SC-200 Defend against cyberthreats with Microsoft's security operations platform
SC-200 Microsoft Security Operations Analyst
Lernen Sie in diesem Kurs SC-200 Microsoft Security Operations Analyst , wie Sie mit Microsoft Azure Sentinel, Azure Defender und Microsoft 365 Defender Cyberbedrohungen abschwächen können.Insbesondere konfigurieren und verwenden Sie Azure Sentinel und Kusto Query Language (KQL) zur Erkennung, Analyse und Berichterstellung.
Der Kurs wurde von Microsoft zum 28.01.2026 aktualisiert.

Unser Kurs bereitet auf das Examen SC-200 zum
"Microsoft Certified: Security Operations Analyst Associate" vor.
Inhalte
- SC-200: Abwehren von Bedrohungen mithilfe von Microsoft Defender XDR
- Einführung in den Microsoft Defender XDR-Bedrohungsschutz
- Minimieren von Risiken mit Microsoft Defender for Office 365
- Verwalten von Microsoft Entra Identity Protection
- Schützen Ihrer Umgebung mit Microsoft Defender for Identity
- Schützen Ihrer Cloud-Apps und -Dienste mit Microsoft Defender für Cloud-Apps
- SC-200: Mindern von Bedrohungen mit Microsoft Security Copilot
- Einführung in generative KI und Agents
- Beschreiben von Microsoft Security Copilot
- Beschreiben der Kernfunktionen von Microsoft Security Copilot
- Beschreiben Sie die eingebetteten Erfahrungen mit dem Microsoft Security Copilot
- Erkunden von Anwendungsfällen von Microsoft Copilot Security Copilot
- SC-200: Abwehren von Bedrohungen mithilfe von Microsoft Purview
- Untersuchen und Reagieren auf auf Microsoft Purview Data Loss Prevention-Warnungen
- Analyse von Insiderrisiko und zugehörigen Aktivitäten
- Suchen und Untersuchen mit Microsoft Purview Audit
- Suchen nach Inhalten mit Microsoft Purview eDiscovery
- SC-200: Abwehr von Bedrohungen mithilfe von Microsoft Defender für Endpoints
- Schützen vor Bedrohungen mit Microsoft Defender für Endpoint
- Bereitstellen der Microsoft Defender für Endpoint-Umgebung
- Implementieren von Windows-Sicherheitsverbesserungen mit Microsoft Defender für Endpoint
- Durchführen von Geräteuntersuchungen in Microsoft Defender für Endpoint
- Ausführen von Aktionen auf einem Gerät mithilfe von Microsoft Defender für Endpoint
- Untersuchen von Beweisen und Entitäten mithilfe von Microsoft Defender für Endpoint
- Konfigurieren und Verwalten der Automatisierung mit Microsoft Defender für Endpoint
- Konfigurieren von Warnungen und Erkennungen in Microsoft Defender für Endpoint
- Verwenden des Sicherheitsrisikomanagements in Microsoft Defender für Endpoint
- SC-200: Abwehr von Bedrohungen mithilfe von Microsoft Defender für Cloud
- Planen von Workloadschutz in der Cloud mit Microsoft Defender für Cloud
- Verbinden von Azure-Ressourcen mit Microsoft Defender für Cloud
- Verbinden Azure-fremder Ressourcen mit Microsoft Defender für Cloud
- Verwalten Ihres Cloud Security Posture Management-Ansatzes
- Workloadschutz in der Cloud mit Microsoft Defender für Cloud
- Beheben von Sicherheitswarnungen mit Microsoft Defender für Cloud
Ziele
Zielgruppe
Der Microsoft Security Operations Analyst arbeitet mit Stakeholdern des Unternehmens zusammen, um Informationstechnologiesysteme für das Unternehmen zu sichern.
Ihr Ziel ist es, das organisatorische Risiko zu reduzieren, indem aktive Angriffe in der Umgebung schnell behoben, Verbesserungen der Bedrohungsschutzpraktiken empfohlen und Verstöße gegen organisatorische Richtlinien an geeignete Stakeholder weitergeleitet werden.
Zu den Aufgaben gehören das Bedrohungsmanagement, die Überwachung und die Reaktion mithilfe einer Vielzahl von Sicherheitslösungen in der gesamten Umgebung.
Die Rolle untersucht, reagiert und sucht in erster Linie nach Bedrohungen mit Microsoft Azure Sentinel, Azure Defender, Microsoft 365 Defender und Sicherheitsprodukten von Drittanbietern. Da der Security Operations Analyst die Betriebsleistung dieser Tools nutzt, sind sie auch ein wichtiger Stakeholder bei der Konfiguration und Bereitstellung dieser Technologien.
Voraussetzungen
- Grundlegendes Verständnis von Microsoft 365
- Grundlegendes Verständnis der Sicherheits-, Compliance- und Identity Produkte von Microsoft
- Gutes Verständnis von Windows 10
- Vertrautheit mit Azure-Diensten, insbesondere Azure SQL Database und Azure Storage
- Vertrautheit mit virtuellen Maschinen und virtuellen Netzwerken in Azure
- Grundverständnis von Scripting-Konzepten
Unterlagen
CPE
Prüfung
Mit der bestandenen Prüfung SC-200, erhalten Sie die Associate Zertifizierung "Microsoft Certified: Security Operations Analyst Associate".
Die Prüfung können Sie bundesweit in jedem Pearson VUE Testcenter oder ONLINE absolvieren.
Prüfungsversicherung Microsoft:
Haben Sie zum Kurs und zur Prüfungsgebühr (Microsoft-Pearson VUE-Voucher) die Microsoft Prüfungsversicherung bestellt, berechtigt diese zur einmaligen kostenfreien Prüfungswiederholung (Second Shot) zu den offiziellen Microsoft Bedingungen. Der Prüfungsvoucher hat eine Gültigkeit von einem Jahr ab Bestellung. Die Prüfungswiederholung muss ebenfalls innerhalb dieser Gültigkeit abgelegt werden.
Ohne Prüfungsversicherung zahlen Sie bei Wiederholung die volle Prüfungsgebühr.
Gültigkeit Microsoft rollenbasiertes ZERTIFIKAT:
Rollenbasierte Microsoft-Zertifizierungen (Associate und Expert) und Specialty-Zertifizierungen sind ein Jahr (1) ab dem Datum gültig, an dem Sie alle Anforderungen erfüllt haben, um diese Zertifizierung zu erwerben.
Um zu verhindern, dass Ihre Zertifizierung abläuft, müssen Sie die Zertifizierung vor dem Ablaufdatum der Zertifizierung erneuern. Weitere Informationen zur Erneuerung von Zertifizierungen finden Sie unter Erneuern Ihrer Zertifizierung. Nach Ablauf der Zertifizierung können Sie diese nicht mehr erneuern und müssen die Zertifizierung erneut erlangen, indem Sie alle erforderlichen Prüfungen bestehen.
Kurszeiten
Preise
2.844,10 € inkl. MwSt. Gebühr für Prüfungen/Examen 140,00 € exkl. MwSt. / 166,60 € inkl. MwSt. Prüfungsversicherung 50,00 € exkl. MwSt. / 59,50 € inkl. MwSt. Kursdauer 4 Tage
Termine & Buchung & Angebot
Ihr CBT Trainingsteam
Gabriela Bücherl
Geschäftsführung
Vertrieb
Kontakt/Fragen:
beratung@cbt-training.de
Telefon: +49 (0)89-4576918-16
Anfrage für ein Firmenseminar
- Individuelle Zusammenstellung der Themen
- Maßgeschneidert auf Ihre Ziele
- Inhouse oder als Virtual Classroom LIVE Training
Leistungen Präsenz
- Schulung im Trainingscenter
- Verpflegung
- Teilnahmebestätigung / Zertifikat
Leistungen bei VCL Training
- Technischer Support
- Online Zugang
- Teilnahmebestätigung / Zertifikat