Zum Inhalt springen
Schulung

SC-5001 – Konfigurieren von SIEM-Sicherheitsoperationen mit Microsoft Sentinel

Sentinel-Workspaces, Connectoren und Analytics praxisnah für Security Operations konfigurieren

  • Microsoft Sentinel SIEM konfigurieren
  • Workspaces und Rollen verwalten
  • Microsoft-Connectoren anbinden
  • 1 Tag
  • Aufbau
  • Online
SC-5001 – Konfigurieren von SIEM-Sicherheitsoperationen mit Microsoft Sentinel
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • Microsoft Sentinel SIEM konfigurieren
  • Workspaces und Rollen verwalten
  • Microsoft-Connectoren anbinden
  • Windows Security Events erfassen
  • Analytics-Regeln erstellen
  • SOC-Prozesse praxisnah stärken
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Security Operations Analysten und Analystinnen, SOC-Teams und IT-Sicherheitsexperten, die Microsoft Sentinel für SIEM-Szenarien konfigurieren
  • Azure-Administratoren und Cloud-Administratoren, die Datenquellen, Rollen und Sentinel-Workspaces betreuen
  • Microsoft 365-Administratoren und Administratorinnen, die Sicherheitsereignisse aus Microsoft-Diensten in Sentinel integrieren
  • IT-Verantwortliche mit Aufgaben in Incident Response, Bedrohungserkennung und zentraler Sicherheitsüberwachung

Das bringst du mit

  • Grundlegendes Verständnis von Microsoft Azure und Cloud-Ressourcen
  • Grundkenntnisse in Microsoft Sentinel, insbesondere Workspaces, Incidents und Datenconnectors
  • Erste Erfahrung mit der Kusto-Abfragesprache KQL in Microsoft Sentinel
  • Hilfreich: Praxisbezug zu Microsoft 365, Microsoft Entra ID oder SOC-Prozessen
Ablauf

Dein Lernweg

  1. Vormittag: Sentinel-Workspace, Rollen und Microsoft-Datenquellen

    Der erste Abschnitt behandelt die Planung und Erstellung von Microsoft Sentinel-Arbeitsbereichen, die Verwaltung von Berechtigungen und Rollen sowie zentrale Sentinel-Einstellungen. Anschließend werden Microsoft-Dienste als Datenquellen vorbereitet und verbunden, darunter Microsoft 365, Microsoft Entra, Microsoft Entra ID Protection und Azure-Aktivitätsdaten.

  2. Nachmittag: Windows-Sicherheitsereignisse und Analytics-Regeln

    Der zweite Abschnitt konzentriert sich auf die Anbindung von Windows-Hosts über den Connector für Windows-Sicherheitsereignisse, den Einsatz des Azure Monitor Agent und die Erfassung von Sysmon-Protokollen. Danach folgen Microsoft Sentinel Analytics, Regeltypen sowie das Erstellen und Anpassen von Analyseregeln anhand von Vorlagen.

  3. Abschluss: Praxistransfer für Security Operations

    Zum Abschluss werden die behandelten Konfigurationen in einen durchgängigen SOC-Kontext eingeordnet. Besprochen werden typische Stolperstellen bei Connectoren, Berechtigungen, Datenqualität und Analytics-Regeln sowie konkrete Ansatzpunkte für den Einsatz in der eigenen Microsoft-Sentinel-Umgebung.

So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Zeiten
  • Montag09:00 bis 17:00 Uhr
Dauer

1 Tag

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Fachliche Einführung in Microsoft Sentinel-Komponenten, SIEM-Prozesse und typische SOC-Aufgaben
  • Live-Demos zur Konfiguration von Workspaces, Connectoren, Rollen und Analytics-Regeln
  • Praxisübungen an realistischen Administrations- und Security-Operations-Szenarien
  • Besprechung bewährter Konfigurationsmuster für den Einsatz in Azure- und Microsoft 365-Umgebungen
  • Fragen, Erfahrungsaustausch und Transfer der Inhalte auf eigene Betriebsumgebungen

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu SC-5001 – Konfigurieren von SIEM-Sicherheitsoperationen mit Microsoft Sentinel

Was ist das Ziel der SC-5001 Microsoft Sentinel Schulung?

Das Seminar zeigt dir, wie du Microsoft Sentinel als SIEM-Lösung für Security Operations konfigurierst. Im Mittelpunkt stehen Workspaces, Datenconnectors, Rollen, Windows-Sicherheitsereignisse und Analytics-Regeln zur Bedrohungserkennung.

Für wen eignet sich das Microsoft Sentinel Training?

Die Schulung richtet sich an Security Operations Analysten und Analystinnen, SOC-Teams, IT-Sicherheitsverantwortliche, Azure-Administratoren und Microsoft 365-Administratoren, die Sentinel produktiv einsetzen oder den Einstieg in die Konfiguration vorbereiten.

Welche Voraussetzungen sollte ich für SC-5001 mitbringen?

Hilfreich sind grundlegende Kenntnisse in Microsoft Azure, erste Erfahrung mit Microsoft Sentinel und ein Grundverständnis der Kusto-Abfragesprache KQL. Wenn du bereits mit Microsoft 365, Microsoft Entra ID oder Security-Events arbeitest, profitierst du besonders von den Praxisübungen.

Welche Inhalte werden in Microsoft Sentinel behandelt?

Du arbeitest mit Sentinel-Arbeitsbereichen, Azure Lighthouse, Berechtigungen, Dienstconnectors, Microsoft Entra ID Protection, Windows-Sicherheitsereignissen, Sysmon-Protokollen und Microsoft Sentinel Analytics. Zusätzlich geht es um das Erstellen und Anpassen von Analyseregeln.

Ist SC-5001 eine Vorbereitung auf eine Microsoft-Zertifizierung?

SC-5001 ist ein praxisorientiertes Microsoft-Security-Training zu Microsoft Sentinel. Wenn du eine breitere Vorbereitung für Security Operations suchst, eignet sich ergänzend das SC-200 Training: Microsoft Security Operations Analyst.

Worin unterscheidet sich SC-5001 vom SC-200 Training?

SC-5001 konzentriert sich auf die Konfiguration von SIEM-Sicherheitsoperationen mit Microsoft Sentinel an einem Trainingstag. SC-200 behandelt Security Operations umfassender und bezieht weitere Microsoft-Security-Dienste ein.

Kann ich nach dem Seminar Microsoft Sentinel produktiv konfigurieren?

Nach dem Seminar verfügst du über ein strukturiertes Vorgehen für Workspaces, Connectoren, Rollen und Analytics-Regeln. Für produktive Umgebungen solltest du die Konfiguration anschließend an Governance, Datenquellen, Berechtigungskonzepte und interne SOC-Prozesse deiner Organisation anpassen.

Bereit?

Bring dein Team mit SC-5001 – Konfigurieren von SIEM-Sicherheitsoperationen mit Microsoft Sentinel weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

SC-5001 – Konfigurieren von...

Nächster Termin: 14. September 2026 · Online

ab695 €netto