Suosittu

SC-200 Microsoft Security Operations Analyst

Tässä koulutuksessa opit käyttöönottamaan, määrittämään sekä käyttämään Microsoftin Azure Sentinel, Azure Defender sekä Microsoft 365 Defender -palveluita uhkien tunnistamiseen sekä analysointiin ja niihin vastaamiseen ja erilaisten uhkien metsästämiseen.

3pvä
Kesto
2288,00 
+ alv./VAT
Toteutustakuu
Sovelto PRO -käyttäjille
Lue lisää
PRO-käyttäjille
0 €
Lue lisää
Ajankohta:
Sijainti:
Valitsemasi koulutus sisältää seuraavat päivät:
Ilmoittaudu viimeistään 05.01.2022
Puhuttu kieli: Suomi

Valitettavasti kyseinen kurssi on jo täynnä, kokeilethan toisella ajankohdalla tai sijainnilla.

Tai ota yhteyttä myyntipalveluun: 020 7776 670 tai myyntipalvelu@sovelto.fi

Uusi Interval-toteutus

Interval-toteutus on useille päiville jaettu intensiivikurssi, joka sopii joustavasti myös kiireisimpienkin viikkojen lomaan. Peräkkäisten kurssipäivien sijaan koulutus on jaettu useampaan puolen päivän jaksoon, joita on enintään kaksi viikossa. Valitse ajankohdasta Interval, niin näet tarkemmat kurssipäivät ja -ajat.

Tutustu tarkemmin Interval-opiskeluun 

Suosittu
SC-200 Microsoft Security Operations Analyst

Operatiivinen tietoturva-analyytikko työskentelee yhteistyössä organisaation liiketoimintapäättäjien kanssa varmistaaksen tietojärjestelmien tietoturvan. Hänen tavoitteena on vähentää organisaation riskiä torjuen tehokkaasti ympäristöön kohdistuvat hyökkäykset, kehittämällä uhkien suojauskäytäntöjä ja ilmoittamalla organisaation käytäntöjen noudattamisessa tapahtuneista poikkeamista.

Koulutukseen osallistujalla on hyvä olla seuraavat taidot:

  • Microsoft 365 -palveluiden perusosaaminen
  • Microsoftin tietoturva-, compliance- ja identiteettiratkaisuiden tuntemus
  • Windows 10 tekninen osaaminen
  • Azure-palveluiden tunteminen
  • Automatisoinnin ml. skriptaus perusosaaminen

Koulutus valmentaa Microsoft Security Operations Analyst Associate –sertifoinnin testiin SC-200.

PROSkills-palvelu: Kurssin hintaan sisältyy 12kk jäsenyys Sovelto PROSkills -palveluun, jolla pidät yllä ja kehität jatkuvasti teknologiaosaamistasi. Tutustu tarkemmin ProSkills-palveluun tästä.

Tämän Sovelton avoimen kurssin hintaan sisältyy Microsoftin virallinen MeasureUp-harjoitustesti (arvo jopa 110€). Harjoitustesti toimitetaan kurssin toteutuessa osallistujille. Lisätietoa harjoitustesteistä MeasureUp.com


Koulutuksen sisältö:

Module 1: Mitigate threats using Microsoft 365 Defender

  • Introduction to threat protection with Microsoft 365
  • Mitigate incidents using Microsoft 365 Defender
  • Remediate risks with Microsoft Defender for Office 365
  • Microsoft Defender for Identity
  • Azure AD Identity Protection
  • Microsoft Cloud App Security
  • Respond to data loss prevention alerts
  • Manage insider risk in Microsoft 365

Module 2: Mitigate threats using Microsoft Defender for Endpoint

  • Protect against threats with Microsoft Defender for Endpoint
  • Deploy the Microsoft Defender for Endpoint environment
  • Implement Windows 10 security enhancements
  • Perform device investigations
  • Perform actions on a device
  • Perform evidence and entities investigations
  • Configure for alerts and detections
  • Manage insider risk in Microsoft 365
  • Utilize Threat and Vulnerability Management

    Module 3: Mitigate threats using Azure Defender

    • Plan for cloud workload protections using Azure Defender
    • Explain cloud workload protections in Azure Defender
    • Connect Azure assets to Azure Defender
    • Connect non-Azure resources to Azure Defender
    • Remediate security alerts using Azure Defender

    Module 4: Create queries for Azure Sentinel using Kusto Query Language (KQL)

    • Construct KQL statements for Azure Sentinel
    • Analyze query results using KQL
    • Build multi-table statements using KQL
    • Work with data in Azure Sentinel using Kusto Query Language

    Module 5: Configure your Azure Sentinel environment

    • Introduction to Azure Sentinel
    • Create and manage Azure Sentinel workspaces
    • Query logs in Azure Sentinel
    • Use watchlists in Azure Sentinel
    • Utilize threat intelligence in Azure Sentinel

    Module 6: Connect logs to Azure Sentinel

    • Connect data to Azure Sentinel using data connectors
    • Connect Microsoft services to Azure Sentinel
    • Connect Microsoft 365 Defender to Azure Sentinel
    • Connect Windows hosts to Azure Sentinel
    • Connect Common Event Format logs to Azure Sentinel
    • Connect syslog data sources to Azure Sentinel
    • Connect threat indicators to Azure Sentinel

    Module 7: Create detections and perform investigations using Azure Sentinel

    • Threat detection with Azure Sentinel analytics
    • Threat response with Azure Sentinel playbooks
    • Security incident management in Azure Sentinel
    • Use entity behavior analytics in Azure Sentinel
    • Query, visualize, and monitor data in Azure Sentinel

    Module 8: Perform threat hunting in Azure Sentinel

    • Threat hunting with Azure Sentinel
    • Hunt for threats using notebooks in Azure Sentinel

     

    Paikkoja jäljellä:
    Ei paikkarajoitusta
    useita
    2288,00  + alv./VAT

    Vastuuhenkilö


    Mika Seitsonen

    Mika Seitsonen

    Mika on kouluttanut ja konsultoinut Microsoft-teknologioita Soveltolla ja maailmalla jo yli kaksikymmentä vuotta. Viime vuodet Mika on keskittynyt Microsoftin identiteetti- ja tietoturvateknologioiden (Azure AD, AD FS, PKI) ja pilvipalveluiden (Microsoft Azure ja Microsoft 365) koulutukseen ja konsultointiin. Mika vastaa Sovelton teknologiat-osaamisalueen kehittämisestä.

    DI, M.Sc., MCSE: Productivity, Microsoft Certified: Azure Fundamentals, Azure Administrator Associate, MCT, ITIL Foundation 2011.

    Älä lennä suojelusenkeliäsi kovempaa!

    Kouluttaja


    Jussi Roine

    • jussi.roine@sovelto.fi