Seminare
Seminare

SC-200: Microsoft Security Operations Analyst

Seminar - GFU Cyrus AG

Nach dem Seminar sind Sie in der Lage, Microsoft-Sicherheitslösungen effektiv zu nutzen, um Bedrohungen schnell zu erkennen und professionell zu bearbeiten. Sie analysieren sicherheitsrelevante Daten, reagieren auf Vorfälle und nutzen Microsoft Sentinel zur zentralen Überwachung und Automatisierung. Sie beherrschen das Incident Management mit Microsoft 365 Defender, erstellen eigene Analysen und setzen Künstliche Intelligenz und Automatisierung gezielt ein. So stärken Sie Ihre gesamte IT-Sicherheitsarchitektur - schnell, intelligent und skalierbar.
Termin Ort Preis*
12.10.2026- 15.10.2026 online 3.165,40 €
12.10.2026- 15.10.2026 Köln 3.165,40 €
11.01.2027- 14.01.2027 online 3.165,40 €
11.01.2027- 14.01.2027 Köln 3.165,40 €

Alle Termine anzeigen

*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:
  • Einführung in Microsoft Security Operations
    • Aufgaben und Rolle eines Security Operations Analyst
    • Überblick über Microsofts Sicherheitslösungen
    • Zusammenspiel von Microsoft Sentinel, Defender und Compliance Tools

  • Erkennen und Analysieren von Bedrohungen mit Microsoft Sentinel
    • Einrichtung und Konfiguration von Microsoft Sentinel
    • Verbindung von Datenquellen und Workspaces
    • Erstellung und Optimierung von Analytics Rules
    • KQL (Kusto Query Language) für Datenabfragen und Investigations
    • Playbooks und Automatisierung mit Logic Apps

  • Arbeiten mit Microsoft 365 Defender
    • Überblick über Microsoft 365 Defender
    • Erkennung und Untersuchung von E-Mail-, Identitäts- und Endpunktbedrohungen
    • Incidents, Alerts und Advanced Hunting
    • Cross-Domain-Investigation und Response

  • Schutz und Incident Response mit Microsoft Defender for Endpoint
    • Funktionsweise und Architektur
    • Bedrohungserkennung und -bewertung
    • Live Response und Automatisierung
    • Gerätestatus, Schwachstellenanalyse und Maßnahmenumsetzung

  • Sicherheitsüberwachung in hybriden Umgebungen mit Defender for Cloud
    • Überwachung von Multi-Cloud- und hybriden Infrastrukturen
    • Sicherheitsbewertungen, Empfehlungen und Compliance-Management
    • Bedrohungsschutz für IaaS-, PaaS- und Containerumgebungen

  • Threat Hunting, Reporting und Automatisierung
    • Einführung in Threat Intelligence
    • Erstellen benutzerdefinierter Abfragen zur Bedrohungssuche
    • Integration externer Bedrohungsquellen
    • Echtzeitüberwachung und Reaktion mit automatisierten Workflows

  • Zertifizierungsrelevante Inhalte und Prüfungsvorbereitung
    • Best Practices zur Vorbereitung auf die SC-200-Prüfung
    • Testfragen und Prüfungssimulation
    • Zertifizierungsprozess und Rezertifizierungsoptionen

Dauer/zeitlicher Ablauf:
4 Tage
Zielgruppe:

Dieses Seminar richtet sich an IT-Sicherheitsanalysten, SOC-Mitarbeiter, System- und Netzwerkadministratoren sowie IT-Fachkräfte, die Microsoft-Sicherheitslösungen in ihrem Unternehmen aktiv nutzen oder einführen möchten. Es eignet sich auch für IT-Dienstleister, die Sicherheitsüberwachungsdienste für Kunden bereitstellen.



Teilnahmevoraussetzungen


  • Sie benötigen Grundkenntnisse zu Microsoft 365 und Azure sowie grundlegendes Verständnis von IT-Sicherheitsprinzipien.
  • Vorkenntnisse im Umgang mit Microsoft Defender, Sentinel oder vergleichbaren SIEM/SOAR-Systemen sind von Vorteil, aber nicht zwingend notwendig.
Seminarkennung:
100602
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha