Microsoft Sentinel - Configure Security Operations

Microsoft Sentinel - Configure Security Operations

Den här kursen ger dig en praktisk introduktion till Microsoft Sentinel, en molnbaserad lösning för att samla in och analysera säkerhetsdata från olika källor för att hjälpa organisationer identifiera och hantera cyberhot.

Kurskod
MSC-5001
Pris
13450 kr (exklusive moms)
Kursform
På plats eller LiveClass

Leveransformer kan variera beroende på ort och datum.

På plats innebär att kursen hålls i klassrum. Läs mer här.
Live Online innebär att kursen hålls som en lärarledd interaktiv onlineutbildning. Läs mer här.

Längd
1 dag
Ort och startdatum
2 mar
Live Online
1 jun
Live Online

Under kursen lär du dig att skapa och hantera en Microsoft Sentinel-miljö, ansluta datakällor som Microsoft 365, Azure och Windows, samt konfigurera analysregler för hotdetektering. Du får även en introduktion till automatisering av incidenthantering, inklusive hur du skapar automation rules för att effektivisera säkerhetsresponsen.

Efter kursen har du en solid grund för att använda Microsoft Sentinel i en SIEM-miljö och förstå hur du kan anpassa den efter organisationens säkerhetsbehov.

Målgrupp och förkunskaper

Kursen är framtagen för IT-säkerhetsspecialister, SOC-analytiker och IT-administratörer som vill lära sig att konfigurera och hantera Microsoft Sentinel för säkerhetsövervakning och hotdetektering.

För att hänga med i kursens tempo och tillgodogöra dig dess innehåll förutsätts du ha grundläggande kunskap om Microsofts säkerhets- och identitetslösningar, samt en förståelse för Windows och Azure-tjänster. Erfarenhet av Azure Virtual Machines, nätverk och enklare skriptning är en fördel.

För att alltid hålla en hög kvalitet på våra kurser använder vi både engelsk- och svensktalande experter som kursledare.

Detaljerad information

Kursmaterialet är på engelska, med detta innehåll:

Create and manage Microsoft Sentinel workspaces

Learn about the architecture of Microsoft Sentinel workspaces to ensure you configure your system to meet your organization's security operations requirements.

Connect Microsoft services to Microsoft Sentinel

Learn how to connect Microsoft 365 and Azure service logs to Microsoft Sentinel.

Connect Windows hosts to Microsoft Sentinel

One of the most common logs to collect is Windows security events. Learn how Microsoft Sentinel makes this easy with the Security Events connector.

Threat detection with Microsoft Sentinel analytics

In this module, you learned how Microsoft Sentinel Analytics can help the SecOps team identify and stop cyber attacks.

Automation in Microsoft Sentinel

By the end of this module, you'll be able to use automation rules in Microsoft Sentinel to automated incident management.

Configure SIEM security operations using Microsoft Sentinel

In this module, you learned how to configure SIEM security operations using Microsoft Sentinel.

Kurskod
MSC-5001
Pris
13450 kr (exklusive moms)
Kursform
På plats eller LiveClass

Leveransformer kan variera beroende på ort och datum.

På plats innebär att kursen hålls i klassrum. Läs mer här.
Live Online innebär att kursen hålls som en lärarledd interaktiv onlineutbildning. Läs mer här.

Längd
1 dag
Ort och startdatum
2 mar
Live Online
1 jun
Live Online

Fler kurser inom

Relaterat innehåll

  • Avancerad IT
  • Artikel
  • Nyhet
VMware Cloud Foundation 9 - vad betyder det för dig?
VCF 9 är Broadcoms plattform för privat moln – inte bara ”vSphere + NSX”, utan en sammanhållen stack med gemensam installation, drift och livscykel. Här är en enkel vägledning och kursöversikt för dig som arbetar med VMware-teknologier.
  • Artikel
  • Avancerad IT
TOGAF – Det gemensamma språket för IT-arkitektur
I takt med att digitaliseringen accelererar ställs allt högre krav på att verksamheter kan utveckla och förändra sina IT-lösningar snabbt — utan att tappa helhetsbilden. Här blir Enterprise Architecture (EA) en avgörande faktor, och i centrum står ett ramverk som i över 25 år hjälpt organisationer världen över att skapa struktur i komplexitet: TOGAF®.
  • Avancerad IT
  • Artikel
  • Cybersäkerhet
NIS2 i praktiken: Principer kopplade till teknik och verktyg - Och rätt utbildning
NIS2 ställer krav, men också frågor. Vilka teknologier stöttar de olika säkerhetsprinciperna? Och vilka kunskaper behöver teamet för att faktiskt genomföra åtgärderna?

Få inspiration & nyheter från oss

Jag godkänner att Cornerstone skickar mig nyheter via e-post