SC-5001: Configure SIEM security operations using Microsoft Sentinel
![Corellia Corellia](https://img.emg-services.net/institutes/institute20000/corellia_uusi_940x335_uusi.jpg)
Kurssi on suunniteltu antamaan kattavat tiedot ja taidot, jotka ovat välttämättömiä nykypäivän tietoturva-asiantuntijalle. Kurssilla keskitytään Microsoftin tietoturvaratkaisuihin ja niiden tehokkaaseen hyödyntämiseen organisaation tietoturvan hallinnassa.
Tavoitteena on kehittää osallistujien kykyä hallita ja parantaa tietoturvaa kokonaisvaltaisesti, olipa kyseessä pieni yritys tai suuri organisaatio.
Koulutus antaa valmiudet Microsoft Sentinel tietoturvapalveluin käyttöönottoon ja konfigurointiin. Koulutuksen yhteydessä suoritetaan Applied Skills-arviointitesti: Configure SIEM security operations using Microsoft Sentinel.
Koulutuksen aikana tehdään yhteisesti aiheeseen liittyviä harjoituksia.
Kurssin olennainen sisältö
Module 1: Create and manage Microsoft Sentinel workspaces
- Describe Microsoft Sentinel workspace architecture
- Install Microsoft Sentinel workspace
- Manage a Microsoft Sentinel workspace
Module 2: Connect Microsoft services to Microsoft Sentinel
- Connect Microsoft service connectors
- Explain how connectors auto-create incidents in Microsoft Sentinel
Module 3: Connect Windows hosts to Microsoft Sentinel
- Connect Azure Windows Virtual Machines to Microsoft Sentinel
- Connect non-Azure Windows hosts to Microsoft Sentinel
- Configure Log Analytics agent to collect Sysmon events
Module 4: Threat detection with Microsoft Sentinel analytics
- Explain the importance of Microsoft Sentinel Analytics
- Explain different types of analytics rules
- Create rules from templates
- Create new analytics rules and queries using the analytics rule wizard
- Manage rules with modifications
Module 5: Automation in Microsoft Sentinel
- Explain automation options in Microsoft Sentinel
- Create automation rules in Microsoft Sentinel
Module 6: Configure SIEM security operations using Microsoft Sentinel
- Create and configure a Microsoft Sentinel workspace
- Deploy Microsoft Sentinel Content Hub solutions and data connectors
- Configure Microsoft Sentinel Data Collection rules, NRT Analytic rule and Automation
- Perform a simulated attack to validate Analytic and Automation rules
Seuraavat toteutukset
Kohderyhmä
Koulutus on suunnattu tietoturva-asiantuntijoille, jotka vastaavat Sentinel-palvelun ylläpidosta.
Kurssille osallistujalla tulisi olla osaamista seuraavilta osa-alueilta:
- Pilvipalveluiden tietoturva
- Identiteetinhallinta
- Vaatimustenmukaisuus määritykset
- Roolipohjainen pääsynhallinta(RBAC)
Koulutuspaikka
Lähikoulutukset Corellian koulutustiloissa: Vuorikatu 20 A, Helsinki
Kouluttaja
Sami Isoaho
Kustannukset
690€ + ALV 24%
Ota yhteyttä
Kaikki Adobe-monimediaosaaminen sekä Microsoft-teknologioiden koulutukset samasta osoitteesta
Corellia on julkaisu-, viestintä-, ja markkinointityötä tekevien sekä ICT-asiantuntijoiden ja raportoinnin ammattilaisten koulutus-, konsultointi- ja avunantokumppani. Corellia on Microsoftin ja Adoben tuotteiden sekä teknologioiden koulutuskumppani kaiken kokoisille yrityksille. Lisäksi Corellia auttaa asiakkaita WordPressin, web-suunnittelun ja tekniikoiden, videon ja animaation, digimarkkinoinnin...
Lue lisää kouluttajasta Corellia Helsinki Oy ja katso koulutustarjonta täältä