75.000 Ft
75.000 Ft
75.000 Ft
75.000 Ft
75.000 Ft
Configure SIEM security operations using Microsoft Sentinel - Új!
Nehézségi szint: Intermediate
Nettó ár/fő:
75.000 Ft
1 nap
Az egynapos tanfolyam során a hallgatók megtanulhatják, hogyan hozzatnak létre és konfiguráljanak Microsoft Sentinel munkaterületet, hogyan tudják a Microsoft Sentinelhez csatlakoztatni a Microsoft szolgáltatásokat és a Windows biztonsági műveleteket, konfigurálni a Microsoft Sentinel elemzési szabályait, valamint hogyan tudnak a fenyegetésekre automatikus választ létrehozni.
A kurzus célja, hogy a hallgatók elsajátítsák a Microsoft Sentinel használatát.
Olyan szakembereknek, akik a Microsoft Sentinel segítségével SIEM biztonsági műveleteket szeretnének konfigurálni
- Microsoft Security, megfelelőség és identitás termékek ismerete
- Azure portál ismerete, role-based access control (RBAC ismerete)
- Microsoft Sentinel alapvető ismerete
- Kust Query Language ismerete és használata Microsoft Sentinelben
Create and manage Microsoft Sentinel workspaces
Describe Microsoft Sentinel workspace architecture
Install Microsoft Sentinel workspace
Manage a Microsoft Sentinel workspace
Connect Microsoft services to Microsoft Sentinel
Install solutions from the content hub
Connect Microsoft services data connectors
Explain how connectors auto-create incidents in Microsoft Sentinel
Connect Windows hosts to Microsoft Sentinel
Connect Azure Windows Virtual Machines to Microsoft Sentinel
Connect non-Azure Windows hosts to Microsoft Sentinel
Configure Log Analytics agent to collect Sysmon events
Threat detection with Microsoft Sentinel analytics
Explain the importance of Microsoft Sentinel Analytics
Explain different types of analytics rules
Create rules from templates
Create new analytics rules and queries using the analytics rule wizard
Manage rules with modifications
Automation in Microsoft Sentinel
Explain automation options in Microsoft Sentinel
Create automation rules in Microsoft Sentinel