-
65.000 Ft
-
65.000 Ft
-
65.000 Ft
-
65.000 Ft
-
65.000 Ft
-
65.000 Ft
SC-5001
Configure SIEM security operations using Microsoft Sentinel - Új!
Kategória:
Nehézségi szint: Intermediate
Nettó ár/fő:
65.000 Ft
Időtartam
1 nap
Az egynapos tanfolyam során a hallgatók megtanulhatják, hogyan hozzatnak létre és konfiguráljanak Microsoft Sentinel munkaterületet, hogyan tudják a Microsoft Sentinelhez csatlakoztatni a Microsoft szolgáltatásokat és a Windows biztonsági műveleteket, konfigurálni a Microsoft Sentinel elemzési szabályait, valamint hogyan tudnak a fenyegetésekre automatikus választ létrehozni.
A kurzus célja, hogy a hallgatók elsajátítsák a Microsoft Sentinel használatát.
Olyan szakembereknek, akik a Microsoft Sentinel segítségével SIEM biztonsági műveleteket szeretnének konfigurálni
- Microsoft Security, megfelelőség és identitás termékek ismerete
- Azure portál ismerete, role-based access control (RBAC ismerete)
- Microsoft Sentinel alapvető ismerete
- Kust Query Language ismerete és használata Microsoft Sentinelben
-
Create and manage Microsoft Sentinel workspaces
-
Describe Microsoft Sentinel workspace architecture
-
Install Microsoft Sentinel workspace
-
Manage a Microsoft Sentinel workspace
-
-
Connect Microsoft services to Microsoft Sentinel
-
Install solutions from the content hub
-
Connect Microsoft services data connectors
-
Explain how connectors auto-create incidents in Microsoft Sentinel
-
-
Connect Windows hosts to Microsoft Sentinel
-
Connect Azure Windows Virtual Machines to Microsoft Sentinel
-
Connect non-Azure Windows hosts to Microsoft Sentinel
-
Configure Log Analytics agent to collect Sysmon events
-
-
Threat detection with Microsoft Sentinel analytics
-
Explain the importance of Microsoft Sentinel Analytics
-
Explain different types of analytics rules
-
Create rules from templates
-
Create new analytics rules and queries using the analytics rule wizard
-
Manage rules with modifications
-
-
Automation in Microsoft Sentinel
-
Explain automation options in Microsoft Sentinel
-
Create automation rules in Microsoft Sentinel
-