SC-5001 Configure SIEM security operations using Microsoft Sentinel

Eduhouse Oy, Verkossa
Kesto
1 päivä
Hinta
1 288 EUR + alv 24 %
Seuraava toteutus
10 syyskuuta, 2024 (+3 toteutusta)
Toteutustapa
Etätoteutus
Kesto
1 päivä
Hinta
1 288 EUR + alv 24 %
Seuraava toteutus
10 syyskuuta, 2024 (+3 toteutusta)
Toteutustapa
Etätoteutus
alkaen 1 288 EUR + alv 24 % / osallistuja

SC-5001 Configure SIEM security operations using Microsoft Sentinel

Eduhouse Oy

Tule mukaan uuteen Applied Skills -työpajaan, jossa harjoitellaan Microsoftin Sentinel -palvelun käyttöönottoa ja ylläpitoa.

Applied Skills -työpajoissa keskitytään yksilöllisiin oppimistarpeisiin käytännön harjoittelun avulla.

Tavoite

Koulutuksen tavoitteena on omaksua seuraavat taidot:

  • Sentinelin käyttöönotto
  • Microsoftin palveluiden liittäminen Sentineliin
  • Windows-virtuaalikoneiden liittäminen Sentineliin
  • Uhkien havaitseminen Sentinel-analytiikan avulla
  • Sentinelin automatisointi

Koulutuksen sisältö

Create and manage Microsoft Sentinel workspaces

  • Describe Microsoft Sentinel workspace architecture
  • Install Microsoft Sentinel workspace
  • Manage a Microsoft Sentinel workspace

Connect Microsoft services to Microsoft Sentinel

  • Connect Microsoft service connectors
  • Explain how connectors auto-create incidents in Microsoft Sentinel

Connect Windows hosts to Microsoft Sentinel

  • Connect Azure Windows Virtual Machines to Microsoft Sentinel
  • Connect non-Azure Windows hosts to Microsoft Sentinel
  • Configure Log Analytics agent to collect Sysmon events

Threat detection with Microsoft Sentinel analytics

  • Explain the importance of Microsoft Sentinel Analytics
  • Explain different types of analytics rules
  • Create rules from templates
  • Create new analytics rules and queries using the analytics rule wizard
  • Manage rules with modifications

Automation in Microsoft Sentinel

  • Explain automation options in Microsoft Sentinel
  • Create automation rules in Microsoft Sentinel

Configure SIEM security operations using Microsoft Sentinel

  • Create and configure a Microsoft Sentinel workspace
  • Deploy Microsoft Sentinel Content Hub solutions and data connectors
  • Configure Microsoft Sentinel Data Collection rules, NRT Analytic rule and Automation
  • Perform a simulated attack to validate Analytic and Automation rules

Seuraavat toteutukset

Tulossa 3 toteutusta

10 syyskuuta, 2024

  • Etätoteutus
  • Verkossa

15 lokakuuta, 2024

  • Etätoteutus
  • Verkossa

2 joulukuuta, 2024

  • Etätoteutus
  • Verkossa

Kohderyhmä

Koulutus on suunnattu IT- ja tietoturva-asiantuntijoille, jotka vastaavat Sentinel-palvelun ylläpidosta.

Koulutukseen osallistujalla on suositeltavaa olla seuraavien aihealueiden osaaminen; Microsoft Security, compliance, and identity -palvelut, Azure portal, Azuren hallinta ml. role-based access control (RBAC).

Kustannukset

1288 € + ALV

Eduhouse somessa

Ota yhteyttä

Ota yhteyttä

Haluatko tietää lisää koulutuksesta SC-5001 Configure SIEM security operations using Microsoft Sentinel? Täytä yhteystietosi, niin koulutuksen järjestäjä ottaa sinuun yhteyttä.

reCAPTCHA logo Tämä sivusto on suojattu reCAPTCHA:lla, ja Googlen tietosuojakäytäntö ja käyttöehdot ovat voimassa.
Eduhouse Oy
Leppäsuonkatu 9
00100 Helsinki

Kehitä henkilöstösi osaamista monipuolisilla koulutuksilla 

Eduhouse Oy on voimakasta kasvua tekevä koulutusorganisaatio, jonka toiminnan kulmakiviä ovat digitaalisuus ja osaamisen kehittäminen. Kehitämme palveluamme erityisesti niille, joilla on niukasti aikaa, mutta tarve pitää osaamisensa ajan tasalla. Eduhouse Oy:n jatkuvan koulutuksen malli auttaa vahvistamaan koko organisaation, tiimin tai...

Lue lisää kouluttajasta Eduhouse Oy ja katso koulutustarjonta täältä

Sponsoroitu