IT & Tech

SC-200 Microsoft Security Operations Analyst.

By
Informator Utbildning logotyp
Informator Utbildning
Verified provider of education

Lär dig hur du undersöker, svarar på och letar efter hot med hjälp av Microsoft Azure Sentinel, Azure Defender och Microsoft 365 Defender. I den här kursen får du lära dig hur du kan minska cyberhot med hjälp av dessa tekniker. Specifikt kommer du att konfigurera och använda Azure Sentinel samt använda Kusto Query Language (KQL) för att utföra upptäckt, analys och rapportering. Kursen är utformad för personer som arbetar i en Security Operations-arbetsroll och hjälper eleverna att förbereda sig för examen SC-200: Microsoft Security Operations Analyst.

Format: Online
Language: Swedish, English
Level: Intermediate
Request info

Want to know more before you sign up?

Send a short question and we will forward it directly to the provider.

About the course.

Lär dig hur du undersöker, svarar på och letar efter hot med hjälp av Microsoft Azure Sentinel, Azure Defender och Microsoft 365 Defender. I den här kursen får du lära dig hur du kan minska cyberhot med hjälp av dessa tekniker. Specifikt kommer du att konfigurera och använda Azure Sentinel samt använda Kusto Query Language (KQL) för att utföra upptäckt, analys och rapportering. Kursen är utformad för personer som arbetar i en Security Operations-arbetsroll och hjälper eleverna att förbereda sig för examen SC-200: Microsoft Security Operations Analyst.

What you will learn

What you learn.

  • Förklara hur Microsoft Defender för Endpoint kan åtgärda risker i din miljö
  • Skapa en Microsoft Defender för Endpoint-miljö
  • Konfigurera regler för minskning av attackytan på Windows 10-enheter
  • Utföra åtgärder på en enhet som använder Microsoft Defender för Endpoint
  • Undersök domäner och IP-adresser i Microsoft Defender for Endpoint
  • Undersök användarkonton i Microsoft Defender for Endpoint
  • Konfigurera varningsinställningar i Microsoft Defender för Endpoint
  • Förklara hur hotbilden utvecklas
  • Utföra avancerad jakt i Microsoft 365 Defender
  • Hantera incidenter i Microsoft 365 Defender
  • Förklara hur Microsoft Defender for Identity kan åtgärda risker i din miljö
  • Undersök DLP-varningar i Microsoft Cloud App Security
  • Förklara vilka typer av åtgärder du kan vidta i ett ärende som rör hantering av insiderrisker
  • Konfigurera automatisk provisionering i Azure Defender
  • Åtgärda varningar i Azure Defender
  • Konstruera KQL-satser
  • Filtrera sökningar baserat på händelsetid, allvarlighetsgrad, domän och andra relevanta data med hjälp av KQL
  • Extrahera data från ostrukturerade strängfält med hjälp av KQL
  • Hantera en Azure Sentinel-arbetsyta
  • Använd KQL för att komma åt bevakningslistan i Azure Sentinel
  • Hantera hotindikatorer i Azure Sentinel
  • Förklara skillnaderna mellan Common Event Format och Syslog-anslutningen i Azure Sentinel
  • Anslut Azure Windows Virtual Machines till Azure Sentinel
  • Konfigurera Log Analytics-agenten för att samla in Sysmon-händelser
  • Skapa nya analysregler och frågor med hjälp av guiden för analysregler
  • Skapa en spelbok för att automatisera en incidenthantering
  • Använd frågor för att söka efter hot
  • Observera hot över tid med livestream
Target audience

Who is this for?

Microsoft Security Operations Analyst samarbetar med organisationens intressenter för att säkra organisationens informationstekniksystem. Deras mål är att minska organisationsrisken genom att snabbt åtgärda aktiva attacker i miljön, ge råd om förbättringar av hotskyddspraxis och hänvisa överträdelser av organisationens policyer till lämpliga intressenter. Ansvarsområdena omfattar hothantering, övervakning och svar genom att använda en mängd olika säkerhetslösningar i hela deras miljö. Rollen undersöker, svarar på och letar efter hot med hjälp av Microsoft Azure Sentinel, Azure Defender, Micros

What "verified" means here

Verified credential.

When you complete the course, Informator Utbildning issues your certificate. Your name, the course content and the issue date are encrypted and secured on blockchain, so it cannot be changed, and anyone can check that it is genuine.

100% Verifiable certificates Secured on blockchain