Master Class: Microsoft Defender and Microsoft Sentinel for Hybrid Cloud (HYBSEC)

 

Kursüberblick

Heutzutage werden IT-Umgebungen (VMs, Apps und Datenplattformen) nicht nur vor Ort oder nur in der Cloud gehostet. Die Arbeit mit beiden Welten ist aus verschiedenen Gründen Realität. Dies betrifft viele Prozesse, Designentscheidungen, aber auch die Sicherheitsüberwachung. Sicherheitsüberwachung muss eingerichtet und die erhobenen Daten untersucht und ausgewertet werden. In dieser Master Class wird genau das gezeigt, um Ihre Ressourcen zu sichern, unabhängig davon, ob es sich um lokale oder cloudbasierte Systeme handelt. Wir werden uns auf Microsoft Defender for Cloud, Defender for Identity und Microsoft Sentinel konzentrieren. Diese Dienste sind in der Lage, Ihre Hybridumgebung zu überwachen und zu schützen.

Zielgruppe

Administratoren mit mindestens 5 Jahren Erfahrung in der Verwaltung von Windows Active Directory Domain Services, Azure Active Directory und Azure-Ressourcen.

Kursinhalt

Defender for Cloud
  • Überblick über Defender for Cloud
  • Voraussetzungen und Einrichtung
  • Sichern von Azure Workloads
  • Sichern von on-premises Workloads
  • Cloud Security Posture Management Überblick
  • Automatisch auf Alarme reagieren
  • Implementieren von Azure Policy guest configuration
Defender for Identity
  • Überblick über MS Defender for Identity
  • Planen MS Defender for Identity Deployment
    (Architektur, Voraussetungen)
  • Einrichten und konfigurieren von Defender for Identity
  • Untersuchen von alerts/detections
    • Reconnaissance Alerts
    • Compromised Credential Alerts
    • Lateral Movement Alerts
    • und einige mehr
KQL Primer
  • Basic Operatoren um Tabellen abzufragen und Ausgaben zu formatieren
  • Arbeiten mit Variablen
  • Erweiterte Operatoren
    • Erweitern von Abfrageergebnissen
    • Abfragen und filtern von Property Bags
    • Aggregation
    • Erstellen von eigenen Funktionen
  • Arbeiten mit mehreren Tabellen und externen Daten
Microsoft Sentinel
  • Data collectors einrichten
  • Erstellen von Analytic rules
  • Automatisches Reagieren auf Incidents
  • Automatisches erweitern der incident information
  • Untersuchen von Incidents
  • Threat hunting durchführen
  • Workbooks erzeugen
  • UEBA Einrichten und verwenden

Preise & Trainingsmethoden

Online Training

Dauer
5 Tage

Preis
  • 5.990,– €
Classroom Training

Dauer
5 Tage

Preis
  • Österreich: 5.990,– €
  • Deutschland: 5.990,– €
  • Schweiz: CHF 5.890,–

Kurstermine

Garantietermin:   Kursdurchführung unabhängig von der Teilnehmerzahl garantiert. Ausgenommen sind unvorhersehbare Ereignisse (z.B. Unfall, Krankheit der Trainer), die eine Kursdurchführung unmöglich machen.
Instructor-led Online Training:   Kursdurchführung online im virtuellen Klassenraum.
FLEX Classroom Training (Hybrid-Kurs):   Kursteilnahme wahlweise vor Ort im Klassenraum oder online vom Arbeitsplatz oder von zu Hause aus.

Deutsch

Europäische Zeitzonen

Online Training
Klassenraum-Option: Hamburg, Deutschland
Garantietermin!
Online Training
Klassenraum-Option: Frankfurt, Deutschland
Online Training
Klassenraum-Option: Hamburg, Deutschland
Online Training
Klassenraum-Option: München, Deutschland

Englisch

Europäische Zeitzonen

Online Training
Online Training
Online Training
Garantietermin:   Kursdurchführung unabhängig von der Teilnehmerzahl garantiert. Ausgenommen sind unvorhersehbare Ereignisse (z.B. Unfall, Krankheit der Trainer), die eine Kursdurchführung unmöglich machen.
FLEX Classroom Training (Hybrid-Kurs):   Kursteilnahme wahlweise vor Ort im Klassenraum oder online vom Arbeitsplatz oder von zu Hause aus.

Europa

Deutschland

Hamburg Garantietermin!
Frankfurt
Hamburg
München