IT & Tech

SC-200 Microsoft Security Operations Analyst.

Av
Informator Utbildning logotyp
Informator Utbildning
Verifierad utbildare

Lär dig hur du undersöker, svarar på och letar efter hot med hjälp av Microsoft Azure Sentinel, Azure Defender och Microsoft 365 Defender. I den här kursen får du lära dig hur du kan minska cyberhot med hjälp av dessa tekniker. Specifikt kommer du att konfigurera och använda Azure Sentinel samt använda Kusto Query Language (KQL) för att utföra upptäckt, analys och rapportering. Kursen är utformad för personer som arbetar i en Security Operations-arbetsroll och hjälper eleverna att förbereda sig för examen SC-200: Microsoft Security Operations Analyst.

Format: Online
Språk: Svenska, Engelska
Nivå: Mellan
Begär info

Vill du veta mer innan du anmäler dig?

Skicka en kort fråga så vidarebefordrar vi den direkt till utbildaren.

Om kursen.

Lär dig hur du undersöker, svarar på och letar efter hot med hjälp av Microsoft Azure Sentinel, Azure Defender och Microsoft 365 Defender. I den här kursen får du lära dig hur du kan minska cyberhot med hjälp av dessa tekniker. Specifikt kommer du att konfigurera och använda Azure Sentinel samt använda Kusto Query Language (KQL) för att utföra upptäckt, analys och rapportering. Kursen är utformad för personer som arbetar i en Security Operations-arbetsroll och hjälper eleverna att förbereda sig för examen SC-200: Microsoft Security Operations Analyst.

Kursinnehåll

Vad du lär dig.

  • Förklara hur Microsoft Defender för Endpoint kan åtgärda risker i din miljö
  • Skapa en Microsoft Defender för Endpoint-miljö
  • Konfigurera regler för minskning av attackytan på Windows 10-enheter
  • Utföra åtgärder på en enhet som använder Microsoft Defender för Endpoint
  • Undersök domäner och IP-adresser i Microsoft Defender for Endpoint
  • Undersök användarkonton i Microsoft Defender for Endpoint
  • Konfigurera varningsinställningar i Microsoft Defender för Endpoint
  • Förklara hur hotbilden utvecklas
  • Utföra avancerad jakt i Microsoft 365 Defender
  • Hantera incidenter i Microsoft 365 Defender
  • Förklara hur Microsoft Defender for Identity kan åtgärda risker i din miljö
  • Undersök DLP-varningar i Microsoft Cloud App Security
  • Förklara vilka typer av åtgärder du kan vidta i ett ärende som rör hantering av insiderrisker
  • Konfigurera automatisk provisionering i Azure Defender
  • Åtgärda varningar i Azure Defender
  • Konstruera KQL-satser
  • Filtrera sökningar baserat på händelsetid, allvarlighetsgrad, domän och andra relevanta data med hjälp av KQL
  • Extrahera data från ostrukturerade strängfält med hjälp av KQL
  • Hantera en Azure Sentinel-arbetsyta
  • Använd KQL för att komma åt bevakningslistan i Azure Sentinel
  • Hantera hotindikatorer i Azure Sentinel
  • Förklara skillnaderna mellan Common Event Format och Syslog-anslutningen i Azure Sentinel
  • Anslut Azure Windows Virtual Machines till Azure Sentinel
  • Konfigurera Log Analytics-agenten för att samla in Sysmon-händelser
  • Skapa nya analysregler och frågor med hjälp av guiden för analysregler
  • Skapa en spelbok för att automatisera en incidenthantering
  • Använd frågor för att söka efter hot
  • Observera hot över tid med livestream
Målgrupp

Vem passar kursen?

Microsoft Security Operations Analyst samarbetar med organisationens intressenter för att säkra organisationens informationstekniksystem. Deras mål är att minska organisationsrisken genom att snabbt åtgärda aktiva attacker i miljön, ge råd om förbättringar av hotskyddspraxis och hänvisa överträdelser av organisationens policyer till lämpliga intressenter. Ansvarsområdena omfattar hothantering, övervakning och svar genom att använda en mängd olika säkerhetslösningar i hela deras miljö. Rollen undersöker, svarar på och letar efter hot med hjälp av Microsoft Azure Sentinel, Azure Defender, Micros

Vad "verifierad" betyder här

Verifierat intyg.

När du klarat kursen utfärdar Informator Utbildning ditt intyg. Ditt namn, kursens innehåll och utfärdandedatum krypteras och säkras på blockchain, så att det inte kan ändras, och vem som helst kan kontrollera att det är äkta.

100% Verifieringsbara intyg Säkrat på blockchain