Erfahren Sie in diesem 4-Tages-Kurs, wie Sie Bedrohungen mithilfe von Microsoft Azure Sentinel, Azure Defender und Microsoft 365 Defender untersuchen, darauf reagieren und diese suchen. In diesem Kurs erfahren Sie, wie Sie Cyberbedrohungen mithilfe dieser Technologien abmildern können. Insbesondere konfigurieren und verwenden Sie Azure Sentinel sowie Kusto Query Language (KQL) für Erkennung, Analyse und Berichterstellung. Der Kurs wurde für Personen entwickelt, die in einer Security Operations-Jobrolle arbeiten, und hilft den Lernenden, sich auf die Prüfung SC-200: Microsoft Security Operations Analyst vorzubereiten.
Zielgruppenprofil
Der Microsoft Security Operations Analyst arbeitet mit Unternehmensbeteiligten zusammen, um IT-Systeme für die Organisation zu sichern. Ihr Ziel ist es, das Organisationsrisiko zu verringern, indem aktive Angriffe in der Umgebung schnell behoben, Verbesserungen von Bedrohungsschutzpraktiken beraten und Verstöße gegen Organisationsrichtlinien an geeignete Stakeholder verwiesen werden. Zu den Verantwortlichkeiten gehören Bedrohungsmanagement, Überwachung und Reaktion durch den Einsatz einer Vielzahl von Sicherheitslösungen in ihrer gesamten Umgebung. Die Rolle untersucht, reagiert und jagt bedrohungen mithilfe von Microsoft Azure Sentinel, Azure Defender, Microsoft 365 Defender und Sicherheitsprodukten von Drittanbietern. Da der Security Operations Analyst die operative Ausgabe dieser Tools verbraucht, sind sie auch ein wichtiger Akteur bei der Konfiguration und Bereitstellung dieser Technologien.
Weitere Zertifizierungsmöglichkeiten entnehmen Sie bitte im Register "Weiterführende Kurse".