SC-200: Microsoft Security Operations Analyst (SC-200T00-A) Kurs

mit Zertifikat - Kurse zu festen Terminen sowie individuelle Firmen -und Inhouse-Schulungen nach Maß - Live Online oder in Präsenz lernen - In kleinen Gruppen oder im gezielten Einzelcoaching

SC-200: Microsoft Security Operations Analyst (SC-200T00-A) Kurs
SC-200: Microsoft Security Operations Analyst (SC-200T00-A) Kurs

Kursbeschreibung

  • Kurs-ID:SC200
  • Kursdauer:4 Tage
  • Uhrzeit:09:00 - 16:00 Uhr

In diesem Seminar lernst Du, Sicherheitsbedrohungen mit den zentralen Microsoft-Sicherheitslösungen gezielt zu erkennen, zu untersuchen und abzuwehren. Du arbeitest praxisnah mit Microsoft 365 Defender, Microsoft Sentinel, Microsoft Defender for Endpoint, Microsoft Defender for Office 365, Microsoft Defender for Identity und Microsoft Defender for Cloud.

Die wichtigsten Themen im Überblick

  • Microsoft 365 Defender für Incident Response sicher nutzen
  • Microsoft Sentinel Workspaces und Datenquellen einrichten
  • Bedrohungen mit KQL-Abfragen gezielt erkennen
  • Endgeräte mit Defender for Endpoint schützen
  • Phishing und Malware in Office 365 analysieren
  • Identitätsangriffe mit Defender for Identity abwehren
  • Sicherheitsvorfälle mit Playbooks automatisieren
  • Azure und Multi-Cloud mit Defender for Cloud absichern

Zielgruppe

Der Microsoft Security Operations Analyst arbeitet mit Stakeholdern des Unternehmens zusammen, um die IT des Unternehmen zu sichern. Dein Ziel ist es, das organisatorische Risiko zu reduzieren, indem aktive Angriffe in der Umgebung schnell behoben, Verbesserungen der Bedrohungsschutzpraktiken empfohlen und Verstöße gegen organisatorische Richtlinien an geeignete Interessenvertreter weitergeleitet werden.

Zu den Aufgaben gehören das Bedrohungsmanagement, die Überwachung und die Reaktion mit Hilfe einer Vielzahl von Sicherheitslösungen in der gesamten Umgebung. Die Rolle untersucht, reagiert und sucht in erster Linie nach Bedrohungen beim Umgang mit Microsoft Azure Sentinel, Azure Defender, Microsoft 365 Defender und Sicherheitsprodukten von Drittanbietern. Da der Analyst für Sicherheitsoperationen die Betriebsleistung dieser Tools nutzt, ist er auch ein wichtiger Interessenvertreter bei der Konfiguration und Bereitstellung dieser Technologien.

Voraussetzung für die Schulung

  • Grundlegendes Verständnis von Microsoft 365
  • Grundlegendes Verständnis der Microsoft-Produkte für Sicherheit, Compliance und Identität
  • Fortgeschrittenes Verständnis von Windows
  • Grundlegende Erfahrung mit Azure-Services, insbesondere Azure SQL-Datenbank und Azure-Speicher
  • Umgang mit virtuellen Azure-Maschinen und virtuellen Netzwerken

Kursinhalte

  1. Überblick über das Microsoft-Sicherheitsökosystem
    Lerne die verschiedenen Microsoft-Sicherheitslösungen kennen, darunter Microsoft 365 Defender, Microsoft Sentinel und Microsoft Defender for Cloud. Erfahre mehr über die Rolle eines Security Operations Analysten in einem modernen Sicherheitsumfeld.
     
  2. Abwehr von Bedrohungen mit Microsoft 365 Defender
    Nutze Microsoft 365 Defender, um Vorfälle in deiner Umgebung zu untersuchen und Bedrohungen abzuwehren. Hierbei steht die Integration von Schutzmaßnahmen für Endpunkte, Identitäten, E-Mails und Anwendungen im Vordergrund.
     
  3. Schutz von Endgeräten mit Microsoft Defender for Endpoint
    Erfahre, wie du Microsoft Defender for Endpoint bereitstellst und konfigurierst. du lernst, Bedrohungen zu analysieren und Sicherheitsmaßnahmen auf Endgeräten zu implementieren.
     
  4. Sicherer Schutz von E-Mails mit Microsoft Defender for Office 365
    Schütze deine Kommunikationskanäle mit Microsoft Defender for Office 365 vor Phishing, Malware und anderen Bedrohungen. Du lernst, wie du Sicherheitswarnungen untersuchst und auf Vorfälle reagierst.
     
  5. Identitätsschutz mit Microsoft Defender for Identity
    Sichere deine Identitäten und Active Directory vor Angriffen. Entdecke, wie du Microsoft Defender for Identity zur Erkennung und Abwehr von Identitätsbedrohungen einsetzt.
     
  6. Überwachung von Cloud-Anwendungen mit Microsoft Cloud App Security
    Nutze Microsoft Cloud App Security (MCAS), um die Sicherheit deiner Cloud-Dienste und -Anwendungen zu gewährleisten. Du erfährst, wie du Sicherheitsrichtlinien implementierst und Bedrohungen in deiner Cloud-Umgebung untersuchst.
     
  7. Einführung in Microsoft Sentinel
    Microsoft Sentinel ist deine zentrale Plattform zur Überwachung und Analyse von Sicherheitsdaten. Erlerne die Einrichtung von Workspaces und die Anbindung von Datenquellen, um Bedrohungen in Echtzeit zu überwachen.
     
  8. Sicherheitsvorfälle mit Microsoft Sentinel verwalten
    Lerne, wie du Vorfälle in Microsoft Sentinel untersuchst und darauf reagierst. Automatisiere Sicherheitsprozesse mit Playbooks und verwalte Benachrichtigungen, um Sicherheitsvorfälle effizient zu lösen.
     
  9. Bedrohungsjagd mit Kusto Query Language (KQL)
    Verwende die Kusto Query Language (KQL), um tiefgreifende Sicherheitsanalysen durchzuführen. Entwickle benutzerdefinierte Abfragen und Regeln, um Bedrohungen proaktiv zu erkennen und abzuwehren.
     
  10. Bedrohungserkennung in der Cloud mit Microsoft Defender for Cloud
    Erhalte umfassenden Schutz für deine Azure- und Multi-Cloud-Umgebungen. Erfahre, wie du Sicherheitsbewertungen durchführst, Bedrohungen erkennst und deine Cloud-Workloads sicherst.
     

Termin finden

SC-200: Microsoft Security Operations Analyst (SC-200T00-A) Kurs
08.12. - 11.12.2026 München Garantiekurs Rabatt

Veranstaltungsort

Elektrastr. 6a, 81925 München

Datum und Uhrzeit

08.12. - 11.12.2026
09:00 - 16:00 Uhr

2.450 € netto
Plätze frei Wenige Plätze frei Nicht buchbar

Kebel Training – Das spricht für uns

  • Über 1.200 Kurse im Portfolio

    Wähle deinen passenden Kurs zu einem festen Termin und erhalte dein Zertifikat. Lerne Live Online oder in Präsenz. Unser Kebel Team berät dich  kostenlos und unverbindlich.

    Seminarprogramm entdecken

  • Durchführungs- und Qualitätsgarantie

    Dein Seminar findet garantiert statt, wenn es von uns bestätigt wurde – schon ab dem ersten Teilnehmenden. Und falls du nicht zufrieden warst, kannst du es kostenlos wiederholen.

    Unsere Durchführungsgarantie

  • Firmenschulungen nach Maß – In Präsenz, Live Online oder hybrid

    Damit du deine Ziele sicher erreichst, passen wir jedes Training exakt an deine Vorkenntnisse und Bedürfnisse an. Spare dir unnötige Anfahrtswege: Auf Wunsch kommen wir für eine maßgeschneiderte Inhouse-Schulung direkt zu dir.

  • Mehr als 30 Jahre Schulungserfahrung

    Profitiere von unserer Erfahrung: Wir planen deine Weiterbildung zuverlässig und exakt zugeschnitten auf deine Ziele. Unsere über 1.000 Trainer und Trainerinnen begleiten dich mit jahrelanger Praxisexpertise und wertvollem Know-how aus der Erwachsenenbildung.

  • 21 Standorte in deiner Nähe

    Deutschlandweit stehen dir unsere modernen Schulungszentren für deine berufliche Fortbildung zur Verfügung.

    21 Schulungszentren

  • Seminarbewertungen auf www.eKomi.de

    Erlebe Weiterbildung, die wirklich hält, was sie verspricht! Mit über 1.700 Bewertungen und einem Schnitt von 4,8 Sternen profitierst du bei Kebel Training von einer nachweislich exzellenten Qualität, der du voll und ganz vertrauen kannst.

  • Bester Business-Partner 2026

    Eine gute Wahl – du buchst bei einem der 3 besten IT-Schulungs- & Zertifizierungsanbietern in Deutschland! Quelle: Award „Deutschlands Beste Business-Partner 2026″ von  dem DUP UNTERNEHMER-Magazin und dem Deutschen Institut für Service-Qualität (DISQ) – 13.8.2026.

  • Praxisorientierte Seminare & immer up to date

    Damit du immer einen Schritt voraus bist, erweitern und aktualisieren wir unser Seminarprogramm rund um IT, KI und Soft Skills kontinuierlich für dich.

     

  • Familienunternehmen in zweiter Generation

    Als familiengeführtes Unternehmen in zweiter Generation vereinen wir das Beste aus Tradition und Zukunft. Das bedeutet für dich: Absolute Zuverlässigkeit, kontinuierliche Weiterentwicklung und ein langjähriger Partner an deiner Seite.

Verwandte Kurse

  • IT-Sicherheit Microsoft Advanced Thread Analytics Kurs

    Nächste und weitere Termine:
    In Präsenz: -
    Live Online: -

    Weitere Kursinfos
  • AZ-140: Configuring and operating Windows Virtual Desktop on Microsoft Azure (AZ-140T00) Kurs

    Nächste und weitere Termine:
    In Präsenz: 14.12.2026
    Live Online: -

    Weitere Kursinfos
  • AZ-305: Designing Microsoft Azure Infrastructure Solutions (AZ-305T00) Kurs

    Nächste und weitere Termine:
    In Präsenz: 21.09.2026
    Live Online: -

    Weitere Kursinfos
  • Microsoft 365 Kurs SC-400T00 Microsoft Information Protection Administrator

    Nächste und weitere Termine:
    In Präsenz: 21.09.2026
    Live Online: 21.09.2026

    Weitere Kursinfos
  • Microsoft 365 Kurs Certified Enterprise Administrator Expert Kompaktkurs

    Nächste und weitere Termine:
    In Präsenz: -
    Live Online: -

    Weitere Kursinfos
  • Microsoft 365 Digitale Kommunikation im Unternehmen Kurs

    Nächste und weitere Termine:
    In Präsenz: 17.11.2026
    Live Online: 17.11.2026

    Weitere Kursinfos

FAQ

Du lernst, Sicherheitsvorfälle mit Microsoft 365 Defender, Microsoft Sentinel und Microsoft Defender for Cloud zu untersuchen, zu bewerten und zu bearbeiten. Dazu gehören Endpunkt-Schutz, E-Mail-Sicherheit, Identitätsschutz, Cloud-Sicherheit und Bedrohungsjagd mit KQL.

Der Kurs eignet sich für Personen, die als Security-Operations-Analyst arbeiten oder Sicherheitsüberwachung und Incident-Response in Microsoft-Umgebungen übernehmen. Besonders relevant ist er für Teams, die Microsoft 365, Azure und Sentinel im Sicherheitsbetrieb einsetzen.

Du brauchst ein grundlegendes Verständnis von Microsoft 365 sowie von Microsoft-Sicherheits-, Compliance- und Identitätslösungen. Zusätzlich sind fortgeschrittene Windows-Kenntnisse und erste Erfahrung mit Azure-Services, Azure-VMs und virtuellen Netzwerken erforderlich.

Der Kurs dauert 4 Tage. In dieser Zeit behandelst Du zentrale Themen aus Security-Operations, Microsoft 365 Defender, Microsoft Sentinel, KQL und Microsoft Defender for Cloud.

Behandelt werden unter anderem Microsoft 365 Defender, Microsoft Defender for Endpoint, Microsoft Defender for Office 365, Microsoft Defender for Identity, Microsoft Sentinel und Microsoft Defender for Cloud. Außerdem geht es um Microsoft Cloud App Security für die Überwachung von Cloud-Anwendungen.

Du lernst, Microsoft Sentinel-Workspaces einzurichten, Datenquellen anzubinden und Sicherheitsvorfälle zentral zu überwachen. Außerdem behandelst Du Incident-Management, Benachrichtigungen und Automatisierung mit Playbooks.

KQL dient im Kurs zur Bedrohungsjagd und zur Analyse von Sicherheitsdaten. Du erstellst Abfragen und Regeln, um verdächtige Aktivitäten in Microsoft-Sicherheitslösungen gezielt zu untersuchen.

Ja, nach erfolgreicher Teilnahme am SC-200: Microsoft Security Operations Analyst (SC-200T00-A) Kurs erhältst Du ein Teilnahmezertifikat. Dieses bestätigt Deine erweiterten Kenntnisse im professionellen Einsatz von SC-200: Microsoft Security Operations Analyst (SC-200T00-A) Kurs .

Ja, wir garantieren die Durchführung aller von uns bestätigten Termine. Der SC-200: Microsoft Security Operations Analyst (SC-200T00-A) Kurs findet auch bereits ab einem Teilnehmer statt, sodass Du Deine Weiterbildung sicher und zuverlässig planen kannst.

Ja, wir bieten den SC-200: Microsoft Security Operations Analyst (SC-200T00-A) Kurs als Inhouse Training oder Firmenschulung an. Zusätzlich kann die Schulung auch als Online-Firmenschulung durchgeführt werden. Inhalte, Prozesse und Schwerpunkte passen wir individuell an die Anforderungen Deines Unternehmens an.

Name