SC-5001 – Konfigurieren von SIEM-Sicherheitsoperationen mit Microsoft Sentinel Kurs

mit Zertifikat - Kurse zu festen Terminen sowie individuelle Firmen -und Inhouse-Schulungen nach Maß - Live Online oder in Präsenz lernen - In kleinen Gruppen oder im gezielten Einzelcoaching

SC-5001 – Konfigurieren von SIEM-Sicherheitsoperationen mit Microsoft Sentinel Kurs
SC-5001 – Konfigurieren von SIEM-Sicherheitsoperationen mit Microsoft Sentinel Kurs

Kursbeschreibung

  • Kursdauer:1 Tag
  • Uhrzeit:09:00 - 17:00 Uhr

Im Seminar SC-5001 Konfigurieren von SIEM-Sicherheitsoperationen mit Microsoft Sentinel lernst du, Microsoft Sentinel gezielt für moderne Security Operations einzurichten und zu betreiben. Du planst und verwaltest Arbeitsbereiche, bindest Microsoft-Dienste und Windows-Hosts an, konfigurierst relevante Sicherheitsprotokolle und nutzt Analytics-Regeln zur Erkennung von Bedrohungen. So baust du Schritt für Schritt eine praxisnahe SIEM-Grundlage mit Microsoft Sentinel auf.
 

Die wichtigsten Themen im Überblick

  • Microsoft Sentinel-Arbeitsbereiche planen und verwalten
  • SIEM-Berechtigungen, Rollen und Protokolle konfigurieren
  • Microsoft 365, Entra ID und Azure-Connectors anbinden
  • Windows-Sicherheitsereignisse mit AMA Connector erfassen
  • Sysmon-Logs in Microsoft Sentinel integrieren
  • Analyseregeln für Bedrohungserkennung erstellen
  • Sentinel Analytics-Vorlagen an SOC-Prozesse anpassen
  • Mandantenübergreifend mit Azure Lighthouse verwalten

Zielgruppe

  • IT-Sicherheitsexperten Sicherheitsadministratoren 
  • Cloud-Administratoren 
  • Microsoft 365-Administratoren
  • Security Operations Center (SOC)-Teams

Voraussetzung für die Schulung

  • Grundlegendes Verständnis von Microsoft Azure
  • Grundlegende Microsoft Sentinel-Kenntnisse 
  • Erfahrung mit der Kusto-Abfragesprache (KQL) in Microsoft Sentinel

Kursinhalte

Arbeitsbereichserstellung und -verwaltung

  • Planung und Erstellung von Microsoft Sentinel-Arbeitsbereichen
  • Mandantenübergreifende Verwaltung mit Azure Lighthouse
  • Verwaltung von Sentinel-Berechtigungen und -Rollen
  • Konfiguration von Sentinel-Einstellungen und Protokollen

Integration von Microsoft-Diensten

  • Vorbereitung und Verbindung von Dienstconnectors (z. B. Microsoft 365, Microsoft Entra, Azure Aktivitäten)
  • Anbindung von Microsoft Entra ID Protection und Azure-Connectoren

Verbindung von Windows-Hosts und Sicherheitsereignissen

  • Einrichtung des Connectors für Windows-Sicherheitsereignisse (AMA Connector)
  • Erfassung von Sysmon-Ereignisprotokollen und Anbindung von älteren Agenten

Bedrohungserkennung mit Analytics

  • Einführung in Microsoft Sentinel Analytics und die verschiedenen Regeltypen
  • Erstellen und Anpassen von Analyseregeln anhand von Vorlagen

Termin finden

SC-5001 – Konfigurieren von SIEM-Sicherheitsoperationen mit Microsoft Sentinel Kurs
14.09.2026 München Garantiekurs Rabatt

Veranstaltungsort

Elektrastr. 6a, 81925 München

Datum und Uhrzeit

14.09.2026
09:00 - 17:00 Uhr

695 € netto
SC-5001 – Konfigurieren von SIEM-Sicherheitsoperationen mit Microsoft Sentinel Kurs
14.12.2026 München Garantiekurs Rabatt

Veranstaltungsort

Elektrastr. 6a, 81925 München

Datum und Uhrzeit

14.12.2026
09:00 - 17:00 Uhr

695 € netto
Plätze frei Wenige Plätze frei Nicht buchbar
21 Schulungszentren

Lerne an 21 Standorten, inhouse oder Live Online

Als bundesweit tätiger und renommierter Seminaranbieter bietet dir die Kebel Training GmbH ein umfangreiches Angebot an IT-Schulungen, KI-Seminaren und Soft-Skills Trainings an.

Unser SC-5001 – Konfigurieren von SIEM-Sicherheitsoperationen mit Microsoft Sentinel Kurs findet in der Regel als Präsenzseminar in Berlin, Bremen, Dortmund, Dresden, Düsseldorf, Erfurt, Essen, Frankfurt, Hamburg, Hannover, Koblenz, Köln, Krefeld, Leipzig, München, Münster, Nürnberg, Regensburg, Saarbrücken, Siegen und Stuttgart statt.

Alternativ kann deine Fortbildung als Inhouse-Schulung bei dir vor Ort, Workshop und als Live Online Training organisiert werden. Unser Kebel Team berät dich gerne.

Zur Standortübersicht

eKomi Seminarbewertungen für www.kebel.de

eKomi Seminarbewertungen

Qualität ist bei Kebel kein Versprechen, sondern belegbar. Deshalb setzen wir auf das unabhängige Bewertungsportal eKomi. Nach jeder IT-, KI- oder Soft Skills Schulung – live online oder in Präsenz durchgeführt – erhalten unsere Teilnehmer:innen die Möglichkeit, uns anonym und freiwillig zu bewerten.

Mit über 1.700 Bewertungen in den letzten 12 Monaten zählen wir zu den bestbewerteten Anbietern für IT-Weiterbildungen.  Alle Bewertungen, ob positiv oder kritisch, fließen transparent in unsere offizielle Bewertungsstatistik ein und bilden die Grundlage unserer eKomi Trust-Zertifikate.

Für dich als Personalverantwortliche, IT-Fachkraft oder Entscheider:in bedeutet das: verifizierte Teilnehmerstimmen, geprüfte Qualität und maximale Transparenz bei der Auswahl deines Weiterbildungspartners.

Zum Bewertungsportal

Kebel Training – Das spricht dafür…

  • Über 1.200 Kurse im Portfolio

    Wähle deinen passenden Kurs zu einem festen Termin und erhalte dein Zertifikat. Lerne Live Online oder in Präsenz. Unser Kebel Team berät dich  kostenlos und unverbindlich.

    Seminarprogramm entdecken

  • Durchführungs- und Qualitätsgarantie

    Dein Seminar findet garantiert statt, wenn es von uns bestätigt wurde – schon ab dem ersten Teilnehmenden. Und falls du nicht zufrieden warst, kannst du es kostenlos wiederholen.

    Unsere Durchführungsgarantie

  • Firmenschulungen nach Maß – In Präsenz, Live Online oder hybrid

    Wir richten unsere Trainings individuell nach euren Anforderungen und Zielen aus. Auf Wunsch kann eure Schulung vor Ort als Inhouse- Schulung organisiert werden.

  • Mehr als 30 Jahre Schulungserfahrung

    Seit 1995 planen wir erfolgreich und zuverlässig Weiterbildungen im IT- und Soft-Skills Bereich.

  • 21 Standorte in deiner Nähe

    Deutschlandweit stehen dir unsere modernen Schulungszentren für deine berufliche Fortbildung zur Verfügung.

    21 Schulungszentren

  • Familienunternehmen in zweiter Generation

    Als Familienunternehmen in zweiter Generation verbinden wir Tradition mit Zukunft.

Verwandte Kurse

  • IT-Sicherheit Microsoft Advanced Thread Analytics Kurs

    Nächste und weitere Termine:
    In Präsenz: -
    Live Online: -

    Weitere Kursinfos
  • AZ-140: Configuring and operating Windows Virtual Desktop on Microsoft Azure (AZ-140T00) Kurs

    Nächste und weitere Termine:
    In Präsenz: 14.12.2026
    Live Online: -

    Weitere Kursinfos
  • AZ-305: Designing Microsoft Azure Infrastructure Solutions (AZ-305T00) Kurs

    Nächste und weitere Termine:
    In Präsenz: 21.09.2026
    Live Online: -

    Weitere Kursinfos
  • AZ-500: Microsoft Azure Security Technologies (AZ-500T00-A) Kurs

    Nächste und weitere Termine:
    In Präsenz: 07.12.2026
    Live Online: -

    Weitere Kursinfos
  • Microsoft 365 Kurs SC-400T00 Microsoft Information Protection Administrator

    Nächste und weitere Termine:
    In Präsenz: 24.08.2026
    Live Online: 24.08.2026

    Weitere Kursinfos
  • Microsoft 365 Kurs Certified Enterprise Administrator Expert Kompaktkurs

    Nächste und weitere Termine:
    In Präsenz: -
    Live Online: -

    Weitere Kursinfos

FAQ

Du lernst, Microsoft Sentinel-Arbeitsbereiche zu planen, zu erstellen und zu verwalten. Dazu gehören Connectors, Berechtigungen, Protokolle und Analyseregeln für SIEM-Sicherheitsoperationen.

Der Kurs eignet sich für Personen, die Sicherheitsoperationen mit Microsoft Sentinel konfigurieren und bestehende SIEM-Prozesse in Azure umsetzen. Besonders relevant ist er für Rollen im Security Operations Center, in der Cloud-Sicherheit und in der Azure-Administration.

Du brauchst ein grundlegendes Verständnis von Microsoft Azure, erste Microsoft Sentinel-Kenntnisse und Erfahrung mit der Kusto-Abfragesprache KQL. Der Kurs setzt damit Basiswissen in Cloud- und Sicherheitsanalyse voraus.

Im Kurs behandelst Du Connectors für Microsoft 365, Microsoft Entra, Azure-Aktivitäten, Microsoft Entra ID Protection und weitere Azure-Connectoren. Ziel ist die strukturierte Anbindung relevanter Sicherheitsdaten an Microsoft Sentinel.

Du lernst die Einrichtung des AMA Connectors für Windows-Sicherheitsereignisse. Außerdem geht es um Sysmon-Ereignisprotokolle und die Anbindung älterer Agenten.

KQL dient im Kurs als Grundlage für Abfragen und die Arbeit mit Analyseregeln in Microsoft Sentinel. Vorhandene KQL-Erfahrung hilft Dir, Regelvorlagen besser anzupassen und Sicherheitsereignisse gezielter auszuwerten.

Der Kurs dauert 1 Tag. Er konzentriert sich kompakt auf die Konfiguration von Microsoft Sentinel für SIEM-Sicherheitsoperationen.

Ja, nach erfolgreicher Teilnahme am SC-5001 – Konfigurieren von SIEM-Sicherheitsoperationen mit Microsoft Sentinel Kurs erhältst Du ein Teilnahmezertifikat. Dieses bestätigt Deine erweiterten Kenntnisse im professionellen Einsatz von SC-5001 – Konfigurieren von SIEM-Sicherheitsoperationen mit Microsoft Sentinel Kurs .

Ja, wir garantieren die Durchführung aller von uns bestätigten Termine. Der SC-5001 – Konfigurieren von SIEM-Sicherheitsoperationen mit Microsoft Sentinel Kurs findet auch bereits ab einem Teilnehmer statt, sodass Du Deine Weiterbildung sicher und zuverlässig planen kannst.

Ja, wir bieten den SC-5001 – Konfigurieren von SIEM-Sicherheitsoperationen mit Microsoft Sentinel Kurs als Inhouse Training oder Firmenschulung an. Zusätzlich kann die Schulung auch als Online-Firmenschulung durchgeführt werden. Inhalte, Prozesse und Schwerpunkte passen wir individuell an die Anforderungen Deines Unternehmens an.

Name