SC-5001 Configure SIEM security operations using Microsoft Sentinel
Inhalte
- Microsoft Sentinel Workspaces erstellen und verwalten
- Microsoft 365- und Azure-Dienste anbinden
- Windows Hosts mit Sentinel verbinden
- Threat Detection mit Analytics Rules
- Automatisierung und Incident Response
- SIEM Security Operations mit Microsoft Sentinel
Ziele
- Nach dem Kurs können Teilnehmer:
- Eine Microsoft Sentinel Workspace-Umgebung erstellen und konfigurieren
- Datenquellen und Microsoft-Dienste anbinden
- Windows-Sicherheitsereignisse integrieren
- Analytics Rules zur Angriffserkennung erstellen
- Automatisierungsregeln und Playbooks konfigurieren [2[Sicherheitsvorfälle analysieren und bearbeiten
- Bedrohungen mit Sentinel überwachen und untersuchen
Zielgruppe
Voraussetzungen
- Grundkenntnisse in Microsoft Azure
- Grundverständnis von Microsoft Sentinel
- Erfahrungen mit Kusto Query Language (KQL)
Unterlagen
Prüfung
Kurszeiten
Termine & Buchung & Angebot
Preise
821,10 € inkl. MwSt. Kursdauer 1 Tag
Ihr CBT Trainingsteam
Gabriela Bücherl
Geschäftsführung, Vertrieb
Kontakt/Fragen:
beratung@cbt-training.de
Telefon: +49 (0)89-4576918-16
Die nächsten Termine
Anfrage für ein Firmenseminar
- Individuelle Zusammenstellung der Themen
- Maßgeschneidert auf Ihre Ziele
- Inhouse oder als Virtual Classroom LIVE Training
Leistungen Präsenz
- Schulung im Trainingscenter
- Verpflegung
- Teilnahmebestätigung / Zertifikat
Leistungen bei VCL Training
- Technischer Support
- Online Zugang
- Teilnahmebestätigung / Zertifikat