Vogelperspektive Laptop Tastaturen

Microsoft Security Operations Analyst

Datum

21.07.2025 - 24.07.2025
4 Tage

Veranstaltungsort

München

Preise

2290,00 €

Zielsetzung

Erfahren Sie, wie Sie mit Microsoft Azure Sentinel, Azure Defender und Microsoft 365 Defender nach Bedrohungen suchen, darauf reagieren und Gegenmaßnahmen einleiten. In diesem Microsoft Seminar SC-200 lernen Sie, wie Sie mit diesen Technologien Cyberthreats abschwächen können. Insbesondere konfigurieren und verwenden Sie Azure Sentinel sowie Kusto Query Language (KQL), um Erkennung, Analyse und Reports durchzuführen.

Zielgruppe

Der Microsoft Kurs SC-200 richtet sich an Personen, die in einer Security Operations-Jobrolle arbeiten, und hilft den Teilnehmern, sich auf die Prüfung SC-200: Microsoft Security Operations Analyst vorzubereiten. Der Microsoft Security Operations Analyst arbeitet mit Stakeholdern des Unternehmens zusammen, um Informationstechnologiesysteme für das Unternehmen zu sichern. Ihr Ziel ist es, das organisatorische Risiko zu reduzieren, indem aktive Angriffe in der Umgebung schnell behoben, Verbesserungen der Bedrohungsschutzpraktiken empfohlen und Verstöße gegen organisatorische Richtlinien an geeignete Stakeholder weitergeleitet werden. Zu den Aufgaben gehören das Bedrohungsmanagement, die Überwachung und die Reaktion mithilfe einer Vielzahl von Sicherheitslösungen in der gesamten Umgebung. Die Rolle untersucht, reagiert und sucht in erster Linie nach Bedrohungen mit Microsoft Azure Sentinel, Azure Defender, Microsoft 365 Defender und Sicherheitsprodukten von Drittanbietern. Da der Security Operations Analyst die Betriebsleistung dieser Tools nutzt, sind sie auch ein wichtiger Stakeholder bei der Konfiguration und Bereitstellung dieser Technologien.

Inhalte

Reduzieren von Bedrohungen mithilfe von Microsoft Defender for Endpoint
Schutz gegen Bedrohungen mit Microsoft Defender for Endpoint
Bereitstellen der Microsoft-Defender-for-Endpoint-Umgebung
Implementieren von Windows-10-Sicherheitserweiterungen mit Microsoft Defender for Endpoint
Verwalten von Alarmen und Vorfällen in Microsoft Defender for Endpoint
Geräteuntersuchungen in Microsoft Defender for Endpoint
Durchführen von Aktionen auf einem Gerät mithilfe von Microsoft Defender for Endpoint
Untersuchungen von Evidenz und Entitäten mithilfe von Microsoft Defender for Endpoint
Konfigurieren und Verwalten der Automatisierung mithilfe von Microsoft Defender for Endpoint
Konfigurieren von Alarmen und Entdeckungen in Microsoft Defender for Endpoint
Bedrohungs- und Angreifbarkeitsverwaltung in Microsoft Defender for Endpoint
Reduzieren von Bedrohungen mithilfe von Microsoft 365 Defender
Einführung in den Schutz vor Bedrohungen mit Microsoft 365
Minimieren von Vorfällen mithilfe von Microsoft 365 Defender
Schutz von Identitäten mit Azure AD Identity Protection
Beseitigen von Risiken mit Microsoft Defender for Office 365
Schutz der Umgebung mit Microsoft Defender for Identity
Absichern von Cloudanwendungen und -diensten mit Microsoft Cloud App Security
Antworten auf Alarme bezüglich Datenverlust mithilfe von Microsoft 365
Verwalten von Insiderrisiken in Microsoft 365
Bedrohungen mithilfe von Azure Defender abwehren
Planen des Schutzes von Cloudarbeitslasten mithilfe von Azure Defender
Schutzmöglichkeiten für Cloudarbeitslasten in Azure Defender
Verbinden von Azure-Medienobjekten mit Azure Defender
Verbinden von Nicht-Azure-Ressourcen mit Azure Defender
Beseitigen von Sicherheitsalarmen mithilfe von Azure Defender
Erstellen von Abfragen für Azure Sentinel mithilfe von Kusto Query Language (KQL)
Konstruieren von KQL-Anweisungen für Azure Sentinel
Analysieren von Abfrageergebnissen mithilfe von KQL
Erstellen von Mehrtabellenanweisungen mithilfe von KQL
Arbeiten mit Daten in Azure Sentinel mithilfe von Kusto Query Language
Konfiguration der Azure-Sentinel-Umgebung
Einführung in Azure Sentinel
Erstellen und Verwalten von Azure-Sentinel-Arbeitsräumen
Abfragen von Logs in Azure Sentinel
Verwenden von Watchlists in Azure Sentinel
Verwenden von Threat Intelligence in Azure Sentinel
Verbinden von Logs mit Azure Sentinel
Daten mithilfe von Datenkonnektoren mit Azure Sentinel verbinden
Verbinden von Microsoft-Diensten mit Azure Sentinel
Verbinden von Microsoft 365 Defender mit Azure Sentinel
Verbinden von Windows-Hosts mit Azure Sentinel
Verbinden von Common-Event-Format-Logs mit Azure Sentinel
Verbinden von Syslogdatenquellen mit Azure Sentinel
Verbinden von Bedrohungsindikatoren mit Azure Sentinel
Dedections erstellen und Untersuchungen mithilfe von Azure Sentinel durchführen
Entdecken von Bedrohungen mit Azure-Sentinel-Analytik
Antworten auf Bedrohungen mit Azure-Sentinel-Playbooks
Verwalten von Sicherheitsvorfällen in Azure Sentinel
Analyse des Entitätsverhaltens in Azure Sentinel
Abfragen, Visualisieren und Überwachen von Daten in Azure Sentinel
Threat Hunting in Azure Sentinel
Suche nach Bedrohungen mit Azure Sentinel
Suche nach Bedrohungen mithilfe von Notebooks in Azure Sentinel

Voraussetzungen

Grundlegendes Verständnis von Microsoft 365 Grundlegendes Verständnis der Sicherheits-, Compliance- und Identity Produkte von Microsoft Gutes Verständnis von Windows 10 Vertrautheit mit Azure-Diensten, insbesondere Azure SQL Database und Azure Storage Vertrautheit mit virtuellen Maschinen und virtuellen Netzwerken in Azure Grundverständnis von Scripting-Konzepten

Ihr Kontakt

Kerstin Dosin
Kerstin Dosin
Schulungen, Vertrieb TIMETOACT Kontakt

Anmeldung


* Pflichtfelder
Wir verwenden die von Ihnen an uns gesendeten Angaben nur, um auf Ihren Wunsch hin mit Ihnen Kontakt im Zusammenhang mit Ihrer Anmeldung aufzunehmen. Dazu speichern wir Ihre Daten in unserem CRM-System. Alle weiteren Informationen entnehmen Sie bitte unseren Datenschutzhinweisen.

Bitte Captcha lösen!

captcha image
Vogelperspektive Laptop Tastaturen
Training_Anfrage

Microsoft Security Operations Analyst

Headerbild zu Microsoft FinOps
Service

FinOps Microsoft – Microsoft Cloud Kostenoptimierung

TIMETOACT bietet sowohl Lizenzmanagement- und Complianceberatung im Bereich Microsoft, als auch technische Beratung (z. B. zur Nutzung von Azure Services) an.

Vogelperspektive Laptop Tastaturen
Training_Anfrage

Managing Microsoft Teams Administrator (Associate)

Referenz 09.06.23

Heras: Microsoft Kosteneinsparung trotz Preiserhöhung

Um Kosten für Microsoft Azure und Microsoft 365 zu sparen, entschied sich Heras für den TIMETOACT Kostenoptimierungsansatz für Microsoft.

Logo Microsoft
Technologie Übersicht

Microsoft

Microsoft beschäftigt sich seit Ende der 90er Jahre verstärkt mit dem Thema Business Intelligence und bietet mit der Microsoft Business Intelligence-Plattform (MS BI) eine komplexe und vollumfassende Lösung für alle Fragestellungen.

Technologie Kompetenz 10.11.22

Microsoft Lizenzmanagement

Das Microsoft Angebot ist vielfältig und geht dabei mit komplexen Lizenzregeln sowie hohen Kosten einher. Wir unterstützen Sie dabei, das meiste aus Ihrem Geld rauszuholen.

Headerbild zu Microsoft Azure
Technologie

Microsoft Azure

Azure ist das Cloud Angebot von Microsoft. In Azure werden zahlreiche Services bereitgestellt, nicht nur für analytische Anforderungen. Besonders zu nennen aus analytische Perspektive sind Services für die Datenhaltung (relational, NoSQL und in-Memory / mit Microsoft oder OpenSource Technologie), Azure Data Factory für Datenintegration, zahlreiche Services inklusive AI und natürlich Services für BI, wie Power BI oder Analysis Services.

Vogelperspektive Laptop Tastaturen
Training_Anfrage

Microsoft Azure Administrator

Headerbild zu Microsoft Power BI
Technologie

Microsoft Power BI

Power BI ist die ideale Ergänzung für die Microsoft zentrierte analytische Lösung im Unternehmen. Als Einzelplatzversion „Power BI Desktop“ ist es zumal kostenlos. Mit Power BI erstellen Unternehmen schnell, umfangreiche und aussagekräftige visuelle Analysen.

Headerbild zu Microsoft SQL Server
Technologie

Microsoft SQL Server

SQL Server 2019 bietet Unternehmen anerkannt gute und umfangreiche Funktionen für den Aufbau einer analytischen Lösung. Sowohl Datenintegration, Speicherung, Analyse und Reporting lassen sich realisieren, durch die enge Integration von PowerBI lassen sich umfangreiche Visualisierungen erstellen und Daten an die Konsumenten geben.

Vogelperspektive Laptop Tastaturen
Training_Anfrage

Microsoft Power BI Desktop

Vogelperspektive Laptop Tastaturen
Training_Anfrage

Microsoft Active Directory für Administratoren

Technologie

Microsoft Azure Synapse Analytics

Mit Synapse hat Microsoft in der Azure Cloud eine Plattform für alle Aspekte von Analytics bereitgestellt. Synapse umfasst innerhalb der Plattform Dienste für die Datenintegration, Datenhaltung in jeglicher Größe und Big Data Analytics. Zusammen mit existierenden Architekturtemplates entsteht in kurzer Zeit für jeden analytischen Anwendungsfall eine Lösung.

Vogelperspektive Laptop Tastaturen
Training_Anfrage

Microsoft Teams - Meetings erfolgreich leiten

Service 11.04.22

Microsoft 365-Migrationsprojekte erfolgreich durchführen

Wir lösen mit Ihnen die Herausforderung eines komplexen Microsoft 365-Migrationsprojekts. Was muss beachtet werden, um eine Migration erfogreich durchzuführen und Fallstricke zu vermeiden?

Vogelperspektive Laptop Tastaturen
Training_Anfrage

MS Exchange Online: Managing & Troubleshooting & Hybrid

Referenz

Die digitale Kundenakte mit IBM Content Manager

Bei der Einrichtung einer digitalen Kundenakte setzt der Fertighaus-Spezialist SchwörerHaus KG seit vielen Jahren auf IBM-Technologie.

Headerbild IT Security
Service

IT-Security – Schutz vor Cyberangriffen

IT-Security gewinnt mehr und mehr an Bedeutung. Wir helfen Organisationen bei der Einführung angemessener und wirksamer Sicherheitsstrukturen, -prozesse und -kontrollen.

Logo Lookout
Technologie Übersicht 15.11.21

Endpoint Cloud Security mit Lookout

Höchste Sicherheit für die Nutzung von Cloud-Anwendungen für alle Endgeräte.

Vogelperspektive Laptop Tastaturen
Training_Anfrage

Modul 1: IT-Security-Beauftragter