Zum Inhalt springen
Schulung · ATA

Microsoft Defender for Identity - Erkennen von Cyberangriffen

Identitätsbasierte Angriffe in Active Directory erkennen und Defender-Sensoren sicher betreiben

  • Identitätsangriffe früh erkennen
  • Defender-Sensoren korrekt bereitstellen
  • Warnungen strukturiert untersuchen
  • 3 Tage
  • Fortgeschritten
  • Online
Microsoft Defender for Identity - Erkennen von Cyberangriffen
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • Identitätsangriffe früh erkennen
  • Defender-Sensoren korrekt bereitstellen
  • Warnungen strukturiert untersuchen
  • Telemetrie und Ereignisse auswerten
  • Reaktion mit Sentinel verzahnen
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Administratoren und Administratorinnen für Windows Server, Active Directory und hybride Identitätsumgebungen
  • Security-Operations-Teams, die Identitätswarnungen untersuchen und eskalieren
  • IT-Sicherheitsbeauftragte mit Verantwortung für Angriffserkennung und Incident Response
  • System- und Netzwerkverantwortliche, die Defender-for-Identity-Sensoren planen und betreiben

Das bringst du mit

  • Sicherer Umgang mit Windows Server und administrativen Werkzeugen
  • Grundkenntnisse in Active Directory-Domänendiensten
  • Verständnis von Authentifizierung, Gruppenrichtlinien und Berechtigungen
  • Netzwerkkenntnisse inklusive TCP/IP, DNS und Firewall-Regeln
  • Hilfreich sind Erfahrungen aus dem Windows Server Grundkurs
Ablauf

Dein Lernweg

  1. Tag 1: Bedrohungsbild, Architektur und Planung

    Einordnung identitätsbasierter Angriffe, typische Angriffsmuster gegen Active Directory und Rolle von Defender for Identity in hybriden Sicherheitsarchitekturen.

    • Bedrohungen gegen Identitäten und Verzeichnisdienste
    • Architektur, Sensoren und Datenflüsse
    • Microsoft Defender XDR im Zusammenspiel
    • Rollen, Berechtigungen und Lizenzierung
    • Kapazitäts- und Netzwerkplanung
  2. Tag 2: Bereitstellung, Konfiguration und Telemetrie

    Planung der technischen Voraussetzungen, Installation der Sensoren und Konfiguration der relevanten Ereignis- und Telemetriequellen.

    • Sensor-Bereitstellung auf geeigneten Systemen
    • Verzeichnisdienstkonten und Berechtigungen
    • Audit-Richtlinien und Windows-Ereignisse
    • Sensor-Health und Fehlerbilder
    • Telemetrieauswertung und Umgebungstuning
  3. Tag 3: Angriffserkennung, Incident-Bearbeitung und Betrieb

    Untersuchung verdächtiger Aktivitäten, Priorisierung von Warnungen und Überführung der Ergebnisse in Security-Operations-Prozesse.

    • Analyse von Warnungen und Aktivitäten
    • Investigation von Entitäten und Zeitachsen
    • Bewertung typischer Angriffsmuster
    • Incident-Bearbeitung mit Microsoft Sentinel
    • Berichte, Ausschlüsse und laufender Betrieb
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Dauer

3 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Fachliche Einführung mit Architektur- und Ablaufdiagrammen
  • Hands-on Labs zur Sensor-Bereitstellung und Konfiguration
  • Analyse typischer Angriffsszenarien an nachvollziehbaren Beispielen
  • Geführte Übungen zur Bewertung von Warnungen und Aktivitäten
  • Fallarbeit zu Investigation, Eskalation und Incident-Bearbeitung
  • Diskussion von Betriebsfragen aus Unternehmensumgebungen

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • 21. September 2026 bis 23. September 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 23. November 2026 bis 25. November 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 18. Januar 2027 bis 20. Januar 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 22. März 2027 bis 24. März 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 24. Mai 2027 bis 26. Mai 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu Microsoft Defender for Identity - Erkennen von Cyberangriffen

Was ist Microsoft Defender for Identity?

Microsoft Defender for Identity ist ein cloudbasierter Sicherheitsdienst zur Erkennung verdächtiger Aktivitäten in hybriden Identitätsumgebungen. Die Schulung zeigt, wie Signale aus Active Directory und angebundenen Identitätsdiensten gesammelt, bewertet und für Investigation sowie Incident Response genutzt werden.

Ist das Seminar auch für Umsteiger von Microsoft ATA geeignet?

Ja. Der frühere ATA-Kontext wird eingeordnet, der Schwerpunkt liegt aber klar auf Microsoft Defender for Identity. Besonders relevant ist das Seminar für Teams, die von älteren Überwachungsansätzen auf den aktuellen Defender-for-Identity-Betrieb wechseln.

Welche Vorkenntnisse sind für die Defender-for-Identity-Schulung sinnvoll?

Sinnvoll sind Kenntnisse in Windows Server, Active Directory, DNS, TCP/IP und administrativen Berechtigungen. Wenn Active-Directory-Grundlagen aufgefrischt werden sollen, passt der Active Directory Domänendienste Grundkurs als Vorbereitung.

Wird Microsoft Sentinel im Seminar behandelt?

Ja, die Verzahnung mit Microsoft Sentinel wird im Kontext von Sicherheitsvorfällen, Playbooks und Security-Operations-Prozessen behandelt. Für eine weiterführende SOC-Perspektive eignet sich danach das SC-200 Training: Microsoft Security Operations Analyst.

Geht es in der Schulung auch um Identitätsverwaltung?

Der Schwerpunkt liegt auf Angriffserkennung und Investigation, nicht auf der vollständigen Administration von Identitäten. Für die Vertiefung von Identitäts- und Zugriffsverwaltung ist das SC-300 Training: Microsoft Identity and Access Administrator sinnvoll.

Wie grenzt sich Defender for Identity von Azure Security ab?

Defender for Identity konzentriert sich auf Identitätssignale, Active Directory und verdächtige Benutzer- oder Geräteaktivitäten. Für breitere Sicherheitskonzepte in Azure ist das AZ-500 Training: Microsoft Azure Security Technologies die passende Ergänzung.

Bereit?

Bring dein Team mit Microsoft Defender for Identity - Erkennen von Cyberangriffen weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

Microsoft Defender for Identity - Erkennen von...

Nächster Termin: 21. September 2026 · Online

ab1.390 €netto