Microsoft Defender for Identity - Erkennen von Cyberangriffen
Identitätsbasierte Angriffe in Active Directory erkennen und Defender-Sensoren sicher betreiben
- Identitätsangriffe früh erkennen
- Defender-Sensoren korrekt bereitstellen
- Warnungen strukturiert untersuchen
- 3 Tage
- Fortgeschritten
- Online
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- Identitätsangriffe früh erkennen
- Defender-Sensoren korrekt bereitstellen
- Warnungen strukturiert untersuchen
- Telemetrie und Ereignisse auswerten
- Reaktion mit Sentinel verzahnen
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- Administratoren und Administratorinnen für Windows Server, Active Directory und hybride Identitätsumgebungen
- Security-Operations-Teams, die Identitätswarnungen untersuchen und eskalieren
- IT-Sicherheitsbeauftragte mit Verantwortung für Angriffserkennung und Incident Response
- System- und Netzwerkverantwortliche, die Defender-for-Identity-Sensoren planen und betreiben
Das bringst du mit
- Sicherer Umgang mit Windows Server und administrativen Werkzeugen
- Grundkenntnisse in Active Directory-Domänendiensten
- Verständnis von Authentifizierung, Gruppenrichtlinien und Berechtigungen
- Netzwerkkenntnisse inklusive TCP/IP, DNS und Firewall-Regeln
- Hilfreich sind Erfahrungen aus dem Windows Server Grundkurs
Dein Lernweg
Tag 1: Bedrohungsbild, Architektur und Planung
Einordnung identitätsbasierter Angriffe, typische Angriffsmuster gegen Active Directory und Rolle von Defender for Identity in hybriden Sicherheitsarchitekturen.
- Bedrohungen gegen Identitäten und Verzeichnisdienste
- Architektur, Sensoren und Datenflüsse
- Microsoft Defender XDR im Zusammenspiel
- Rollen, Berechtigungen und Lizenzierung
- Kapazitäts- und Netzwerkplanung
Tag 2: Bereitstellung, Konfiguration und Telemetrie
Planung der technischen Voraussetzungen, Installation der Sensoren und Konfiguration der relevanten Ereignis- und Telemetriequellen.
- Sensor-Bereitstellung auf geeigneten Systemen
- Verzeichnisdienstkonten und Berechtigungen
- Audit-Richtlinien und Windows-Ereignisse
- Sensor-Health und Fehlerbilder
- Telemetrieauswertung und Umgebungstuning
Tag 3: Angriffserkennung, Incident-Bearbeitung und Betrieb
Untersuchung verdächtiger Aktivitäten, Priorisierung von Warnungen und Überführung der Ergebnisse in Security-Operations-Prozesse.
- Analyse von Warnungen und Aktivitäten
- Investigation von Entitäten und Zeitachsen
- Bewertung typischer Angriffsmuster
- Incident-Bearbeitung mit Microsoft Sentinel
- Berichte, Ausschlüsse und laufender Betrieb
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Live-OnlineInteraktiv per Videokonferenz, von überall
3 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Fachliche Einführung mit Architektur- und Ablaufdiagrammen
- Hands-on Labs zur Sensor-Bereitstellung und Konfiguration
- Analyse typischer Angriffsszenarien an nachvollziehbaren Beispielen
- Geführte Übungen zur Bewertung von Warnungen und Aktivitäten
- Fallarbeit zu Investigation, Eskalation und Incident-Bearbeitung
- Diskussion von Betriebsfragen aus Unternehmensumgebungen
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Sichere dir deinen Platz
Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.
- Erfahrene IT-Trainer aus der Praxis
- Keine Vorkasse, Rechnung nach dem Seminar
- Kostenfreie Umbuchung bis 14 Tage vor Start
Lieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu Microsoft Defender for Identity - Erkennen von Cyberangriffen
Was ist Microsoft Defender for Identity?
Microsoft Defender for Identity ist ein cloudbasierter Sicherheitsdienst zur Erkennung verdächtiger Aktivitäten in hybriden Identitätsumgebungen. Die Schulung zeigt, wie Signale aus Active Directory und angebundenen Identitätsdiensten gesammelt, bewertet und für Investigation sowie Incident Response genutzt werden.
Ist das Seminar auch für Umsteiger von Microsoft ATA geeignet?
Ja. Der frühere ATA-Kontext wird eingeordnet, der Schwerpunkt liegt aber klar auf Microsoft Defender for Identity. Besonders relevant ist das Seminar für Teams, die von älteren Überwachungsansätzen auf den aktuellen Defender-for-Identity-Betrieb wechseln.
Welche Vorkenntnisse sind für die Defender-for-Identity-Schulung sinnvoll?
Sinnvoll sind Kenntnisse in Windows Server, Active Directory, DNS, TCP/IP und administrativen Berechtigungen. Wenn Active-Directory-Grundlagen aufgefrischt werden sollen, passt der Active Directory Domänendienste Grundkurs als Vorbereitung.
Wird Microsoft Sentinel im Seminar behandelt?
Ja, die Verzahnung mit Microsoft Sentinel wird im Kontext von Sicherheitsvorfällen, Playbooks und Security-Operations-Prozessen behandelt. Für eine weiterführende SOC-Perspektive eignet sich danach das SC-200 Training: Microsoft Security Operations Analyst.
Geht es in der Schulung auch um Identitätsverwaltung?
Der Schwerpunkt liegt auf Angriffserkennung und Investigation, nicht auf der vollständigen Administration von Identitäten. Für die Vertiefung von Identitäts- und Zugriffsverwaltung ist das SC-300 Training: Microsoft Identity and Access Administrator sinnvoll.
Wie grenzt sich Defender for Identity von Azure Security ab?
Defender for Identity konzentriert sich auf Identitätssignale, Active Directory und verdächtige Benutzer- oder Geräteaktivitäten. Für breitere Sicherheitskonzepte in Azure ist das AZ-500 Training: Microsoft Azure Security Technologies die passende Ergänzung.
Passende Schulungen
Microsoft Defender for Identity - Erkennen von...
Nächster Termin: 21. September 2026 · Online
ab1.390 €netto