Microsoft Applied Skills badge
9.10

Fill-starFill-starFill-starFill-starFill-starFill-starFill-starFill-starFill-starhalf-star

27 reviews

Configure SIEM security operations using Microsoft Sentinel (SC-5001)

Beherrschen Sie die Kunst der Konfiguration von SIEM (Security Information and Event Management) Sicherheitsoperationen mit Microsoft Sentinel. Dieser praxisorientierte Kurs vermittelt Sicherheitsexperten das Wissen und die Tools, die sie benötigen, um Bedrohungen in einer umfassenden Sicherheitsoperationsumgebung effektiv zu verwalten, zu überwachen und darauf zu reagieren.

course: Configure SIEM security operations using Microsoft Sentinel (SC-5001)

Duration: 1 day

Format: Virtual or Classroom

ktk-icon

Overview

Der Kurs 'Configure SIEM Security Operations using Microsoft Sentinel' (SC-5001) vermittelt ein tiefgehendes, praktisches Verständnis für die Konfiguration und Verwaltung von SIEM-Operationen mit Microsoft Sentinel. Die Teilnehmer lernen, die Sicherheitsinfrastruktur zu überwachen, die Erkennung von Bedrohungen in Echtzeit einzurichten und die Reaktionen mit KI-gesteuerten Tools zu automatisieren. Dieser eintägige Kurs richtet sich an Sicherheitsanalysten, IT-Administratoren und Cybersicherheitsexperten, die die Sicherheitsabläufe in ihrem Unternehmen durch die Nutzung der Funktionen von Microsoft Sentinel stärken wollen.

Dieser Kurs ist inklusive
  • intructor-icon Schulung unter Leitung eines Ausbilders
  • intructor-icon Persönlicher Lernweg
  • intructor-icon Unterstützung per E-Mail, Chat und Telefon


Für wen ist dieser Kurs geeignet?

Für wen ist der Kurs Configure SIEM security operations using Microsoft Sentinel (SC-5001) gedacht?

Der Kurs "Configure SIEM security operations using Microsoft Sentinel" (SC-5001) richtet sich an IT-Sicherheitsexperten, Sicherheitsanalysten und Systemadministratoren, die für die Überwachung und Verwaltung von Sicherheitsabläufen innerhalb einer Organisation verantwortlich sind. Dieser Kurs ist ideal für alle, die mit SIEM-Systemen (Security Information and Event Management) arbeiten und ihre Kenntnisse in der Konfiguration und Verwaltung von SIEM-Vorgängen mit Microsoft Sentinel erweitern möchten. Er ist besonders für Personen geeignet, die im Bereich der Cybersicherheit tätig sind und sich auf die Erkennung von Bedrohungen, die Reaktion auf Zwischenfälle und die Automatisierung von Sicherheitsprozessen in Cloud-Umgebungen konzentrieren.

Curriculum

Was Sie in unserem Kurs Configure SIEM security operations using Microsoft Sentinel (SC-5001) lernen werden.

  • Erfahren Sie mehr über die Architektur von Microsoft SentinelArbeitsbereichen, um sicherzustellen, dass Sie Ihr System so konfigurieren, dass es den Sicherheitsanforderungen Ihres Unternehmens entspricht.
  • Einführung
  • Planen des Microsoft SentinelArbeitsbereichs
  • Erstellen eines Microsoft SentinelArbeitsbereichs
  • Verwalten von mandantenübergreifenden Arbeitsbereichen mit Azure Lighthouse
  • Verstehen von Microsoft SentinelBerechtigungen und Rollen
  • Verwalten von Microsoft SentinelEinstellungen
  • Protokolle konfigurieren
  • WissensCheck
  • Zusammenfassung und Ressourcen
  • Erfahren Sie, wie Sie Microsoft 365 und AzureDienstprotokolle mit Microsoft Sentinel verbinden können.
  • Einführung
  • Planen Sie Konnektoren für MicrosoftDienste
  • Verbinden Sie den Microsoft Office 365Konnektor
  • Verbinden Sie den Microsoft EntraKonnektor
  • Verbinden Sie den Microsoft Entra ID ProtectionKonnektor
  • Verbinden Sie den Azure ActivityKonnektor
  • WissensCheck
  • Zusammenfassung und Ressourcen
  • Eines der am häufigsten zu sammelnden Protokolle sind WindowsSicherheitsereignisse. Erfahren Sie, wie Microsoft Sentinel dies mit dem Security Events Connector vereinfacht.
  • Einführung
  • Planen Sie den Connector für WindowsHosts für Sicherheitsereignisse
  • Verbinden mit dem Windows Security Events via AMA Connector
  • Verbinden mit dem Security Events via Legacy Agent Connector
  • SysmonEreignisprotokolle sammeln
  • Wissensüberprüfung
  • Zusammenfassung und Ressourcen
  • In diesem Modul haben Sie gelernt, wie Microsoft Sentinel Analytics dem SecOpsTeam helfen kann, Cyberangriffe zu erkennen und zu stoppen.
  • Einführung
  • Übung Erkennen von Bedrohungen mit Microsoft Sentinel Analytics
  • Was ist Microsoft Sentinel Analytics?
  • Arten von Analyseregeln
  • Erstellen einer Analyseregel aus Vorlagen
  • Erstellen einer Analyseregel mit dem Assistenten
  • Verwalten von Analyseregeln
  • Übung Erkennen von Bedrohungen mit Microsoft Sentinel Analytics
  • Zusammenfassung
  • Am Ende dieses Moduls werden Sie in der Lage sein, Automatisierungsregeln in Microsoft Sentinel für ein automatisiertes Incident Management zu verwenden.
  • Einführung
  • Verstehen der Automatisierungsoptionen
  • Automatisierungsregeln erstellen
  • Wissensüberprüfung
  • Zusammenfassung und Ressourcen
  • In diesem Modul haben Sie gelernt, wie Sie SIEMSicherheitsvorgänge mit Microsoft Sentinel konfigurieren.
  • Einführung
  • Übung Konfigurieren von SIEMVorgängen mit Microsoft Sentinel
  • Übung Microsoft Sentinel Content HubLösungen und Datenkonnektoren installieren
  • Übung Eine Datensammelregel für einen Datenkonnektor konfigurieren
  • Übung Einen simulierten Angriff durchführen, um die Analyse und Automatisierungsregeln zu validieren
  • Zusammenfassung

Preparation

Wie Sie sich am besten auf unseren Kurs Configure SIEM security operations using Microsoft Sentinel (SC-5001) vorbereiten können.

  • Orange-check Grundlegendes Verständnis von Sicherheitsabläufen und Ereignisüberwachung.
  • Orange-check Vertrautheit mit SIEM-Tools oder Systemen zur Verwaltung von Sicherheitsinformationen.
  • Orange-check Erfahrung mit Microsoft Azure-Diensten, insbesondere Azure Sentinel, ist von Vorteil.
  • Orange-check Allgemeine Kenntnisse der Grundsätze und Praktiken der Cloud-Sicherheit.
  • Orange-check Frühere Erfahrungen in den Bereichen Cybersicherheit oder IT-Sicherheit sind empfehlenswert, aber nicht zwingend erforderlich.

Treffen Sie unsere Ausbilder

Lernen Sie einige der Readynez Instruktoren kennen, die Sie in Ihrem Kurs treffen können. Sie sind Experten, leidenschaftlich bei dem, was sie tun, und engagieren sich für ihre Branche, ihren Bereich und diejenigen, die lernen, erforschen und in ihrer Karriere vorankommen wollen.

Michel Aguilera

Michel Aguilera bietet hochwirksame LIVE-Schulungen in den Bereichen Microsoft Cloud, Infrastruktur und Cybersicherheit für Fachleute an, die reale Fähigkeiten und Zertifizierungsvorbereitungen suchen. Mit mehr als 20 Jahren globaler Erfahrung und fundiertem technischem Fachwissen hilft er Teams, moderne IT-Umgebungen zu meistern - von der Hybrid-Cloud bis hin zu sicheren digitalen Arbeitsplätzen - mit Klarheit und praktischer Anleitung.

Lernen Sie Ihren Ausbilder kennen: Michel Aguilera

Wenn es um praktische Erfahrung in den Bereichen Cloud, Cybersicherheit und Infrastruktur geht, bringt Michel Aguilera das volle Paket mit.

Michael Aguilera ist seit über 20 Jahren in der IT-Branche tätig und hat schon viele Aufgaben übernommen: Berater, Trainer, Projektmanager und Integrationsexperte. Egal, ob es um groß angelegte Windows-Migrationen, Rechenzentrumskonsolidierungen, ITSM-Rollouts, Cloud-Implementierungen und Cybersicherheitslösungen geht, er bringt Klarheit, Struktur und tiefes technisches Fachwissen mit ein.

Michel ist nicht nur Microsoft- und Cybersicherheitsspezialist, sondern spricht auch fünf Sprachen fließend, was ihn zu einem gefragten Dozenten über Grenzen und Branchen hinweg macht.


Seine multikulturelle Perspektive und sein agiler Ansatz helfen Unternehmen bei der Navigation von hybriden Infrastrukturen bis hin zur Einführung von KI-Tools wie Microsoft Copilot und ChatGPT.

Als leidenschaftlicher Trainer und Berater befähigt er Fachleute, belastbare, sichere und skalierbare IT-Umgebungen zu implementieren, die mit der sich ständig weiterentwickelnden technischen Landschaft Schritt halten.

Bei Michel können Sie ein strukturiertes, praxisnahes, bei Bedarf mehrsprachiges und tiefgreifendes Schulungserlebnis erwarten.

Finden Sie Ihren nächsten Readynez-Kurs mit Michel hier.

READ MORE
Read Less

Julian Sharp

Julian Sharp bietet qualitativ hochwertige LIVE-Schulungen in Microsoft Dynamics 365 und Power Platform für Fachleute, die sich für die Praxis qualifizieren und auf die Zertifizierung vorbereiten möchten. Mit jahrzehntelanger Branchenerfahrung und fundiertem technischem Fachwissen hilft er Lernenden, komplexe Lösungen effizient zu meistern.

Lernen Sie Ihren Kursleiter kennen: Julian Sharp
MCT | MVP | Solution Architect | Dynamics 365 & Power Platform Expert

Mit mehr als 20 Jahren Erfahrung und über 16 Jahren Spezialisierung auf Dynamics CRM/365 und Power Platform hat Julian Sharp Tausende von Fachleuten geschult und Organisationen geholfen, echte geschäftliche Herausforderungen mit Microsoft-Technologien zu lösen.

Als Microsoft Certified Trainer seit 2007 und Microsoft MVP bringt Julian eine seltene Kombination aus tiefem technischen Wissen und einer praktischen, geschäftsorientierten Denkweise mit.

Er ist nicht nur ein Ausbilder, sondern auch ein Community Leader, Berater und Lösungsarchitekt, dem Unternehmen auf der ganzen Welt vertrauen.

  • Microsoft MVP - Geschäftsanwendungen
  • Spezialist für Dynamics 365, Power Platform & Azure
  • Entwickler von Microsoft-Kursunterlagen
  • Redner & Mentor bei Veranstaltungen der Microsoft-Community

Sind Sie bereit, Lösungen mit einem der Besten auf diesem Gebiet zu entwickeln?

Lernen Sie kommende Kurse mit Julian Sharp kennen, und legen Sie los.

READ MORE
Read Less

FAQ

FAQs für den Kurs Configure SIEM security operations using Microsoft Sentinel (SC-5001).

In diesem Kurs lernen Sicherheitsexperten, wie sie SIEM-Sicherheitsvorgänge mit Microsoft Sentinel konfigurieren und verwalten können. Er konzentriert sich auf die Einrichtung von Echtzeit-Bedrohungserkennung, die Überwachung von Sicherheitsereignissen und die Automatisierung von Reaktionen mit den KI-gesteuerten Tools von Sentinel.

>

Zur Vorbereitung ist es von Vorteil, bereits Erfahrung im Bereich Cybersicherheit und ein grundlegendes Verständnis von SIEM-Tools zu haben. Vertrautheit mit Cloud-basierter Sicherheit und Microsoft Azure kann die Lernerfahrung verbessern.

Es gibt keine strikten Voraussetzungen, aber ein grundlegendes Wissen über Cybersicherheit, SIEM-Tools und Cloud-Sicherheitsplattformen wie Microsoft Azure wird empfohlen. Frühere Erfahrungen mit Sicherheitsoperationen und Überwachung sind ebenfalls hilfreich.

>

Der SC-5001-Kurs kostet 705 €. Diese Gebühr beinhaltet den Zugang zu allen Schulungsunterlagen, Live-Sitzungen und praktischen Übungen. Obwohl der Kurs keine formale Zertifizierung bietet, vermittelt er wertvolle Fähigkeiten für die Verwaltung von Sicherheitsvorgängen mit Microsoft Sentinel.

Der Kurs behandelt wichtige Themen wie die Einrichtung von Microsoft Sentinel für die Sicherheitsüberwachung, die Konfiguration von SIEM-Vorgängen, die Verwendung von Automatisierung für die Erkennung von Bedrohungen und die Verwaltung von Reaktionen auf Vorfälle. Die Teilnehmer werden auch die Echtzeitüberwachung und die Integration von Bedrohungsdaten erkunden.

Ja, dieser Kurs ist wertvoll für Sicherheitsanalysten, IT-Administratoren und Fachleute, die für die Verwaltung der Sicherheitsinfrastruktur verantwortlich sind. Er vermittelt praktische Fähigkeiten zur Verbesserung der Sicherheitsabläufe in Ihrem Unternehmen und kann Ihre Berufsaussichten im Bereich der Cybersicherheit verbessern.

Dieser Kurs bietet zwar keine formale Zertifizierung, aber er vermittelt den Teilnehmern praktische Erfahrungen und Fähigkeiten in der Verwaltung von SIEM-Operationen mit Microsoft Sentinel, die im Bereich der Cybersicherheit sehr wertvoll sind.

Ja, der SC-5001 Kurs ist online verfügbar und bietet eine flexible Lernumgebung. Der Kurs umfasst Live-Sitzungen, interaktive Übungen und praktische Demonstrationen, um ein umfassendes Verständnis von Microsoft Sentinel zu gewährleisten.

Der Kurs ist so konzipiert, dass er auch für Fachleute mit einem grundlegenden Verständnis von Sicherheitsabläufen und Cloud-basierten Plattformen zugänglich ist. Obwohl Vorkenntnisse im Umgang mit SIEM-Tools von Vorteil sind, bietet der Kurs klare Anweisungen, so dass er für Teilnehmer mit unterschiedlichen Qualifikationsniveaus geeignet ist.

Auch wenn sich der Kurs selbst nicht direkt auf das Gehalt auswirkt, können die erworbenen Fähigkeiten Ihre Qualifikationen für besser bezahlte Positionen im Bereich der Cybersicherheit verbessern, z. B. als Sicherheitsanalytiker, SIEM-Ingenieur oder IT-Administrator. Die Beherrschung von Microsoft Sentinel kann Ihre Karriereaussichten in Organisationen verbessern, die Wert auf fortschrittliche Sicherheitsoperationen legen.

Reviews

Feedback von unseren Delegierten.

Johan Andersson

Johan Andersson

Die Teilnahme über Teams ist einfach und ein hervorragender Dozent hat mir viel Wert für die investierte Zeit gegeben.

Stephen Ridgway

Readynez ist der beste Schulungsanbieter, den ich seit vielen Jahren genutzt habe. Der Kundenservice ist erstklassig, die Preise sind sehr wettbewerbsfähig und der Unterricht ausgezeichnet.

Warum mehr bezahlen?

Mehr als eine Zertifizierung erreichen Vollständige Beherrschung medal-icon

Warum sollten Sie sich mit einem einzigen Zertifizierungskurs begnügen, wenn Sie ALLE Zertifizierungskurse zum Preis von weniger als einem einzigen Kurs besuchen können?

  • Orange-check 60+ Kurse für den Preis von weniger als einem
  • Orange-check LIVE-Kurse unter Anleitung eines Lehrers
  • Orange-check Fachkundige Ausbilder an Ihren Fingerspitzen
  • Orange-check Geld-zurück-Garantie
  • Orange-check Flexible Zahlungsmöglichkeiten
EXPLORE UNLIMITED TRAINING

Ein perfektes Instrument, das uns hilft, die Fähigkeiten und Kompetenzen zu entwickeln, die wir für den Erfolg brauchen

Kasper Meyer Christensen


Eine Ausbildungslösung, die so gut ist, dass sie sich selbst bezahlt macht

50%
MINDESTERSPARNIS

Unternehmen, die Readynez Unlimited nutzen, sparen mindestens 50 % ihrer Schulungs- und Zertifizierungskosten - und viele sogar bis zu 80 %.

2.4 x
KURSE PRO LIZENZ

Inhaber einer unbefristeten Lizenz besuchen im Durchschnitt 2,4 Kurse pro Jahr


Mehr für weniger Geld mit Unlimited Training

Courses

60+ VON AUSBILDERN GELEITETE KURSE

Für den Preis von weniger als einem Kurs.

Quality

GLEICHBLEIBEND HOHE READYNEZ-QUALITÄT

Einfach billiger und flexibler.

Flexible

FLEXIBLE ZAHLUNGSMÖGLICHKEITEN

Der einfachste, flexibelste und günstigste Weg zur Zertifizierung.

Unlimited

UNBEGRENZTER ZUGANG

Besuchen Sie so viele Kurse wie Sie wollen - ohne Einschränkungen!

Money Gaurantee

GELD-ZURÜCK-GARANTIE

Erstattung, wenn die Lizenzkosten den Wert Ihrer Schulung übersteigen.

Training

NUR LIVE-SCHULUNGEN

Tauschen Sie sich 1:1 mit über 50 erfahrenen Ausbildern aus.

Basket

{{item.CourseTitle}}

Price: {{item.ItemPriceExVatFormatted}} {{item.Currency}}