Seminare
Seminare

SC-5004 - Verteidigung gegen Cyberbedrohungen mit Microsoft Defender XDR

Webinar - PROKODA GmbH

SC-5004 - Verteidigung gegen Cyberbedrohungen mit Microsoft Defender XDR
Termin Ort Preis*
14.09.2026 online 827,05 €
14.09.2026 München 827,05 €
14.12.2026 online 827,05 €
14.12.2026 München 827,05 €
08.02.2027 München 827,05 €
08.02.2027 online 827,05 €

Alle Termine anzeigen

*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:

Incidents und Warnungen untersuchen

  • Incidents im Defender-Portal priorisieren
  • Warnungen und Kontextinformationen prüfen
  • Alerts über Sicherheitsbereiche hinweg korrelieren
  • Angriffspfade bis zur Ursache verfolgen
  • Benutzer- und Anmeldeereignisse bewerten
  • Response-Maßnahmen für Incidents auswählen

Advanced Hunting und Bedrohungsanalyse

  • Advanced Hunting mit KQL
  • Microsoft Entra-Anmeldeprotokolle auswerten
  • Bedrohungsberichte für Untersuchungen nutzen
  • Sicherheitsbewertungen zur Priorisierung nutzen
  • Verdächtige Aktivitäten gezielt untersuchen
  • Benutzer-, Geräte- und Cloud-Signale verknüpfen

Microsoft Defender for Endpoint konfigurieren

  • Defender for Endpoint bereitstellen
  • Geräte in Defender XDR onboarden
  • Kompatibilität und Gerätestatus prüfen
  • Gerätegruppen für Sicherheitsverwaltung konfigurieren
  • Warnungen und Benachrichtigungen einrichten
  • Erweiterte Erkennungsfunktionen aktivieren
  • Automatisierungsstufen für Gerätegruppen festlegen

Untersuchung, Automatisierung und Eindämmung

  • Automatisierte Untersuchungen konfigurieren
  • Automatisierte Uploads verwalten
  • Geräteinformationen für Untersuchungen auswerten
  • Risikogeräte isolieren und blockieren
  • Verhaltensblockierung gegen Angriffe einsetzen
  • Geräteermittlung für die Sicherheitsübersicht nutzen
  • Simulierte Angriffe untersuchen und entschärfen
  • Response-Schritte aus Befunden ableiten
Teilnahmevoraussetzungen:
  • Erfahrung mit dem Microsoft Defender-Portal
  • Grundkenntnisse in Microsoft Defender for Endpoint
  • Basiswissen zu Microsoft Sentinel und SOC-Abläufen
  • Erfahrung mit Kusto Query Language in Microsoft Sentinel
  • Zugriff auf einen Microsoft-365-E5-Mandanten mit Defender-for-Endpoint-P2-Lizenz
  • Bei fehlenden Security-Grundlagen vorab empfohlen: SC-900 Microsoft Security Fundamentals
Zielgruppe:
  • Security Analysts mit Verantwortung für Alert-Triage und Incident Response
  • SOC-Fachkräfte für Microsoft Defender XDR
  • Endpoint-Administratoren mit Defender-for-Endpoint-Aufgaben
  • Fachkräfte mit ersten Defender-Erfahrungen zur Vertiefung ihrer Kenntnisse in Endpunktuntersuchungen
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha