Tage
Stunden
Minuten
Sekunden

€ 150,- Rabatt

auf IREB®, ISAQB® & ISQB® Kurse

Zuletzt gesucht

Im Kurskatalog

Auf Website

Im Blog

Leider keine Ergebnisse gefunden

Live-Webinare

Kostenlos teilnehmen und Wissensvorsprung sichern

Aktionstermine

Termin sichern und von Aktionspreisen profitieren

Garantietermine

Garantierte Termine für sichere Weiterbildung

Konfigurieren von SIEM-Sicherheitsvorgängen mit Microsoft Sentinel

Konfigurieren von SIEM-Sicherheitsvorgängen mit Microsoft Sentinel

Konfigurieren Sie den Microsoft Sentinel-Arbeitsbereich, stellen Sie eine Verbindung von Microsoft-Diensten und Windows-Sicherheitsereignissen mit Microsoft Sentinel her, konfigurieren Sie Microsoft Sentinel-Analyseregeln, und reagieren Sie mit automatisierten Antworten auf Bedrohungen.

Diesen Kurs zur Wunschliste hinzufügen
Konfigurieren von SIEM-Sicherheitsvorgängen mit Microsoft Sentinel

Kursinhalte

Create and manage Microsoft Sentinel workspaces

  • Plan for the Microsoft Sentinel workspace
  • Create a Microsoft Sentinel workspace
  • Manage workspaces across tenants using Azure Lighthouse
  • Understand Microsoft Sentinel permissions and roles
  • Manage Microsoft Sentinel settings
  • Configure logs

Connect Microsoft services to Microsoft Sentinel

  • Plan for Microsoft services connectors
  • Connect the Microsoft Office 365 connector
  • Connect the Microsoft Entra connector
  • Connect the Microsoft Entra ID Protection connector
  • Connect the Azure Activity connector

Connect Windows hosts to Microsoft Sentinel

  • Plan for Windows hosts security events connector
  • Connect using the Windows Security Events via AMA Connector
  • Connect using the Security Events via Legacy Agent Connector
  • Collect Sysmon event logs

Threat detection with Microsoft Sentinel analytics

  • What is Microsoft Sentinel Analytics?
  • Types of analytics rules
  • Create an analytics rule from templates
  • Create an analytics rule from wizard
  • Manage analytics rules

Automation in Microsoft Sentinel

  • Understand automation options
  • Create automation rules

Configure SIEM security operations using Microsoft Sentinel

Voraussetzungen

  • Grundlegendes Verständnis von Microsoft Azure
  • Grundlegende Microsoft Sentinel-Kenntnisse
  • Erfahrung mit der Kusto-Abfragesprache (KQL) in Microsoft Sentinel

Abschluß

Nach Seminarabschluss erhalten Sie ein tecTrain-Teilnahmezertifikat.

Hersteller-ID

SC-5001

Ihre Terminanfrage

Alle Preise zzgl. MwSt.

Angebot einholen

Ihr individuelles Kursangebot

Kostenvoranschlag

Unverbindlich herunterladen

Training Services

Services zu Ihrem Seminar

Sie haben Fragen zum Kurs?

Vielen Dank für Ihre Anfrage

Die Daten wurden erfolgreich übermittelt und unser Berater:innen Team wird sich mit Ihnen in Kürze in Verbindung setzen um alle offenen Fragen zu klären.