Master Class: Microsoft Defender and Microsoft Sentinel for Hybrid Cloud (HYBSEC)

 

Kursüberblick

Heutzutage werden IT-Umgebungen (VMs, Apps und Datenplattformen) nicht nur vor Ort oder nur in der Cloud gehostet. Die Arbeit mit beiden Welten ist aus verschiedenen Gründen Realität. Dies betrifft viele Prozesse, Designentscheidungen, aber auch die Sicherheitsüberwachung. Sicherheitsüberwachung muss eingerichtet und die erhobenen Daten untersucht und ausgewertet werden. In dieser Master Class wird genau das gezeigt, um Ihre Ressourcen zu sichern, unabhängig davon, ob es sich um lokale oder cloudbasierte Systeme handelt. Wir werden uns auf Microsoft Defender for Cloud, Defender for Identity und Microsoft Sentinel konzentrieren. Diese Dienste sind in der Lage, Ihre Hybridumgebung zu überwachen und zu schützen.

Zielgruppe

Administratoren mit mindestens 5 Jahren Erfahrung in der Verwaltung von Windows Active Directory Domain Services, Azure Active Directory und Azure-Ressourcen.

Kursinhalt

Defender for Cloud
  • Überblick über Defender for Cloud
  • Voraussetzungen und Einrichtung
  • Sichern von Azure Workloads
  • Sichern von on-premises Workloads
  • Cloud Security Posture Management Überblick
  • Automatisch auf Alarme reagieren
  • Implementieren von Azure Policy guest configuration
Defender for Identity
  • Überblick über MS Defender for Identity
  • Planen MS Defender for Identity Deployment
    (Architektur, Voraussetungen)
  • Einrichten und konfigurieren von Defender for Identity
  • Untersuchen von alerts/detections
    • Reconnaissance Alerts
    • Compromised Credential Alerts
    • Lateral Movement Alerts
    • und einige mehr
KQL Primer
  • Basic Operatoren um Tabellen abzufragen und Ausgaben zu formatieren
  • Arbeiten mit Variablen
  • Erweiterte Operatoren
    • Erweitern von Abfrageergebnissen
    • Abfragen und filtern von Property Bags
    • Aggregation
    • Erstellen von eigenen Funktionen
  • Arbeiten mit mehreren Tabellen und externen Daten
Microsoft Sentinel
  • Data collectors einrichten
  • Erstellen von Analytic rules
  • Automatisches Reagieren auf Incidents
  • Automatisches erweitern der incident information
  • Untersuchen von Incidents
  • Threat hunting durchführen
  • Workbooks erzeugen
  • UEBA Einrichten und verwenden

Preise & Trainingsmethoden

Online Training

Dauer
5 Tage

Preis
  • 5.990,– €
Classroom Training

Dauer
5 Tage

Preis
  • Deutschland: 5.990,– €
  • Schweiz: CHF 5.890,–

Kurstermine

Dies ist ein Instructor-led Online Training, das über WebEx in einer VoIP Umgebung durchgeführt wird. Sollten Sie Fragen zu einem unserer Online-Kurse haben, können Sie uns jederzeit unter +49 (0)40 253346 140 oder per E-Mail an info@itlearningsolution.de kontaktieren.
Dies ist ein FLEX-Kurs. Alle FLEX-Kurse sind auch Instructor-Led Online Trainings (ILO). Sie können an einem FLEX-Training sowohl bei uns vor Ort im Klassenraum als auch über das Internet (ILO) von Ihrem Arbeitsplatz oder von zu Hause aus teilnehmen.

Deutsch

Europäische Zeitzonen

Online Training
Klassenraum-Option: Hamburg
Online Training
Klassenraum-Option: Frankfurt
Online Training
Klassenraum-Option: Hamburg
Online Training
Klassenraum-Option: München

Englisch

Europäische Zeitzonen

Online Training
Online Training
Online Training
Dies ist ein FLEX-Kurs. Alle FLEX-Kurse sind auch Instructor-Led Online Trainings (ILO). Sie können an einem FLEX-Training sowohl bei uns vor Ort im Klassenraum als auch über das Internet (ILO) von Ihrem Arbeitsplatz oder von zu Hause aus teilnehmen.

Deutschland

Hamburg
Frankfurt
Hamburg
München

Ist der für Sie passende Termin oder Ort nicht dabei? Wir bieten Ihnen noch weitere FLEX Trainingstermine an!