Defend against cyberthreats with Microsoft's security operations platform
Seminar / Firmentraining
Zielgruppe
Der Microsoft Security Operations Analyst arbeitet mit Organisationsbeteiligten zusammen, um Informationstechnologiesysteme für die Organisation zu sichern. Ihr Ziel ist es, Risiken für das Unternehmen zu verringern, indem sie aktive Angriffe in der Umgebung schnell abwehren, Empfehlungen zur Verbesserung der Bedrohungsschutzmethoden aussprechen und Verstöße gegen die Unternehmensrichtlinien an die zuständigen Stellen weiterleiten. Zu den Zuständigkeiten gehören das Verwalten und Überwachen von sowie das Reagieren auf Bedrohungen durch den Einsatz einer Vielzahl von Sicherheitslösungen in ihrer Umgebung. Die Rolle untersucht Bedrohungen, reagiert darauf und jagt sie mit Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Cloud und Sicherheitsprodukten von Drittanbietern. Da der*die Security Operations Analyst die operative Ausgabe dieser Tools nutzt, ist er*sie auch ein*e wichtige*r Stakeholder*in beim Konfigurieren und Bereitstellen dieser Technologien.
Inhalte
Entschärfen von Bedrohungen mithilfe von Microsoft Defender XDR
Mindern von Bedrohungen mithilfe von Microsoft Security Copilot
Mindern von Bedrohungen mithilfe von Microsoft Purview
Bedrohungen mindern mithilfe von Microsoft Defender für Endpoints
Mindern von Bedrohungen mithilfe von Microsoft Defender für Cloud
Erstellen von Abfragen für Microsoft Sentinel mithilfe der Kusto Query Language (KQL)
Konfigurieren Ihrer Microsoft Sentinel-Umgebung
Verbinden von Protokollen mit Microsoft Sentinel
Erstellen von Erkennungen und Durchführen von Untersuchungen mithilfe von Microsoft Sentinel
Durchführen der Bedrohungssuche in Microsoft Sentinel
Zertifizierung
Microsoft Certified: Security Operations Analyst Associate (MCSOAA)