Konfigurieren von SIEM-Sicherheitsvorgängen mit Microsoft Sentinel

Seminar / Firmentraining

Voraussetzungen

  • Grundlegendes Verständnis von Microsoft Azure
  • Grundlegende Microsoft Sentinel-Kenntnisse
  • Erfahrung mit der Kusto-Abfragesprache (KQL) in Microsoft Sentinel

Inhalte

  • Erstellen und Verwalten von Microsoft Sentinel-Arbeitsbereichen
  • Herstellen einer Verbindung von Microsoft-Diensten mit Microsoft Sentinel
  • Verbinden von Windows-Hosts mit Microsoft Sentinel
  • Bedrohungserkennung mit Microsoft Sentinel-Analysen
  • Automatisierung in Microsoft Sentinel
  • Konfigurieren von SIEM-Sicherheitsvorgängen mit Microsoft Sentinel