Microsoft SC-200 – Microsoft Анализатор на операциите по сигурността

курс Microsoft SC-200 – Microsoft Анализатор на операциите по сигурността учи участниците да смекчават, разследват и реагират на използване на кибер заплахи Microsoft Azure Сентинел, Azure Защитник и Microsoft 365 Защитник. За това са се подготвили участниците Azure Sentinel и използва Kusto Query Language (KQL) за извършване на откриване, анализ и докладване на кибер заплахи.

Към кого е адресирано?

Този курс Microsoft Анализаторът на операциите по сигурността е за хора в ролята на операции по сигурността.

Microsoft Анализаторът на операциите по сигурността си сътрудничи с отделите на организацията, за да защити използваните ИТ системи. Тяхната цел е да намалят организационния риск чрез бързо отстраняване на активни атаки и съветване за подобряване на практиките за защита от заплахи.

Какво ще научите?

По време на курса Microsoft SC-200: Microsoft Анализатор на операциите по сигурността ще научите:

  • Като Microsoft Defender for Endpoint може да коригира рисковете в организационната среда
  • За създаване на среда Microsoft Endpoint Defender
  • Конфигурирайте правила за намаляване на повърхността на атака на устройства с Windows 10
  • За да проучи домейни, IP адреси и потребителски акаунти в Microsoft Endpoint Defender
  • За да конфигурирате настройките за предупреждение в Microsoft Endpoint Defender
  • За извършване на разширени търсения в Microsoft НИКОГА защитник
  • За справяне с инциденти в Microsoft НИКОГА защитник
  • Проучете предупрежденията за DLP в Microsoft Cloud Сигурност на приложението
  • За да конфигурирате автоматичен достъп в Azure Защитник
  • За да коригирате предупрежденията в Azure Защитник
  • За конструиране на KQL изрази
  • Филтрирайте търсенията по време на събитието, тежест, домейн и други подходящи данни с помощта на KQL
  • За управление на работно пространство Azure Страж
  • За да използвате KQL за достъп до списъка за наблюдение от Azure Страж
  • За да управлявате индикаторите за заплахи в Azure Страж
  • Свържете се с виртуални машини на Windows Azure la Azure Страж
  • За да конфигурирате агента на Log Analytics да събира събития на Sysmon
  • Създайте нови правила за анализ и заявки с помощта на съветника за правила за анализ

Предпоставки:

За записване за курса Microsoft SC-200: Microsoft Анализатор на операциите по сигурността, участниците трябва:

  • Имайте основно разбиране за Microsoft 365
  • Имате междинни познания за Windows 10
  • Бъдете запознати с услугите Azure, в частност Azure SQL Database şi Azure Съхранение
  • Бъдете запознати с виртуалните машини Azure и виртуални мрежи
  • Имайте основно разбиране за концепциите за скриптове.

График на курса:

Материалите на курса са на английски език. Обучението се води на румънски език.

Модул 1: Използване на смекчаване на заплахи Microsoft Защитник за крайна точка

В първия обучителен модул на курса Microsoft SC-200: Microsoft Участниците в Security Operations Analyst се научават да прилагат платформата Microsoft Защитник за крайна точка за откриване, разследване и отговор на напреднали заплахи. Учащите също откриват как да настроят автоматизацията в Microsoft Defender за крайна точка чрез управление на настройките на средата. Към края на модула те откриват как могат да научат за слабостите в средата с помощта на управление на заплахи и уязвимости в Microsoft Защитник за крайна точка.

Модул 2: Използване на смекчаване на заплахи Microsoft НИКОГА защитник

Във втория модул обучаемите се научават да анализират данни от всички области на компанията и бързо да коригират заплахи с оркестрация и автоматизация, вградени в Microsoft 365 Защитник. Те научават за заплахите за киберсигурността и за новите инструменти за защита от заплахи Microsoft защита на потребителите, устройствата и данните на организацията. След това открийте как да използвате усъвършенствано откриване и коригиране на заплахи, базирано на самоличност, за да защитите самоличности и приложения Azure Активна директория.

Модул 3: Използване на смекчаване на заплахи Azure Защитник

Трети модул от курса Microsoft SC-200: Microsoft Security Operations Analyst разглежда предимствата на интеграцията Azure Защитник с Azure Център за сигурност за защита на данните, съхранявани в Azure, cloud хибридни и локални.

Модул 4: Създаване на заявки за Azure Sentinel използва Kusto Query Language (KQL)

След това учениците се научават да пишат оператори на Kusto Query Language (KQL), за да заявяват данни от регистрационния файл на заявките, за да извършват откривания, анализи и доклади в Azure Сентинел. Този модул ще се фокусира върху най-използваните оператори. KQL е езикът за заявки, използван за анализиране на данни с цел извличане на статистически данни, работни книги и идентифициране на потенциални заплахи за сигурността в Azure Сентинел. Обучаемите научават основната структура на оператора KQL, от която могат да изградят по-сложни изрази.

Модул 5: Настройка на средата Azure Страж

Традиционните системи за управление на информация и събития за сигурност (SIEM) обикновено отнемат много време за настройка и конфигуриране. Те също така не са непременно проектирани с оглед на работните натоварвания cloud. Azure Sentinel дава възможност за получаване на ценна информация за сигурността cloud и от локални данни по бърз начин.

В този модул студентите научават за архитектурата на работните пространства Azure Sentinel за конфигуриране на системата, за да отговаря на изискванията на операциите по сигурността на организацията.

Модул 6: Свързване на регистрационни файлове с данни към Azure Страж

В модул 6 обучаемите се научават как да свързват данните на всички потребители, устройства, приложения и инфраструктура, както на място, така и в cloud la Azure Сентинел. Основният подход за свързване на регистрационния файл с данни е да се използват конекторите за данни, предоставени от Azure Сентинел. Този модул предоставя общ преглед на наличните конектори за данни. Към края участниците също научават за опциите за конфигурация и данните, предоставени от конекторите Azure Сентинел за Microsoft 365 Защитник.

Модул 7: Провеждане на разследвания с помощта на Azure Страж

До края на курса участниците се научават как да откриват по-рано открити заплахи и бързо да коригират заплахи с оркестрацията и автоматизацията, вградени в Azure Сентинел. След това се научете да създавате карти за игра Azure Sentinel за отговор на заплахи за сигурността. Учениците също откриват как да се справят с инциденти в Azure Sentinel и научете за събития и обекти Azure Сентинел. Към края те се научават да правят заявки, визуализират и наблюдават данни Azure Страж.

Модул 8: Проактивно търсене на заплахи в Azure Страж

В последния курсов модул Microsoft SC-200: Microsoft Участниците в Security Operations Analyst се научават да идентифицират проактивно поведението на заплахите с помощта на заявки Azure Сентинел. След това научете как да използвате отметки, поток на живо и бележници за разширено откриване на заплахи за сигурността.

Препоръчваме да продължите с:

курс Microsoft SC-300: Microsoft Администратор за самоличност и достъп.

Сертификационни програми

Този курс подготвя участниците за полагане на изпита Microsoft SC-200: Microsoft Анализатор на операциите по сигурността и получаване на сертификат от Microsoft Сертифициран: Сътрудник анализатор на операциите по сигурността.

Microsoft SC-200 – Microsoft Анализатор на операциите по сигурността

Microsoft SC-200 - Microsoft Security Operations Analyst – 4 дни

Персонализирани оферти за групи от минимум 2 човека

Подробности за курса

Продължителност:

4
дни

Цена:

1000 EUR

Доставка:

Преподаване в класна стая, хибридна класна стая, виртуална класна стая

Ниво:

3. Средно

Роли:

инженер за сигурност

Курс с често задавани въпроси Microsoft SC-200

Как може сертифицирането SC-200 да подобри операциите по сигурността на компанията?

сертифициране The Microsoft SC-200 обучава анализатори на операции по сигурността за ефективно откриване, разследване и реагиране на заплахи за сигурността, използвайки Microsoft НИКОГА защитник, Azure Защитник и Azure Сентинел. Това гарантира, че нашият екип е обучен в най-новите технологии Microsoft, като по този начин подобрява способността за защита на ИТ инфраструктурата на компанията.

Какви специфични умения ще придобият служителите чрез сертифициране по SC-200, които са подходящи за нуждите на сигурността?

Чрез сертифицирането SC-200 служителите ще се научат да използват усъвършенствани инструменти за откриване и реагиране на заплахи, прилагане на решения за сигурност в cloud и извършване на проактивен лов на заплахи. Тези умения ще подобрят способността на компанията бързо да идентифицира и неутрализира кибер заплахи.

Как това сертифициране е в съответствие с изискванията за съответствие и регулаторните изисквания?

Сертификацията SC-200 обхваща добри практики и стандарти за сигурност, които спомагат за спазването на разпоредби като напр GDPR, ISO 27001 и др. Чрез обучение на служители в тези области компанията може да осигури спазване на приложимото законодателство и да демонстрира силен ангажимент към сигурността на данните.

Как сертификатът SC-200 гарантира, че знанията на служителите се актуализират в лицето на заплахи и нововъзникващи технологии?

Сертификацията SC-200 се актуализира периодично, за да отразява най-новите разработки в киберсигурността и решенията Microsoft. Сертифицираните служители са изложени на най-новите тактики за атака и технологии за защита, което им позволява ефективно да предвиждат и да се противопоставят на съвременните заплахи, поддържайки безопасността на компанията в непрекъснато променящия се цифров пейзаж.

Защо ми се показва тази страница?

Този курс се препоръчва поради вашите търсения, които включват термини като: sc200, sc 200 microsoft сертифициране, книга sc 200, курс sc200, microsoft сертифициран сътрудник анализатор на операции по сигурността sc 200, sc 200 научете, microsoft научете sc 200, azure sc200, sc 200 предпоставки, microsoft sc 200, microsoft sc 200 сертифициране, sc 200 курс, microsoft sc 200 reddit, azure sc 200, microsoft sc 200 обучение, sc 200 microsoft анализатор на операциите по сигурността, microsoft sc200, sc 200 обучение, microsoft анализатор на операции по сигурността sc 200, sc200 сертифициране, ms sc 200, sc200 microsoft, ms sc200, sc 200 azure, подкожно 200 microsoft, sc 200 онлайн курс, sc 200 проучване, сигурност, оперативен аналитик сътрудник sc 200, sc 200 microsoft уча, microsoft sc 200 курс, sc200 azure, sc200 обучение, sc 200 сертификат, sc 200 анализатор на операции по сигурността, sc 200 microsoft обучение за анализатор на операции по сигурността или други.