Microsoft Security Operations Analyst
In diesem Seminar lernen Sie, Cyberbedrohungen mithilfe von Microsoft Azure Sentinel, Azure Defender und Microsoft 365 Defender zu minimieren. Insbesondere werden Sie Azure Sentinel und Kusto Query Language (KQL) für Entdeckung, Analyse und Berichterstellung konfigurieren und verwenden.
Kursinhalte
Minimieren von Bedrohungen mithilfe von Microsoft Defender for Endpoint- Schutz gegen Bedrohungen mit Microsoft Defender for Endpoint
- Bereitstellen der Microsoft-Defender-for-Endpoint-Umgebung
- Implementieren von Windows-10-Sicherheitserweiterungen mit Microsoft Defender for Endpoint
- Verwalten von Alarmen und Vorfällen in Microsoft Defender for Endpoint
- Geräteuntersuchungen in Microsoft Defender for Endpoint
- Durchführen von Aktionen auf einem Gerät mithilfe von Microsoft Defender for Endpoint
- Untersuchungen von Evidenz und Entitäten mithilfe von Microsoft Defender for Endpoint
- Konfigurieren und Verwalten der Automatisierung mithilfe von Microsoft Defender for Endpoint
- Konfigurieren von Alarmen und Entdeckungen in Microsoft Defender for Endpoint
- Bedrohungs- und Angreifbarkeitsverwaltung in Microsoft Defender for Endpoint
- Einführung in den Schutz vor Bedrohungen mit Microsoft 365
- Minimieren von Vorfällen mithilfe von Microsoft 365 Defender
- Schutz von Identitäten mit Azure AD Identity Protection
- Beseitigen von Risiken mit Microsoft Defender for Office 365
- Schutz der Umgebung mit Microsoft Defender for Identity
- Absichern von Cloudanwendungen und -diensten mit Microsoft Cloud App Security
- Antworten auf Alarme bezüglich Datenverlustes mithilfe von Microsoft 365
- Verwalten von Insiderrisiken in Microsoft 365
- Planen des Schutzes von Cloudarbeitslasten mithilfe von Azure Defender
- Schutzmöglichkeiten für Cloudarbeitslasten in Azure Defender
- Verbinden von Azure-Medienobjekten mit Azure Defender
- Verbinden von Nicht-Azure-Ressourcen mit Azure Defender
- Beseitigen von Sicherheitsalarmen mithilfe von Azure Defender
- Konstruieren von KQL-Anweisungen für Azure Sentinel
- Analysieren von Abfrageergebnissen mithilfe von KQL
- Erstellen von Mehrtabellenanweisungen mithilfe von KQL
- Arbeiten mit Daten in Azure Sentinel mithilfe von Kusto Query Language
- Einführung in Azure Sentinel
- Erstellen und Verwalten von Azure-Sentinel-Arbeitsräumen
- Abfragen von Logs in Azure Sentinel
- Verwenden von Watchlists in Azure Sentinel
- Verwenden von Threat Intelligence in Azure Sentinel
- Daten mithilfe von Datenkonnektoren mit Azure Sentinel verbinden
- Verbinden von Microsoft-Diensten mit Azure Sentinel
- Verbinden von Microsoft 365 Defender mit Azure Sentinel
- Verbinden von Windows-Hosts mit Azure Sentinel
- Verbinden von Common-Event-Format-Logs mit Azure Sentinel
- Verbinden von Syslogdatenquellen mit Azure Sentinel
- Verbinden von Bedrohungsindikatoren mit Azure Sentinel
- Entdecken von Bedrohungen mit Azure-Sentinel-Analytik
- Antworten auf Bedrohungen mit Azure-Sentinel-Playbooks
- Verwalten von Sicherheitsvorfällen in Azure Sentinel
- Analyse des Entitätsverhaltens in Azure Sentinel
- Abfragen, Visualisieren und Überwachen von Daten in Azure Sentinel
- Suche nach Bedrohungen mit Azure Sentinel
- Suche nach Bedrohungen mithilfe von Notebooks in Azure Sentinel
Zielgruppe
Personen mit Verantwortung und Tätigkeiten im IT-Security-Umfeld.Voraussetzungen
Grundverständnis für Microsoft 365 und Windows 10,Grundverständnis für Microsoft Sicherheits-, Compliance- und Identitätsprodukte, Vertrautheit mit Azure-Diensten, insbesondere Azure SQL Database und Azure Storage, Vertrautheit mit virtuellen Azure-Maschinen und virtuellem Networking , Grundverständnis für Scripting-KonzepteAbschluss & Bestätigung
Nach Seminarabschluss erhalten Sie ein tecTrain-Teilnahmezertifikat.Hersteller-ID
SC-200T00Zertifizierung
Dieses Training behandelt prüfungsrelevante Themen des Microsoft Examens SC-200: Microsoft Security Operations Analyst und bereitet Sie optimal auf die Zertifizierung vor.Optionale Prüfungsgebühr € 165,00 zzgl. MwSt.
Teilnehmerstimmen
Elias R.14.08.2024Der Trainer hatte herausragende Qualifikationen und konnte uns bei Praxisbezogenen Problemen klare Antworten geben.
Buchen Sie Ihren Termin
19.10.2026 - 22.10.2026
Wien
Rinnböckstraße 3 / Stiege I
1030 Wien
19.10.2026 - 22.10.2026
Online
23.11.2026 - 26.11.2026
Graz
Sankt-Peter-Gürtel 10b
8042 Graz
23.11.2026 - 26.11.2026
Online
08.02.2027 - 11.02.2027
Graz
Sankt-Peter-Gürtel 10b
8042 Graz
08.02.2027 - 11.02.2027
Online
12.04.2027 - 15.04.2027
Wien
Rinnböckstraße 3 / Stiege I
1030 Wien
12.04.2027 - 15.04.2027
Online
Alle Preise zzgl. MwSt.
Angebot einholen
Ihr individuelles Kursangebot
Kostenvoranschlag
Unverbindlich herunterladen
Training Services
Services zu Ihrem Seminar
Sie haben Fragen zum Kurs?
WeitereKursempfehlungen
Training im Seminarzentrum (Face-2-Face)
Profitieren Sie von Face-to-Face-Trainings mit modernster technischer Ausstattung, praxisnahen Übungslabs und einer angenehmen Lernatmosphäre. Unsere klimatisierten Schulungsräume mit Pausenlounges bieten ideale Bedingungen für konzentriertes Lernen – inklusive umfassender Services direkt vor Ort.
- Persönliches Training vor-Ort
- Modernes IT-Schulungsequipment
- Kursunterlagen
- Verpflegung im Seminarzentrum
- Teilnahmezertifikat
- Barrierefreier Zugang
- tecTrain Wissensgarantie
Training im Virtual Classroom (Live-Online)
Lernen Sie im virtuellen Klassenzimmer – live, interaktiv und praxisnah. Mit direktem Austausch mit erfahrenen Trainer:innen, modernen Übungsumgebungen und flexibler Teilnahme – für effizientes Lernen ohne Anreise.
- Live-Online-Training mit echten Trainer:innen
- Digitale Lab-Umgebung
- Digitale Kursunterlagen
- IT-Support während des Trainings
- Teilnahmezertifikat
- tecTrain Wissensgarantie



Training im Seminarzentrum (Face-2-Face)
Profitieren Sie von Präsenztrainings mit modernster technischer Ausstattung, praxisnahen Übungslabs und einer angenehmen Lernatmosphäre. Unsere klimatisierten Schulungsräume mit Pausenlounges bieten ideale Bedingungen für konzentriertes Lernen – inklusive umfassender Services direkt vor Ort.
- Persönliches Training vor-Ort
- Modernes IT-Schulungsequipment
- Kursunterlagen
- Verpflegung im Seminarzentrum
- Teilnahmezertifikat
- Barrierefreier Zugang
- tecTrain Wissensgarantie



Training im Virtual Classroom (Live-Online)
Lernen Sie im virtuellen Klassenzimmer – live, interaktiv und praxisnah. Mit direktem Austausch mit erfahrenen Trainer:innen, modernen Übungsumgebungen und flexibler Teilnahme – für effizientes Lernen ohne Anreise.
- Live-Online-Training mit echten Trainer:innen
- Digitale Lab-Umgebung
- Digitale Kursunterlagen
- IT-Support während des Trainings
- Teilnahmezertifikat
- tecTrain Wissensgarantie



Kursinhalte
Minimieren von Bedrohungen mithilfe von Microsoft Defender for Endpoint- Schutz gegen Bedrohungen mit Microsoft Defender for Endpoint
- Bereitstellen der Microsoft-Defender-for-Endpoint-Umgebung
- Implementieren von Windows-10-Sicherheitserweiterungen mit Microsoft Defender for Endpoint
- Verwalten von Alarmen und Vorfällen in Microsoft Defender for Endpoint
- Geräteuntersuchungen in Microsoft Defender for Endpoint
- Durchführen von Aktionen auf einem Gerät mithilfe von Microsoft Defender for Endpoint
- Untersuchungen von Evidenz und Entitäten mithilfe von Microsoft Defender for Endpoint
- Konfigurieren und Verwalten der Automatisierung mithilfe von Microsoft Defender for Endpoint
- Konfigurieren von Alarmen und Entdeckungen in Microsoft Defender for Endpoint
- Bedrohungs- und Angreifbarkeitsverwaltung in Microsoft Defender for Endpoint
- Einführung in den Schutz vor Bedrohungen mit Microsoft 365
- Minimieren von Vorfällen mithilfe von Microsoft 365 Defender
- Schutz von Identitäten mit Azure AD Identity Protection
- Beseitigen von Risiken mit Microsoft Defender for Office 365
- Schutz der Umgebung mit Microsoft Defender for Identity
- Absichern von Cloudanwendungen und -diensten mit Microsoft Cloud App Security
- Antworten auf Alarme bezüglich Datenverlustes mithilfe von Microsoft 365
- Verwalten von Insiderrisiken in Microsoft 365
- Planen des Schutzes von Cloudarbeitslasten mithilfe von Azure Defender
- Schutzmöglichkeiten für Cloudarbeitslasten in Azure Defender
- Verbinden von Azure-Medienobjekten mit Azure Defender
- Verbinden von Nicht-Azure-Ressourcen mit Azure Defender
- Beseitigen von Sicherheitsalarmen mithilfe von Azure Defender
- Konstruieren von KQL-Anweisungen für Azure Sentinel
- Analysieren von Abfrageergebnissen mithilfe von KQL
- Erstellen von Mehrtabellenanweisungen mithilfe von KQL
- Arbeiten mit Daten in Azure Sentinel mithilfe von Kusto Query Language
- Einführung in Azure Sentinel
- Erstellen und Verwalten von Azure-Sentinel-Arbeitsräumen
- Abfragen von Logs in Azure Sentinel
- Verwenden von Watchlists in Azure Sentinel
- Verwenden von Threat Intelligence in Azure Sentinel
- Daten mithilfe von Datenkonnektoren mit Azure Sentinel verbinden
- Verbinden von Microsoft-Diensten mit Azure Sentinel
- Verbinden von Microsoft 365 Defender mit Azure Sentinel
- Verbinden von Windows-Hosts mit Azure Sentinel
- Verbinden von Common-Event-Format-Logs mit Azure Sentinel
- Verbinden von Syslogdatenquellen mit Azure Sentinel
- Verbinden von Bedrohungsindikatoren mit Azure Sentinel
- Entdecken von Bedrohungen mit Azure-Sentinel-Analytik
- Antworten auf Bedrohungen mit Azure-Sentinel-Playbooks
- Verwalten von Sicherheitsvorfällen in Azure Sentinel
- Analyse des Entitätsverhaltens in Azure Sentinel
- Abfragen, Visualisieren und Überwachen von Daten in Azure Sentinel
- Suche nach Bedrohungen mit Azure Sentinel
- Suche nach Bedrohungen mithilfe von Notebooks in Azure Sentinel
Zielgruppe
Personen mit Verantwortung und Tätigkeiten im IT-Security-Umfeld.Voraussetzungen
Grundverständnis für Microsoft 365 und Windows 10,Grundverständnis für Microsoft Sicherheits-, Compliance- und Identitätsprodukte, Vertrautheit mit Azure-Diensten, insbesondere Azure SQL Database und Azure Storage, Vertrautheit mit virtuellen Azure-Maschinen und virtuellem Networking , Grundverständnis für Scripting-KonzepteAbschluß
Nach Seminarabschluss erhalten Sie ein tecTrain-Teilnahmezertifikat.Hersteller-ID
SC-200T00Zertifizierung
Dieses Training behandelt prüfungsrelevante Themen des Microsoft Examens SC-200: Microsoft Security Operations Analyst und bereitet Sie optimal auf die Zertifizierung vor.Optionale Prüfungsgebühr € 165,00 zzgl. MwSt.
Teilnehmerstimmen
Elias R.14.08.2024Der Trainer hatte herausragende Qualifikationen und konnte uns bei Praxisbezogenen Problemen klare Antworten geben.