Home Kurse Security Operations Praxisworkshop
Neu · Praxis-Workshop

Security Operations Praxisworkshop

Angriffe erkennen mit Microsoft Sentinel – SOC-Praxis statt Prüfungsvorbereitung

3 TageKursdauer (24 UE)
FortgeschrittenNiveau
DeutschSprache

Kursbeschreibung

Security-Operations-Rollen sind chronisch unterbesetzt, das Thema hat Dringlichkeit. Dieser Workshop vermittelt praxisnah, was ein SOC-Alltag mit Microsoft Sentinel wirklich bedeutet: Analytics Rules konfigurieren, mit KQL gezielt nach Bedrohungen suchen, Incidents untersuchen und mit Playbooks automatisiert reagieren – bewusst als Hands-on-Workshop beworben, nicht als Zertifikatsvorbereitung.

Zielgruppe & Voraussetzungen

Zielgruppe

Security-Analysten, SOC-Mitarbeiter und IT-Administratoren mit Sicherheitsverantwortung.

Voraussetzungen

Grundkenntnisse Azure/Microsoft 365 · Basiswissen Log Analytics/KQL von Vorteil · keine SC-200-Zertifizierung vorausgesetzt.

Kursagenda

ModulSchwerpunktKerninhalte (Auszug)
M1Security-Operations-GrundlagenSOC-Rollen · Detect-Investigate-Respond-Zyklus · Sentinel-Architektur
M2Datenquellen & Analytics RulesData Connectors · Scheduled-/NRT-Analytics-Rules · Fusion-Erkennung
M3KQL für die BedrohungssucheThreat-Hunting-Queries · Hunting-Bookmarks · Livestream
M4Incident-Triage & UntersuchungIncident-Queue · Entity-Mapping · Investigation-Graph
M5Automatisierung mit PlaybooksLogic-Apps-Integration · automatisierte Reaktionen · Eindämmung
M6Praxisfall End-to-Enddurchgespielter Incident von Alarm bis Reaktion · Lessons Learned

Lernziele

  • Analytics Rules für die eigene Umgebung konfigurieren und priorisieren.
  • Mit KQL gezielt nach Bedrohungen suchen.
  • Einen Incident von der Erkennung bis zur Eindämmung bearbeiten.
  • Reaktionen mit Playbooks automatisieren.

Format & Methodik

3 Tage à 8 Unterrichtseinheiten · Hands-on in einer Sentinel-Sandbox-Umgebung.
Inhouse beim Kunden Online via MS Teams Live-Demos