Wie nutzt SC-200 Microsoft Sentinel?

SC-200 nutzt Microsoft Sentinel als zentrale SIEM- und SOAR-Plattform für Erkennung, Untersuchung und Reaktion.

Microsoft Sentinel ist eine Kernkomponente von SC-200. Die Schulung behandelt die Konfiguration von Sentinel-Workspaces, das Verbinden von Datenquellen, das Erstellen von Erkennungen und das Verwalten von Vorfällen. Sentinel wird zudem für Automatisierung und Bedrohungsjagd genutzt.

Related Information

  • Microsoft Sentinel ist die primäre SIEM-Plattform.
  • Erkennungs- und Reaktionsworkflows werden behandelt.

Expert Insight

Sentinel bietet zentrale Sichtbarkeit über verschiedene Umgebungen hinweg.

Explore related training

Browse all: Microsoft-Schulungen

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.