Seminare
Seminare

SC-5001 - Konfigurieren von SIEM-Sicherheitsoperationen mit Microsoft Sentinel

Webinar - PROKODA GmbH

SC-5001 - Konfigurieren von SIEM-Sicherheitsoperationen mit Microsoft Sentinel
Termin Ort Preis*
14.09.2026 online 827,05 €
14.09.2026 München 827,05 €
14.12.2026 München 827,05 €
14.12.2026 online 827,05 €
25.01.2027 online 827,05 €
25.01.2027 München 827,05 €

Alle Termine anzeigen

*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:

Microsoft Sentinel-Arbeitsbereiche planen und verwalten

  • Planung geeigneter Microsoft Sentinel-Arbeitsbereiche für Security Operations
  • Erstellung und Grundkonfiguration von Sentinel-Workspaces
  • Mandantenübergreifende Verwaltung mit Azure Lighthouse
  • Verwaltung von Microsoft Sentinel-Berechtigungen und Rollen
  • Konfiguration zentraler Sentinel-Einstellungen und Protokolle
  • Einordnung wichtiger Betriebsaspekte für den laufenden SOC-Einsatz

Microsoft-Dienste als Datenquellen integrieren

  • Vorbereitung und Verbindung von Dienstconnectors für Microsoft 365
  • Anbindung von Microsoft Entra ID und Microsoft Entra ID Protection
  • Integration von Azure-Aktivitätsdaten in Microsoft Sentinel
  • Prüfung verbundener Datenquellen und eingehender Signale
  • Grundlagen zur Bewertung von Connector-Status und Datenqualität

Windows-Hosts und Sicherheitsereignisse anbinden

  • Einrichtung des Connectors für Windows-Sicherheitsereignisse mit Azure Monitor Agent
  • Erfassung relevanter Security Events aus Windows-Umgebungen
  • Anbindung und Auswertung von Sysmon-Ereignisprotokollen
  • Einordnung älterer Agenten und bestehender Erfassungswege
  • Praktische Hinweise zur Protokollauswahl für aussagekräftige Analysen

Bedrohungserkennung mit Microsoft Sentinel Analytics

  • Einführung in Microsoft Sentinel Analytics und zentrale Einsatzszenarien
  • Überblick über Regeltypen und deren Bedeutung für Security Operations
  • Erstellen von Analyseregeln auf Basis vorhandener Vorlagen
  • Anpassen von Analytics-Regeln an organisationsspezifische Anforderungen
  • Bewertung von Regel-Logik, Ereignisdaten und Alarmqualität
  • Unterstützung der Incident-Erstellung durch gezielte Analytics-Konfiguration

Einordnung in Security Operations mit Microsoft-Technologien

  • Zusammenspiel von Microsoft Sentinel, Microsoft Entra und Azure-Diensten
  • Abgrenzung zu erweiterten Security-Operations-Themen im SC-200 Training
  • Ergänzende Verteidigungsszenarien mit Microsoft Defender XDR
  • Praxisbezug für SOC-Analysen, Incident Triage und operative Sicherheitsüberwachung
Teilnahmevoraussetzungen:
  • Grundlegendes Verständnis von Microsoft Azure und Cloud-Ressourcen
  • Grundkenntnisse in Microsoft Sentinel, insbesondere Workspaces, Incidents und Datenconnectors
  • Erste Erfahrung mit der Kusto-Abfragesprache KQL in Microsoft Sentinel
  • Hilfreich: Praxisbezug zu Microsoft 365, Microsoft Entra ID oder SOC-Prozessen
Zielgruppe:
  • Security Operations Analysten und Analystinnen, SOC-Teams und IT-Sicherheitsexperten, die Microsoft Sentinel für SIEM-Szenarien konfigurieren
  • Azure-Administratoren und Cloud-Administratoren, die Datenquellen, Rollen und Sentinel-Workspaces betreuen
  • Microsoft 365-Administratoren und Administratorinnen, die Sicherheitsereignisse aus Microsoft-Diensten in Sentinel integrieren
  • IT-Verantwortliche mit Aufgaben in Incident Response, Bedrohungserkennung und zentraler Sicherheitsüberwachung
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha