Seminarinhalt
Dieser Applied Skills-Track fokussiert sich auf praxisorientierte Sicherheitslösungen für Microsoft Azure. Er eignet sich somit ideal für Fachleute, die Sicherheit in Cloud-Umgebungen mit Azure gewährleisten möchten.
Dieser Track vertieft das Wissen über Azure-Sicherheitsoperationen und deckt dabei die wichtigen Bereiche Monitoring, Bedrohungserkennung und Reaktion auf Sicherheitsvorfälle ab.
Die Teilnehmer lernen, Sicherheitsmaßnahmen in Microsoft Entra und Defender for Cloud umzusetzen und Sicherheitsvorfälle zu analysieren, um eine kontinuierliche Verbesserung der Sicherheitslage in Azure-Umgebungen zu gewährleisten. Immer im Fokus: Praxis!
Lernziele:
Dieser Track vertieft das Wissen über Azure-Sicherheitsoperationen und deckt dabei die wichtigen Bereiche Monitoring, Bedrohungserkennung und Reaktion auf Sicherheitsvorfälle ab.
Die Teilnehmer lernen, Sicherheitsmaßnahmen in Microsoft Entra und Defender for Cloud umzusetzen und Sicherheitsvorfälle zu analysieren, um eine kontinuierliche Verbesserung der Sicherheitslage in Azure-Umgebungen zu gewährleisten. Immer im Fokus: Praxis!
Lernziele:
- Verwaltung von Berechtigungen und Zugriffen mit Microsoft Entra ID
- Überwachung und Konfiguration von SIEM und SOAR für Bedrohungserkennung
- Absicherung von Azure-Diensten und Workloads mit Compliance-Richtlinien
- Nutzung von Microsoft Defender for Cloud zur Bedrohungsabwehr
Programm
SC-5008 - Verwalten und regeln Sie Berechtigungen mit Microsoft Entra ID
- Einrichtung und Überwachung von Berechtigungsverwaltung und Zugriffspaketen
- Durchführung regelmäßiger Zugriffskontrollen zur Einhaltung der Compliance
- Konfiguration von Microsoft Entra für privilegierte Zugriffsverwaltung
- Einrichtung von Monitoring und Konfiguration von Protokollen zur Bedrohungserkennung
- Konfiguration von Metriken und Alarme für die Ressourcenüberwachung
- Nutzung von Log Analytics für detaillierte Einblicke in die Systemleistung
- Integration von Log Analytics und Sentinel für SIEM
- Integration von Log Analytics und Sentinel für SIEM
- Erstellen und Verwalten von Analytics-Regeln zur Erkennung verdächtiger Aktivitäten
- Einrichtung von Automatisierungen zur schnelleren Bedrohungsreaktion
- Anwendung von Compliance-Kontrollen auf Azure-Dienste
- Verwaltung von Sicherheitswarnungen und Empfehlungen in Defender for Cloud
- Einrichten und Überwachen von End-to-End-Bedrohungsabwehrmaßnahmen
- Praktische Anwendung der Kursinhalte zur Absicherung und Überwachung von Azure-Umgebungen
Zielgruppen
- Sicherheitsanalysten
- IT-Administratoren
- Cloud-Architekten
Vorkenntnisse
- Grundkenntnisse in Microsoft Azure und Microsoft Sentinel
- Erfahrung mit der Kusto-Abfragesprache (KQL)