SC-5004 Defend against cyberthreats with Microsoft Defender XDR
Ziele der Schulung
In dieser 1-tägigen Schulung Schutz vor "SC-5004 Defend against cyberthreats with Microsoft Defender XDR" lernen Sie, wie Sie mit Microsoft Defender Incidents abmildern, die Microsoft Defender für Endpunkt-Umgebung bereitstellen und konfigurieren sowie erweiterte Features für die Automatisierung und Erkennung in Microsoft Defender für Endpunkt einrichten. Sie erfahren, wie Sie Geräteuntersuchungen durchführen, Warnungen verwalten und auf Sicherheitsvorfälle reagieren können. Anhand von praktischen Übungen und Beispielen erhalten Sie das nötige Wissen, um Microsoft Defender für Endpunkte effektiv einzusetzen und Ihre IT-Infrastruktur vor Cyberbedrohungen zu schützen.
Zielgruppe Seminar
- IT-Sicherheitsverantwortliche
- Systemadministratoren
- Incident-Response-Teams
- Sicherheitsingenieure
- Fachleute, die Microsoft Defender für Endpunkte bereitstellen und konfigurieren möchten
- Personen, die Systeme vor Cyberbedrohungen schützen und Sicherheitsvorfälle analysieren und beheben möchten
- Fachkräfte mit grundlegenden Kenntnissen in IT-Sicherheit
- Benutzer mit Erfahrung in Microsoft-Produkten (von Vorteil, aber nicht zwingend erforderlich)
Voraussetzungen
- Erfahrung mit der Verwendung des Microsoft Defender-Portals
- Grundlegendes Verständnis von Microsoft Defender for Endpoint
- Grundlegende Microsoft Sentinel-Kenntnisse
- Erfahrung mit der Kusto-Abfragesprache (KQL) in Microsoft Sentinel
- Sie benötigen Zugriff auf einen Microsoft 365 E5-Mandanten mit einer P2-Lizenz für Microsoft Defender for Endpoint, um die Übungen durchzuführen
Lernmethodik
Die Schulung bietet Ihnen eine ausgewogene Mischung aus Theorie und Praxis in einer erstklassigen Lernumgebung. Profitieren Sie vom direkten Austausch mit unseren projekterfahrenen Trainern und anderen Teilnehmern, um Ihren Lernerfolg zu maximieren.
Seminarinhalt
Abmildern von Incidents mit Microsoft Defender
- Verwenden des Microsoft Defender-Portals
- Verwalten von Incidents
- Untersuchen von Vorfällen
- Verwalten und Untersuchen von Warnungen
- Verwalten von automatisierten Untersuchungen
- Verwenden des Info-Centers
- Erkundung der erweiterten Bedrohungssuche
- Untersuchen von Microsoft Entra-Anmeldeprotokollen
- Grundlegendes zur Microsoft-Sicherheitsbewertung
- Analysieren der Bedrohungsanalyse
- Analysieren von Berichten
- Konfigurieren des Microsoft Defender-Portals
Bereitstellen der Microsoft Defender für Endpunkt-Umgebung
- Erstellen der Umgebung
- Grundlegendes zu Kompatibilität und Features von Betriebssystemen
- Integrieren von Geräten
- Zugriff verwalten
- Erstellen und Verwalten von Rollen für die rollenbasierte Zugriffssteuerung
- Konfigurieren von Gerätegruppen
- Konfigurieren von erweiterten Umgebungsfunktionen
Konfigurieren von Warnungen und Erkennungen in Microsoft Defender für Endpunkt
- Konfigurieren erweiterter Features
- Konfigurieren von Warnungsbenachrichtigungen
- Verwalten der Warnungsunterdrückung
- Verwalten von Indikatoren
Konfigurieren und Verwalten der Automatisierung mit Microsoft Defender für Endpunkt
- Konfigurieren erweiterter Features
- Verwalten von Einstellungen für automatisierte Uploads und Ordner
- Konfigurieren der Funktionen für die automatisierte Untersuchung und Wartung
- Risikogeräte blockieren
Durchführen von Geräteuntersuchungen in Microsoft Defender für Endpunkt
- Verwenden der Geräteinventarliste
- Untersuchen des Geräts
- Verhaltensblockierung verwenden
- Erkennen von Geräten mit Geräteermittlung
Labübungen zum Schutz vor Cyberbedrohungen mit Microsoft Defender XDR
- Konfigurieren der Microsoft Defender XDR-Umgebung
- Bereitstellen von Microsoft Defender für Endpunkt
- Entschärfung von Angriffen mit Microsoft Defender for Endpoint
Open Badge für dieses Seminar - Ihr digitaler Kompetenznachweis

Durch die erfolgreiche Teilnahme an einem Kurs bei IT-Schulungen.com erhalten Sie zusätzlich zu Ihrem Teilnehmerzertifikat ein digitales Open Badge (Zertifikat) – Ihren modernen Nachweis für erworbene Kompetenzen.
Ihr Open Badge ist jederzeit in Ihrem persönlichen und kostenfreien Mein IT-Schulungen.com-Konto verfügbar. Mit wenigen Klicks können Sie diesen digitalen Nachweis in sozialen Netzwerken teilen, um Ihre Expertise sichtbar zu machen und Ihr berufliches Profil gezielt zu stärken.
Übersicht: Microsoft Security Schulungen Portfolio
Seminare kurz vor der Durchführung
| Termin | Standort | Aktion |
|---|---|---|
| 18.12.2025 | Hamburg | |
| 22.01.2026 | München | |
| 18.02.2026 | Köln | |
| 05.03.2026 | Nürnberg |



