Worauf konzentriert sich die SC-200 Schulung?

SC-200 konzentriert sich auf die Untersuchung, Reaktion und Jagd von Cyberbedrohungen mithilfe von Microsoft Sentinel und den Microsoft-Defender-Technologien.

SC-200 richtet sich an Fachleute in Security-Operations-Rollen. Die Schulung konzentriert sich auf das Erkennen, Untersuchen und Beheben von Cyberbedrohungen über Cloud- und Endpunktumgebungen hinweg. Die Teilnehmenden lernen, Microsoft 365 Defender, Defender for Endpoint und Defender for Cloud zur Eindämmung von Bedrohungen einzusetzen. Microsoft Sentinel wird als zentrale SIEM- und SOAR-Plattform vorgestellt. Die Kusto Query Language wird für Erkennung, Analyse, Berichterstattung und Bedrohungsjagd genutzt. Die Schulung behandelt zudem die Konfiguration von Datenconnectors, das Erstellen von Erkennungen und die Automatisierung von Reaktionen. Die Inhalte sind auf die SC-200 Prüfung und die Zertifizierung Security Operations Analyst Associate abgestimmt.

Related Information

  • Die Schulung richtet sich an Security-Operations-Rollen.
  • Microsoft Sentinel und Defender-Tools stehen im Mittelpunkt.
  • KQL wird für Erkennung und Bedrohungsjagd genutzt.

Expert Insight

SC-200 betont die operative Reaktion statt der Richtliniengestaltung. Fähigkeiten zur Bedrohungsjagd sind entscheidend, um unbekannte Angriffe zu erkennen.

Explore related training

Browse all: Microsoft-Schulungen

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.