Azure Secure & Defend

Dieser Track deckt die Kernbereiche der Azure-Sicherheitsoperationen ab, einschließlich der Überwachung, Erkennung und Reaktion auf Bedrohungen in Azure-Umgebungen. Die Teilnehmer*innen erlernen die Implementierung und Verwaltung von Sicherheitsmaßnahmen mit Microsoft Defender for Cloud und Azure Sentinel. Zusätzlich wird die Fähigkeit vermittelt, Sicherheitsvorfälle zu analysieren und darauf zu reagieren, um die Sicherheitslage kontinuierlich zu verbessern. Der Track ist besonders wertvoll für Sicherheitsanalysten, IT-Administratoren und Cloud-Architekten, die ihre Fähigkeiten in der Sicherung von Azure-Diensten und -Workloads vertiefen möchten.

Physisch oder virtuell?

Nehmen Sie an einem unserer Standorte Frankfurt, München und Wien oder virtuell an unseren Klassenraumtrainings teil. Unter „Termin buchen“ werden Ihnen alle Optionen angezeigt, zuerst sortiert nach Standort, dann nach Datum.

Dauer
4
Trainingssprache
Deutsch
Trainingsart
brainyCLASS (offen)

Wichtige Information

Dieses Training behandelt prüfungsrelevante Themen zum Examen: Applied Skills Assessment

Was werden Sie in diesem Training erlernen?

• Verwaltung von Berechtigungen und Zugriffen mit Microsoft Entra ID
• Überwachung und Konfiguration von SIEM und SOAR für Bedrohungserkennung
• Absicherung von Azure-Diensten und Workloads mit Compliance-Richtlinien
• Nutzung von Microsoft Defender for Cloud zur Bedrohungsabwehr

Agenda

SC-5001 - Konfiguration der SIEM-Sicherheitsoperationen mit Microsoft Sentinel
Integration von Log Analytics und Sentinel für SIEM
Erstellen und Verwalten von Analytics-Regeln zur Erkennung verdächtiger Aktivitäten
Einrichtung von Automatisierungen zur schnelleren Bedrohungsreaktion
AZ-1004 - Bereitstellung und Konfiguration von Azure Monitor
Einrichtung von Monitoring und Konfiguration von Protokollen zur Bedrohungserkennung
Konfiguration von Metriken und Alarme für die Ressourcenüberwachung
Nutzung von Log Analytics für detaillierte Einblicke in die Systemleistung
Integration von Log Analytics und Sentinel für SIEM
SC-5004: Schutz vor Cyberbedrohungen mit Microsoft Defender XDR
Konfiguration der Microsoft Defender XDR-Umgebung
Verwaltung von Geräten mit Microsoft Defender for Endpoint
Incident-Management in Microsoft Defender XDR
Durchführung von Advanced Hunting mit KQL
SC-5002 - Sicherung von Azure-Diensten und Workloads mit Defender for Cloud
Anwendung von Compliance-Kontrollen auf Azure-Dienste
Verwaltung von Sicherheitswarnungen und Empfehlungen in Defender for Cloud
Einrichten und Überwachen von End-to-End-Bedrohungsabwehrmaßnahmen
SC-5008 - Verwalten und regeln Sie Berechtigungen mit Microsoft Entra ID
Einrichtung und Überwachung von Berechtigungsverwaltung und Zugriffspaketen
Durchführung regelmäßiger Zugriffskontrollen zur Einhaltung der Compliance
Konfiguration von Microsoft Entra für privilegierte Zugriffsverwaltung
• Sicherheitsanalysten
• IT-Administratoren
• Cloud-Architekten

Dieser Applied Skills-Track fokussiert sich +C10:L12auf praxisorientierte Sicherheitslösungen für Microsoft Azure. Er eignet sich somit ideal für Fachleute, die Sicherheit in Cloud-Umgebungen mit Azure gewährleisten möchten.

Dieser Track vertieft das Wissen über Azure-Sicherheitsoperationen und deckt dabei die wichtigen Bereiche Monitoring, Bedrohungserkennung und Reaktion auf Sicherheitsvorfälle ab. Die Teilnehmer*innen lernen, Sicherheitsmaßnahmen in Microsoft Entra und Defender for Cloud umzusetzen und Sicherheitsvorfälle zu analysieren, um eine kontinuierliche Verbesserung der Sicherheitslage in Azure-Umgebungen zu gewährleisten. Immer im Fokus: Praxis!
• Grundkenntnisse in Microsoft Azure und Microsoft Sentinel
• Erfahrung mit der Kusto-Abfragesprache (KQL)
• Netzwerkkonzepte in Azure
Nicht verfügbar

2.485,00 

Startdatum und Ort wählen

Terminübersicht