Kursbeschreibung
Im Verlauf dieses Kurses erlangst du die notwendigen Kenntnisse, um potenzielle Cyberangriffe in modernen Computernetzwerken sowie auch vorbereitende Schritte von Angreifern frühzeitig zu erkennen. Dafür lernst du, Microsoft Advanced Threat Analytics (ATA) als „Intrusion Detection System (IDS)“ einzusetzen. Die mit ATA gewonnenen Erkenntnisse kannst du anschließend nutzen, um die notwendigen Maßnahmen zur Abwehr der jeweils erkannten Cyberangriffe einzuleiten.
Die wichtigsten Themen im Überblick
- ATA Architektur verstehen
- ATA Kapazität planen
- ATA sicher bereitstellen
- Telemetrie gezielt sammeln
- Angriffe mit ATA erkennen
- ATA Konsole effektiv nutzen
Zielgruppe
Dieses Seminar richtet sich an dich, wenn du Sicherheitsvorfälle in Microsoft-Umgebungen schneller erkennen, bewerten und gezielt untersuchen möchtest und dabei mit Advanced Threat Analytics (ATA) beziehungsweise den zugehörigen Analyse- und Überwachungsfunktionen im Microsoft-Umfeld arbeitest oder arbeiten wirst.
Voraussetzung für die Schulung
Kursinhalte
Folgende Lerninhalte werden in diesem IT-Sicherheit Kurs vermittelt:
- Einführung und Grundlagen
- Aktuelle Entwicklung
- Potentielle Bedrohungen
- Einführung in Microsoft Advanced Threat Analytics (ATA)
- Funktionsweise und Architektur von ATA, SIEM-Unterstützung und Komponenten
- Planen der ATA-Kapazität und ATA-Rollengruppen
- Lizenzierung
- Bereitstellung von ATA
- Bereitstellungsoptionen
- Voraussetzungen für die einzelnen ATA-Komponenten, Netzwerkanforderungen, vorbereitende Schritte und Bereitstellungsschritte
- Sammlung von Telemetriedaten
- Konfiguration der Windows-Ereignisweiterleitung, VPN-Integration von ATA, Konfiguration verschiedener Einstellungen in ATA, Anpassung der Überwachung der Aktivitäten
- Angriffserkennung mittels ATA in der Praxis
- Arbeiten mit verdächtigen Aktivitäten
- Angriffserkennung mittels ATA anhand verschiedener Sicherheitstools, Anzeige von Aktivitäten in der ATA-Konsole
- Anpassen der Ansichten
- Bearbeiten verdächtiger Aktivitäten
- Berichtsgenerierung und -bereitstellung
- Berichte manuell erstellen und downloaden
- Festlegen geplanter Berichte
- Wartung und Problembehandlung rund um ATA
- Bearbeiten der ATA-Center-Konfiguration
- Ersetzen des SSL-Zertifikats für das ATA-Center
- Problembehandlung rund um ATA
- Sichern und Wiederherstellen der ATA-Datenbank, Verschieben der ATA-Datenbank
- Notfallwiederherstellung der ATA-Center-Konfiguration






















