkt
  • Konfigurieren und Verwalten der Automatisierung mit Microsoft Defender für Endpunkt
  • Konfigurieren von Warnungen und Erkennungen in Microsoft Defender für Endpunkt
  • Verwenden des Schwachstellenmanagements in Microsoft Defender für Endpunkte

Erstellen von Abfragen für Microsoft Sentinel mithilfe der Kusto Query Language (KQL)

  • Erstellen von KQL-Anweisungen für Microsoft Sentinel
  • Analysieren von Abfrageergebnissen mithilfe von KQL
  • Erstellen von Anweisungen mit mehreren Tabellen mithilfe von KQL
  • Arbeiten mit Daten in Microsoft Sentinel mithilfe der Kusto-Abfragesprache

Konfigurieren Ihrer Microsoft Sentinel-Umgebung

  • Einführung in Microsoft Sentinel
  • Erstellen und Verwalten von Microsoft Sentinel-Arbeitsbereichen
  • Abfragen von Protokollen in Microsoft Sentinel
  • Verwenden von Watchlists in Microsoft Sentinel
  • Verwenden der Threat Intelligence in Microsoft Sentinel
  • Integrieren von Microsoft Defender XDR mit Microsoft Sentinel

Verbinden von Protokollen mit Microsoft Sentinel

  • Verbinden von Daten mit Microsoft Sentinel mithilfe von Datenconnectors
  • Herstellen einer Verbindung von Microsoft-Diensten mit Microsoft Sentinel
  • Verbinden von Microsoft Defender XDR mit Microsoft Sentinel
  • Verbinden von Windows-Hosts mit Microsoft Sentinel
  • Verbinden von Common Event Format-Protokollen mit Microsoft Sentinel
  • Verbinden von Syslog-Datenquellen mit Microsoft Sentinel
  • Verbinden von Bedrohungsindikatoren mit Microsoft Sentinel

Erstellen von Erkennungen und Durchführen von Untersuchungen mithilfe von Microsoft Sentinel

  • Bedrohungserkennung mit Microsoft Sentinel-Analysen
  • Automatisierung in Microsoft Sentinel
  • Reaktion auf Bedrohungen mit Microsoft Sentinel-Playbooks
  • Verwaltung von Sicherheitsvorfällen in Microsoft Sentinel
  • Identifizieren von Bedrohungen mit Verhaltensanalysen
  • Datennormalisierung in Microsoft Sentinel
  • Abfragen, Visualisieren und Überwachen von Daten in Microsoft Sentinel
  • Verwalten von Inhalten in Microsoft Sentinel

Durchführen der Bedrohungssuche in Microsoft Sentinel

  • Erläutern der Bedrohungssuchkonzepte in Microsoft Sentinel
  • Bedrohungssuche mit Microsoft Sentinel
  • Verwenden Sie Suchaufträge in Microsoft Sentinel
  • Suchen von Bedrohungen mithilfe von Notebooks in Microsoft Sentinel
Teilnahmevoraussetzungen:

Für eine optimale Teilnahme am Kurs empfehlen wir folgende Vorkenntnisse:

  • Grundlegendes Verständnis von Microsoft 365
  • Grundlegendes Verständnis der Sicherheits-, Compliance- und Identity Produkte von Microsoft
  • Gutes Verständnis von Windows 10
  • Vertrautheit mit Azure-Diensten, insbesondere Azure SQL Database und Azure Storage
  • Vertrautheit mit virtuellen Maschinen und virtuellen Netzwerken in Azure
  • Grundverständnis von Scripting-Konzepten
Zielgruppe:
  • Security Analayst
  • Security Spezialist
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha