
SC-200 Defend against cyberthreats with Microsoft's security operations platform (SC-200T00)
Ziele der Schulung
In dieser 4-tägigen Schulung "SC-200 Defend against cyber threats with Microsoft's security operations platform (SC-200T00)" lernen Sie, wie Sie mit Microsoft Azure Sentinel, Azure Defender und Microsoft 365 Defender Bedrohungen untersuchen, auf sie reagieren und aufspüren können. Im Rahmen dieses Kurses lernen Sie, wie Sie Cyberbedrohungen mithilfe dieser Technologien abwehren können. Sie werden Microsoft Sentinel konfigurieren und verwenden sowie die Kusto Query Language (KQL) zur Erkennung, Analyse und Berichterstellung einsetzen.
Zielgruppe Seminar
- Security Analayst
- Security Spezialist
Voraussetzungen
Für eine optimale Teilnahme am Kurs empfehlen wir folgende Vorkenntnisse:
- Grundlegendes Verständnis von Microsoft 365
- Grundlegendes Verständnis der Sicherheits-, Compliance- und Identity Produkte von Microsoft
- Gutes Verständnis von Windows 10
- Vertrautheit mit Azure-Diensten, insbesondere Azure SQL Database und Azure Storage
- Vertrautheit mit virtuellen Maschinen und virtuellen Netzwerken in Azure
- Grundverständnis von Scripting-Konzepten
Lernmethodik
Die Schulung bietet Ihnen eine ausgewogene Mischung aus Theorie und Praxis in einer erstklassigen Lernumgebung. Profitieren Sie vom direkten Austausch mit unseren projekterfahrenen Trainern und anderen Teilnehmern, um Ihren Lernerfolg zu maximieren.
Seminarinhalt
Entschärfen von Bedrohungen mithilfe von Microsoft Defender XDR
- Einführung in den Microsoft Defender XDR-Bedrohungsschutz
- Abmildern von Incidents mit Microsoft Defender
- Beheben von Bedrohungen mithilfe von Microsoft Defender
- Verwalten von Microsoft Entra Identity Protection
- Schützen Sie Ihre Umgebung mit Microsoft Defender for Identity
- Sichern Ihrer Cloud-Apps und -Dienste mit Microsoft Defender for Cloud Apps
Mindern von Bedrohungen mithilfe von Microsoft Security Copilot
- Einführung in generative KI-Konzepte
- Beschreiben Sie Microsoft Security Copilot
- Beschreiben der Kernfunktionen von Microsoft Security Copilot
- Beschreiben Sie die eingebetteten Erfahrungen mit dem Microsoft Security Copilot
- Erkunden von Anwendungsfällen von Microsoft Copilot Security Copilot
Bedrohungen mindern mithilfe von Microsoft Defender für Endpoints
- Bedrohungsschutz mit Microsoft Defender für Endpunkt
- Bereitstellen der Microsoft Defender für Endpunkt-Umgebung
- Implementieren von Windows-Sicherheitsverbesserungen mit Microsoft Defender für Endpunkt
- Durchführen von Geräteuntersuchungen in Microsoft Defender für Endpunkt
- Ausführen von Aktionen auf einem Gerät mithilfe von Microsoft Defender für Endpunkt
- Untersuchen von Beweisen und Entitäten mithilfe von Microsoft Defender für Endpunkt
- Konfigurieren und Verwalten der Automatisierung mit Microsoft Defender für Endpunkt
- Konfigurieren von Warnungen und Erkennungen in Microsoft Defender für Endpunkt
- Verwenden des Schwachstellenmanagements in Microsoft Defender für Endpunkte
Erstellen von Abfragen für Microsoft Sentinel mithilfe der Kusto Query Language (KQL)
- Erstellen von KQL-Anweisungen für Microsoft Sentinel
- Analysieren von Abfrageergebnissen mithilfe von KQL
- Erstellen von Anweisungen mit mehreren Tabellen mithilfe von KQL
- Arbeiten mit Daten in Microsoft Sentinel mithilfe der Kusto-Abfragesprache
Konfigurieren Ihrer Microsoft Sentinel-Umgebung
- Einführung in Microsoft Sentinel
- Erstellen und Verwalten von Microsoft Sentinel-Arbeitsbereichen
- Abfragen von Protokollen in Microsoft Sentinel
- Verwenden von Watchlists in Microsoft Sentinel
- Verwenden der Threat Intelligence in Microsoft Sentinel
- Integrieren von Microsoft Defender XDR mit Microsoft Sentinel
Verbinden von Protokollen mit Microsoft Sentinel
- Verbinden von Daten mit Microsoft Sentinel mithilfe von Datenconnectors
- Herstellen einer Verbindung von Microsoft-Diensten mit Microsoft Sentinel
- Verbinden von Microsoft Defender XDR mit Microsoft Sentinel
- Verbinden von Windows-Hosts mit Microsoft Sentinel
- Verbinden von Common Event Format-Protokollen mit Microsoft Sentinel
- Verbinden von Syslog-Datenquellen mit Microsoft Sentinel
- Verbinden von Bedrohungsindikatoren mit Microsoft Sentinel
Erstellen von Erkennungen und Durchführen von Untersuchungen mithilfe von Microsoft Sentinel
- Bedrohungserkennung mit Microsoft Sentinel-Analysen
- Automatisierung in Microsoft Sentinel
- Reaktion auf Bedrohungen mit Microsoft Sentinel-Playbooks
- Verwaltung von Sicherheitsvorfällen in Microsoft Sentinel
- Identifizieren von Bedrohungen mit Verhaltensanalysen
- Datennormalisierung in Microsoft Sentinel
- Abfragen, Visualisieren und Überwachen von Daten in Microsoft Sentinel
- Verwalten von Inhalten in Microsoft Sentinel
Durchführen der Bedrohungssuche in Microsoft Sentinel
- Erläutern der Bedrohungssuchkonzepte in Microsoft Sentinel
- Bedrohungssuche mit Microsoft Sentinel
- Verwenden Sie Suchaufträge in Microsoft Sentinel
- Suchen von Bedrohungen mithilfe von Notebooks in Microsoft Sentinel
Hinweise
Prüfung und Zertifizierung
Als anerkannter und zertifizierter Microsoft Learning Partner verfügt IT-Schulungen.com über mehr als zwei Jahrzehnte an Erfahrung in der Durchführung von Microsoft-Schulungen und der zielgerichteten Vorbereitung auf Zertifizierungsprüfungen.
Dieses Seminar ist speziell darauf ausgerichtet, Sie auf die Prüfung SC-200: Microsoft Security Operations Analyst vorzubereiten. Bei erfolgreichem Abschluss erhalten Sie die Zertifizierung Microsoft Certified: Security Operations Analyst Associate.
Um Sie bestmöglich für das Microsoft-Examen vorzubereiten, empfehlen wir Ihnen die Nutzung der offiziellen ** Microsoft Practice Tests**. Dieses Selbstlerninstrument von Microsoft bietet Ihnen prüfungsrelevante Fragen, einschließlich Lösungen und ausführlichen Erläuterungen zu den korrekten Antworten. Diese Tests bieten wir Ihnen zu unseren Selbstkosten an.
Sie haben die Möglichkeit die Prüfung in einem Prüfungsinstitut oder bequem online zu absolvieren. Den Prüfungs-Voucher können Sie bei uns erwerben.
Open Badge für dieses Seminar - Ihr digitaler Kompetenznachweis

Durch die erfolgreiche Teilnahme an einem Kurs bei IT-Schulungen.com erhalten Sie zusätzlich zu Ihrem Teilnehmerzertifikat ein digitales Open Badge (Zertifikat) – Ihren modernen Nachweis für erworbene Kompetenzen.
Ihr Open Badge ist jederzeit in Ihrem persönlichen und kostenfreien Mein IT-Schulungen.com-Konto verfügbar. Mit wenigen Klicks können Sie diesen digitalen Nachweis in sozialen Netzwerken teilen, um Ihre Expertise sichtbar zu machen und Ihr berufliches Profil gezielt zu stärken.
Übersicht: Microsoft Security Schulungen Portfolio
Kundenbewertungen
78 Teilnehmende
Gesicherte Kurstermine
| 17.08. - 20.08.2026 | Nürnberg | ||
| 17.08. - 20.08.2026 | Virtual Classroom (online) | ||
| 19.10. - 22.10.2026 | Nürnberg | ||
| 19.10. - 22.10.2026 | Virtual Classroom (online) |
Seminare kurz vor der Durchführung
| 15.06. - 18.06.2026 | Hamburg | ||
| 28.07. - 31.07.2026 | Köln | ||
| 17.08. - 20.08.2026 | München | ||
| 21.09. - 24.09.2026 | Hamburg |



