SC-200 konzentriert sich auf die Untersuchung, Reaktion und Jagd von Cyberbedrohungen mithilfe von Microsoft Sentinel und den Microsoft-Defender-Technologien.
SC-200 richtet sich an Fachleute in Security-Operations-Rollen. Die Schulung konzentriert sich auf das Erkennen, Untersuchen und Beheben von Cyberbedrohungen über Cloud- und Endpunktumgebungen hinweg. Die Teilnehmenden lernen, Microsoft 365 Defender, Defender for Endpoint und Defender for Cloud zur Eindämmung von Bedrohungen einzusetzen. Microsoft Sentinel wird als zentrale SIEM- und SOAR-Plattform vorgestellt. Die Kusto Query Language wird für Erkennung, Analyse, Berichterstattung und Bedrohungsjagd genutzt. Die Schulung behandelt zudem die Konfiguration von Datenconnectors, das Erstellen von Erkennungen und die Automatisierung von Reaktionen. Die Inhalte sind auf die SC-200 Prüfung und die Zertifizierung Security Operations Analyst Associate abgestimmt.
SC-200 betont die operative Reaktion statt der Richtliniengestaltung. Fähigkeiten zur Bedrohungsjagd sind entscheidend, um unbekannte Angriffe zu erkennen.
AZ-500 ist ein viertägiger Lehrgang für IT-Sicherheitsfachleute, die Microsoft-Azure-Umgebungen absichern. Er konzentriert sich auf die Umsetzung von Sicherheitssteuerungen, die Aufrechterhaltung der Sicherheitslage sowie das Erkennen und Beheben von Schwachstellen.
View courseViertägige Schulung zur Implementierung und Verwaltung von Identitäts- und Zugriffslösungen mit Microsoft Azure AD. Behandelt Identitätskonfiguration, Conditional Access, Anwendungszugriffsverwaltung und Identity Governance. Abgestimmt auf die Zertifizierung Microsoft Identity and Access Administrator Associate.
View courseSC-400 ist eine zweitägige Schulung mit Schwerpunkt auf Informationsschutz und Governance in Microsoft-365-Umgebungen. Sie behandelt die Umsetzung von Data Loss Prevention, sensible Informationstypen, Vertraulichkeitsbezeichnungen, Aufbewahrungsrichtlinien und Nachrichtenverschlüsselung.
View courseSC-200 behandelt die proaktive Bedrohungsjagd mit Microsoft-Sentinel-Abfragen, Bookmarks, Livestream und Notebooks.
SC-200 nutzt KQL, um Protokolle abzufragen, Bedrohungen zu analysieren, Erkennungen zu erstellen und die Bedrohungsjagd durchzuführen.
SC-200 nutzt Microsoft Sentinel als zentrale SIEM- und SOAR-Plattform für Erkennung, Untersuchung und Reaktion.
SC-200 behandelt die proaktive Bedrohungsjagd mit Microsoft-Sentinel-Abfragen, Bookmarks, Livestream und Notebooks.
SC-200 nutzt KQL, um Protokolle abzufragen, Bedrohungen zu analysieren, Erkennungen zu erstellen und die Bedrohungsjagd durchzuführen.
SC-200 nutzt Microsoft Sentinel als zentrale SIEM- und SOAR-Plattform für Erkennung, Untersuchung und Reaktion.
SC-200 ist für Security Operations Analysts konzipiert, die für die Überwachung, Untersuchung und Reaktion auf Bedrohungen verantwortlich sind.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.