SC-200 nutzt KQL, um Protokolle abzufragen, Bedrohungen zu analysieren, Erkennungen zu erstellen und die Bedrohungsjagd durchzuführen.
Die Kusto Query Language wird in SC-200 umfassend für Analyse und Erkennung eingesetzt. Die Teilnehmenden schreiben KQL-Abfragen, um Protokolle zu durchsuchen, Daten zusammenzufassen und Visualisierungen zu erstellen.
KQL ist für eine wirksame Bedrohungsjagd unverzichtbar.
AZ-500 ist ein viertägiger Lehrgang für IT-Sicherheitsfachleute, die Microsoft-Azure-Umgebungen absichern. Er konzentriert sich auf die Umsetzung von Sicherheitssteuerungen, die Aufrechterhaltung der Sicherheitslage sowie das Erkennen und Beheben von Schwachstellen.
View courseViertägige Schulung zur Implementierung und Verwaltung von Identitäts- und Zugriffslösungen mit Microsoft Azure AD. Behandelt Identitätskonfiguration, Conditional Access, Anwendungszugriffsverwaltung und Identity Governance. Abgestimmt auf die Zertifizierung Microsoft Identity and Access Administrator Associate.
View courseSC-400 ist eine zweitägige Schulung mit Schwerpunkt auf Informationsschutz und Governance in Microsoft-365-Umgebungen. Sie behandelt die Umsetzung von Data Loss Prevention, sensible Informationstypen, Vertraulichkeitsbezeichnungen, Aufbewahrungsrichtlinien und Nachrichtenverschlüsselung.
View courseSC-200 konzentriert sich auf die Untersuchung, Reaktion und Jagd von Cyberbedrohungen mithilfe von Microsoft Sentinel und den Microsoft-Defender-Technologien.
SC-200 behandelt die proaktive Bedrohungsjagd mit Microsoft-Sentinel-Abfragen, Bookmarks, Livestream und Notebooks.
SC-200 behandelt die proaktive Bedrohungsjagd mit Microsoft-Sentinel-Abfragen, Bookmarks, Livestream und Notebooks.
SC-200 konzentriert sich auf die Untersuchung, Reaktion und Jagd von Cyberbedrohungen mithilfe von Microsoft Sentinel und den Microsoft-Defender-Technologien.
SC-200 nutzt Microsoft Sentinel als zentrale SIEM- und SOAR-Plattform für Erkennung, Untersuchung und Reaktion.
SC-200 ist für Security Operations Analysts konzipiert, die für die Überwachung, Untersuchung und Reaktion auf Bedrohungen verantwortlich sind.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.