• Informationsverarbeitung und angewandte Datentechnik GmbH
    Seit 43 Jahren Ihr Bildungspartner
  • 0 64 21 96 58-0

Informationsverarbeitung und angewandte Datentechnik GmbH

Microsoft Certified: Security Operations Analyst Associate - Schulung

Die Zertifizierung Microsoft Certified: Security Operations Analyst Associate bestätigt praxisnahe Kenntnisse in der Erkennung, Untersuchung und Abwehr von Cyberbedrohungen mit Microsoft-Sicherheitslösungen.

 

Die Zertifizierung Microsoft Certified: Security Operations Analyst Associate ist ein anerkannter Qualifikationsnachweis für Personen, die Cyberbedrohungen überwachen, erkennen, untersuchen und abwehren möchten.

Sie richtet sich an Personen, die ihre Kenntnisse in den Bereichen Security Monitoring, Incident Response, Threat Hunting und Detection Engineering gezielt vertiefen und durch eine offizielle Zertifizierung sichtbar machen möchten. Damit eignet sich dieses Ziel besonders für berufliche Perspektiven im Security Operations Center, in der Cybersecurity-Analyse, im Incident Management und in der Betreuung unternehmensweiter Sicherheitslösungen.

Unsere vorbereitenden Schulungen vermitteln Ihnen praxisnahes Wissen zur Einrichtung und Verwaltung einer Security-Operations-Umgebung. Sie lernen unter anderem, Microsoft Sentinel als SIEM- und Sicherheitsplattform zu konfigurieren, geeignete Datenquellen anzubinden und sicherheitsrelevante Ereignisse zentral auszuwerten. Weitere Schwerpunkte können Datenkonnektoren, Aufbewahrungsmodelle, Arbeitsmappen, Analyse- und Automatisierungsregeln sowie Playbooks für automatisierte Reaktionen umfassen.

Ein weiterer Schwerpunkt liegt auf der Erkennung und Bearbeitung von Sicherheitsvorfällen mit Microsoft Defender XDR und Microsoft Sentinel. Sie lernen, Warnmeldungen zu analysieren, zusammenhängende Aktivitäten zu Vorfällen zu korrelieren und betroffene Identitäten, Geräte, Anwendungen und Cloudressourcen zu untersuchen. Dabei beschäftigen Sie sich unter anderem mit Microsoft Defender for Endpoint, Defender for Identity, Defender for Office 365, Defender for Cloud Apps und den Workloadschutzfunktionen von Microsoft Defender for Cloud.

Darüber hinaus lernen Sie, geeignete Maßnahmen zur Eindämmung und Behebung von Bedrohungen einzuleiten. Dazu gehören automatisierte Untersuchungs- und Reaktionsfunktionen, die Isolierung gefährdeter Endgeräte, die Sicherung kompromittierter Identitäten und die strukturierte Bearbeitung komplexer, mehrstufiger Angriffe. Auch Microsoft Purview Audit und eDiscovery können bei der Untersuchung sicherheitsrelevanter Aktivitäten in Microsoft 365 eine wichtige Rolle spielen.

Das Threat Hunting bildet einen weiteren zentralen Kompetenzbereich. Sie lernen, mit der Kusto Query Language sicherheitsrelevante Daten abzufragen, Advanced-Hunting- und Sentinel-Abfragen zu entwickeln und Beziehungen zwischen Identitäten, Geräten, Anwendungen und anderen Entitäten zu analysieren. Auch Threat Intelligence, die MITRE-ATT&CK-Systematik, Hunting-Graphen, Notebooks und moderne KI-gestützte Funktionen wie Microsoft Security Copilot und agentische Sicherheitsanalysen können dabei eingesetzt werden. So erwerben Sie aktuelle und praxisrelevante Kompetenzen, die eine fundierte Grundlage für die Prüfung SC-200 und das Erreichen der Zertifizierung Microsoft Certified: Security Operations Analyst Associate bilden.

Die Angebote richten sich an Personen, die bereits über grundlegende Kenntnisse in Microsoft Azure, Microsoft 365, Netzwerken und IT-Sicherheit verfügen und sich auf die operative Erkennung und Abwehr von Cyberbedrohungen spezialisieren möchten. Hilfreich sind außerdem Erfahrungen mit Windows- und Linux-Systemen, Cloudumgebungen sowie Microsoft-Sicherheits-, Compliance- und Identitätslösungen.

Unsere Schulungen

4,91 (61)
Banner-SG-Microsoft-Security

Microsoft Security Operations Analyst

Vorbereitung auf Microsoft Certified: Security Operations Analyst Associate