Zum Inhalt springen
Schulung · SC200

SC-200 Training: Microsoft Security Operations Analyst (SC-200T00-A)

Analysiere Incidents, jage Bedrohungen mit KQL und steuere SOC-Abläufe in Microsoft Sentinel

  • Microsoft Security-Ökosystem einordnen
  • Incidents in Defender XDR analysieren
  • Microsoft Sentinel sicher konfigurieren
  • 5,0 · 2 Bewertungen
  • 4 Tage
  • Aufbau
  • Online
SC-200 Training: Microsoft Security Operations Analyst (SC-200T00-A)
  • Garantierte Termine Diese Termine finden statt
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • Microsoft Security-Ökosystem einordnen
  • Incidents in Defender XDR analysieren
  • Microsoft Sentinel sicher konfigurieren
  • KQL für Threat Hunting einsetzen
  • Cloud-Workloads mit Defender absichern
  • SC-200 Prüfung gezielt vorbereiten
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • SOC-Analystinnen und SOC-Analysten in Microsoft-Umgebungen
  • Security Engineers mit Incident-Response-Aufgaben
  • Microsoft 365 Administratoren mit Security-Verantwortung
  • Azure Administratoren mit Cloud-Security-Schwerpunkt
  • IT-Sicherheitsfachkräfte mit SC-200-Prüfungsziel

Das bringst du mit

  • Grundverständnis von Microsoft 365 und Azure-Diensten
  • Kenntnisse zu Microsoft Security, Compliance und Identity
  • Sicherer Umgang mit Windows-Client- und Server-Umgebungen
  • Grundlagen zu Azure Virtual Machines, Netzwerken und Speicher
  • Erste Erfahrung mit Sicherheitsüberwachung, Alerts oder Log-Daten
  • Für den Einstieg in Microsoft Security empfiehlt sich vorab das SC-900 Training; für Azure-Security-Grundlagen passt ergänzend das AZ-500 Training
Ablauf

Dein Lernweg

  1. Tag 1: Microsoft Security Operations und Defender XDR

    • Rolle des Security Operations Analyst
    • Microsoft Defender XDR und SOC-Prozesse
    • Incidents, Alerts und Evidence analysieren
    • Threat Analytics und Empfehlungen einordnen
    • Automatisierung und Benachrichtigungen konfigurieren
  2. Tag 2: Endpunkte, Identitäten, E-Mail und Cloud-Apps

    • Microsoft Defender for Endpoint einsetzen
    • Endpunktbedrohungen untersuchen und eindämmen
    • Microsoft Defender for Identity nutzen
    • E-Mail-Bedrohungen mit Defender for Office 365 analysieren
    • Cloud-App-Risiken mit Defender for Cloud Apps bewerten
  3. Tag 3: Microsoft Sentinel und Cloud-Sicherheit

    • Sentinel Workspace planen und konfigurieren
    • Datenquellen anbinden und prüfen
    • Analyseregeln, Incidents und Workbooks nutzen
    • Playbooks und Automatisierung einrichten
    • Defender for Cloud für Workload-Schutz einsetzen
  4. Tag 4: KQL, Threat Hunting und Prüfungsvorbereitung

    • KQL-Abfragen für Sicherheitsanalysen erstellen
    • Hunting Queries und Bookmarks verwenden
    • Detection Engineering mit Sentinel umsetzen
    • Security Copilot im Analyseprozess einordnen
    • SC-200-Prüfungsbereiche und Lernstrategie besprechen
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Dauer

4 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Trainergeführte Erklärungen zu Microsoft Security Operations und SC-200-Prüfungszielen
  • Demonstrationen in Microsoft Defender XDR, Microsoft Sentinel und Defender for Cloud
  • Hands-on Labs mit Incidents, Alerts, KQL-Abfragen und Sentinel-Konfiguration
  • Geführte Analyse typischer SOC-Szenarien und Angriffsketten
  • Prüfungsvorbereitung mit Einordnung der Skill-Bereiche und typischer Aufgabenstellungen

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
Dein Abschluss

Das Training bereitet auf die Prüfung SC-200: Microsoft Security Operations Analyst vor. Nach bestandener Prüfung erhältst du die Zertifizierung Microsoft Certified: Security Operations Analyst Associate.

  • Offizielle Microsoft Associate-Zertifizierung für Security-Operations-Rollen
  • Prüfung mit Aufgaben zu Microsoft Defender XDR, Microsoft Sentinel, Defender for Cloud und KQL
  • Prüfungsdauer und konkrete Aufgabenformate nach aktuellem Microsoft-Prüfungsprofil
  • Jährliche Erneuerung der Zertifizierung über Microsoft Learn erforderlich
  • Prüfungsgebühren sind nicht im Seminarpreis enthalten
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • 31. August 2026 bis 03. September 2026 Live-Online
    Garantie
    Preis auf Anfrage
    Platz sichern
  • 19. Oktober 2026 bis 22. Oktober 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 08. Dezember 2026 bis 11. Dezember 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 12. Januar 2027 bis 15. Januar 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 09. März 2027 bis 12. März 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 11. Mai 2027 bis 14. Mai 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Stimmen

Das sagen Teilnehmerinnen und Teilnehmer

Echte Rückmeldungen aus den Feedbackbögen dieses Seminars.

  • Es hat mir sehr viel Spaß gemacht und ich hoffe, ich kann bei zukünftigen Schulungen ebenfalls auf Thomas T. bauen. :) Toller Trainer!
    Wissen
    5,0
    Verständlichkeit
    5,0
    Struktur
    5,0
    Praxis
    3,0
    Stimmung
    5,0
  • Engagierter Seminarleiter mit Kompetenz - Selbst die trockene Theorie wurde anschaulich und interessant gestaltet
    Wissen
    5,0
    Verständlichkeit
    5,0
    Struktur
    5,0
    Praxis
    5,0
    Stimmung
    5,0
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu SC-200 Training: Microsoft Security Operations Analyst (SC-200T00-A)

Bereitet das SC-200 Training direkt auf die Microsoft-Prüfung vor?

Ja. Das Training orientiert sich am offiziellen Kurs SC-200T00-A und unterstützt dich gezielt bei der Vorbereitung auf die Prüfung SC-200: Microsoft Security Operations Analyst. Neben den Werkzeugen werden auch typische Rollenaufgaben wie Incident Response, Threat Hunting, KQL und SOC-Abläufe behandelt.

Welche Microsoft-Produkte werden im SC-200 Training behandelt?

Der Kurs behandelt vor allem Microsoft Defender XDR, Microsoft Sentinel, Microsoft Defender for Cloud, Microsoft Defender for Endpoint, Microsoft Defender for Office 365, Microsoft Defender for Identity und Microsoft Defender for Cloud Apps. KQL ist ein zentraler Bestandteil für Analysen, Hunting und Reporting.

Ist SC-200 eher für Administratoren oder für Security Analysts geeignet?

SC-200 richtet sich primär an Security Operations Analysts und SOC-Rollen. Administratorinnen und Administratoren profitieren ebenfalls, wenn sie Sicherheitsvorfälle untersuchen, Microsoft Defender XDR betreuen oder Sentinel-Daten auswerten. Für reine Grundlagen ist das SC-900 Training der passendere Einstieg.

Wie wichtig ist KQL für die SC-200 Prüfung?

KQL ist ein wichtiger Bestandteil der Prüfung und der praktischen SOC-Arbeit. Im Training werden Abfragen für Microsoft Sentinel, Hunting-Szenarien, Auswertungen, Filter, Zeitfenster und Aggregationen behandelt. Für eine gezielte Vertiefung eignet sich anschließend SC-5001 zu SIEM-Sicherheitsoperationen mit Microsoft Sentinel.

Was ist der Unterschied zwischen SC-200 und SC-5004?

SC-200 ist das umfassende rollenbasierte Training für Security Operations Analysts mit Prüfungsbezug. SC-5004 konzentriert sich stärker auf die Verteidigung gegen Cyberbedrohungen mit Microsoft Defender XDR und eignet sich als kompakte Vertiefung nach oder neben SC-200.

Welche Weiterbildung passt nach der SC-200 Zertifizierung?

Nach SC-200 passen Vertiefungen in Microsoft Sentinel, Defender XDR oder Security Architecture. Wer Sicherheitsarchitekturen strategisch planen möchte, findet mit dem SC-100 Training: Microsoft Cybersecurity Architect eine passende Fortsetzung.

Bereit?

Bring dein Team mit SC-200 Training: Microsoft Security Operations Analyst (SC-200T00-A) weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

SC-200 Training: Microsoft Security Operations...

Nächster Termin: 31. August 2026 · Online

ab2.450 €netto