Kursbeschreibung
In diesem Seminar lernst Du, Sicherheitsbedrohungen mit den zentralen Microsoft-Sicherheitslösungen gezielt zu erkennen, zu untersuchen und abzuwehren. Du arbeitest praxisnah mit Microsoft 365 Defender, Microsoft Sentinel, Microsoft Defender for Endpoint, Microsoft Defender for Office 365, Microsoft Defender for Identity und Microsoft Defender for Cloud.
Die wichtigsten Themen im Überblick
- Microsoft 365 Defender für Incident Response sicher nutzen
- Microsoft Sentinel Workspaces und Datenquellen einrichten
- Bedrohungen mit KQL-Abfragen gezielt erkennen
- Endgeräte mit Defender for Endpoint schützen
- Phishing und Malware in Office 365 analysieren
- Identitätsangriffe mit Defender for Identity abwehren
- Sicherheitsvorfälle mit Playbooks automatisieren
- Azure und Multi-Cloud mit Defender for Cloud absichern
Zielgruppe
Der Microsoft Security Operations Analyst arbeitet mit Stakeholdern des Unternehmens zusammen, um die IT des Unternehmen zu sichern. Dein Ziel ist es, das organisatorische Risiko zu reduzieren, indem aktive Angriffe in der Umgebung schnell behoben, Verbesserungen der Bedrohungsschutzpraktiken empfohlen und Verstöße gegen organisatorische Richtlinien an geeignete Interessenvertreter weitergeleitet werden.
Zu den Aufgaben gehören das Bedrohungsmanagement, die Überwachung und die Reaktion mit Hilfe einer Vielzahl von Sicherheitslösungen in der gesamten Umgebung. Die Rolle untersucht, reagiert und sucht in erster Linie nach Bedrohungen beim Umgang mit Microsoft Azure Sentinel, Azure Defender, Microsoft 365 Defender und Sicherheitsprodukten von Drittanbietern. Da der Analyst für Sicherheitsoperationen die Betriebsleistung dieser Tools nutzt, ist er auch ein wichtiger Interessenvertreter bei der Konfiguration und Bereitstellung dieser Technologien.
Voraussetzung für die Schulung
- Grundlegendes Verständnis von Microsoft 365
- Grundlegendes Verständnis der Microsoft-Produkte für Sicherheit, Compliance und Identität
- Fortgeschrittenes Verständnis von Windows
- Grundlegende Erfahrung mit Azure-Services, insbesondere Azure SQL-Datenbank und Azure-Speicher
- Umgang mit virtuellen Azure-Maschinen und virtuellen Netzwerken
Kursinhalte
- Überblick über das Microsoft-Sicherheitsökosystem
Lerne die verschiedenen Microsoft-Sicherheitslösungen kennen, darunter Microsoft 365 Defender, Microsoft Sentinel und Microsoft Defender for Cloud. Erfahre mehr über die Rolle eines Security Operations Analysten in einem modernen Sicherheitsumfeld.
- Abwehr von Bedrohungen mit Microsoft 365 Defender
Nutze Microsoft 365 Defender, um Vorfälle in deiner Umgebung zu untersuchen und Bedrohungen abzuwehren. Hierbei steht die Integration von Schutzmaßnahmen für Endpunkte, Identitäten, E-Mails und Anwendungen im Vordergrund.
- Schutz von Endgeräten mit Microsoft Defender for Endpoint
Erfahre, wie du Microsoft Defender for Endpoint bereitstellst und konfigurierst. du lernst, Bedrohungen zu analysieren und Sicherheitsmaßnahmen auf Endgeräten zu implementieren.
- Sicherer Schutz von E-Mails mit Microsoft Defender for Office 365
Schütze deine Kommunikationskanäle mit Microsoft Defender for Office 365 vor Phishing, Malware und anderen Bedrohungen. Du lernst, wie du Sicherheitswarnungen untersuchst und auf Vorfälle reagierst.
- Identitätsschutz mit Microsoft Defender for Identity
Sichere deine Identitäten und Active Directory vor Angriffen. Entdecke, wie du Microsoft Defender for Identity zur Erkennung und Abwehr von Identitätsbedrohungen einsetzt.
- Überwachung von Cloud-Anwendungen mit Microsoft Cloud App Security
Nutze Microsoft Cloud App Security (MCAS), um die Sicherheit deiner Cloud-Dienste und -Anwendungen zu gewährleisten. Du erfährst, wie du Sicherheitsrichtlinien implementierst und Bedrohungen in deiner Cloud-Umgebung untersuchst.
- Einführung in Microsoft Sentinel
Microsoft Sentinel ist deine zentrale Plattform zur Überwachung und Analyse von Sicherheitsdaten. Erlerne die Einrichtung von Workspaces und die Anbindung von Datenquellen, um Bedrohungen in Echtzeit zu überwachen.
- Sicherheitsvorfälle mit Microsoft Sentinel verwalten
Lerne, wie du Vorfälle in Microsoft Sentinel untersuchst und darauf reagierst. Automatisiere Sicherheitsprozesse mit Playbooks und verwalte Benachrichtigungen, um Sicherheitsvorfälle effizient zu lösen.
- Bedrohungsjagd mit Kusto Query Language (KQL)
Verwende die Kusto Query Language (KQL), um tiefgreifende Sicherheitsanalysen durchzuführen. Entwickle benutzerdefinierte Abfragen und Regeln, um Bedrohungen proaktiv zu erkennen und abzuwehren.
- Bedrohungserkennung in der Cloud mit Microsoft Defender for Cloud
Erhalte umfassenden Schutz für deine Azure- und Multi-Cloud-Umgebungen. Erfahre, wie du Sicherheitsbewertungen durchführst, Bedrohungen erkennst und deine Cloud-Workloads sicherst.




