SC-5001 – Konfigurieren von SIEM-Sicherheitsoperationen mit Microsoft Sentinel
Sentinel-Workspaces, Connectoren und Analytics praxisnah für Security Operations konfigurieren
- Microsoft Sentinel SIEM konfigurieren
- Workspaces und Rollen verwalten
- Microsoft-Connectoren anbinden
- 1 Tag
- Aufbau
- Online
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- Microsoft Sentinel SIEM konfigurieren
- Workspaces und Rollen verwalten
- Microsoft-Connectoren anbinden
- Windows Security Events erfassen
- Analytics-Regeln erstellen
- SOC-Prozesse praxisnah stärken
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- Security Operations Analysten und Analystinnen, SOC-Teams und IT-Sicherheitsexperten, die Microsoft Sentinel für SIEM-Szenarien konfigurieren
- Azure-Administratoren und Cloud-Administratoren, die Datenquellen, Rollen und Sentinel-Workspaces betreuen
- Microsoft 365-Administratoren und Administratorinnen, die Sicherheitsereignisse aus Microsoft-Diensten in Sentinel integrieren
- IT-Verantwortliche mit Aufgaben in Incident Response, Bedrohungserkennung und zentraler Sicherheitsüberwachung
Das bringst du mit
- Grundlegendes Verständnis von Microsoft Azure und Cloud-Ressourcen
- Grundkenntnisse in Microsoft Sentinel, insbesondere Workspaces, Incidents und Datenconnectors
- Erste Erfahrung mit der Kusto-Abfragesprache KQL in Microsoft Sentinel
- Hilfreich: Praxisbezug zu Microsoft 365, Microsoft Entra ID oder SOC-Prozessen
Dein Lernweg
Vormittag: Sentinel-Workspace, Rollen und Microsoft-Datenquellen
Der erste Abschnitt behandelt die Planung und Erstellung von Microsoft Sentinel-Arbeitsbereichen, die Verwaltung von Berechtigungen und Rollen sowie zentrale Sentinel-Einstellungen. Anschließend werden Microsoft-Dienste als Datenquellen vorbereitet und verbunden, darunter Microsoft 365, Microsoft Entra, Microsoft Entra ID Protection und Azure-Aktivitätsdaten.
Nachmittag: Windows-Sicherheitsereignisse und Analytics-Regeln
Der zweite Abschnitt konzentriert sich auf die Anbindung von Windows-Hosts über den Connector für Windows-Sicherheitsereignisse, den Einsatz des Azure Monitor Agent und die Erfassung von Sysmon-Protokollen. Danach folgen Microsoft Sentinel Analytics, Regeltypen sowie das Erstellen und Anpassen von Analyseregeln anhand von Vorlagen.
Abschluss: Praxistransfer für Security Operations
Zum Abschluss werden die behandelten Konfigurationen in einen durchgängigen SOC-Kontext eingeordnet. Besprochen werden typische Stolperstellen bei Connectoren, Berechtigungen, Datenqualität und Analytics-Regeln sowie konkrete Ansatzpunkte für den Einsatz in der eigenen Microsoft-Sentinel-Umgebung.
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Live-OnlineInteraktiv per Videokonferenz, von überall
- Montag09:00 bis 17:00 Uhr
1 Tag
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Fachliche Einführung in Microsoft Sentinel-Komponenten, SIEM-Prozesse und typische SOC-Aufgaben
- Live-Demos zur Konfiguration von Workspaces, Connectoren, Rollen und Analytics-Regeln
- Praxisübungen an realistischen Administrations- und Security-Operations-Szenarien
- Besprechung bewährter Konfigurationsmuster für den Einsatz in Azure- und Microsoft 365-Umgebungen
- Fragen, Erfahrungsaustausch und Transfer der Inhalte auf eigene Betriebsumgebungen
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Sichere dir deinen Platz
Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.
- Erfahrene IT-Trainer aus der Praxis
- Keine Vorkasse, Rechnung nach dem Seminar
- Kostenfreie Umbuchung bis 14 Tage vor Start
Lieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu SC-5001 – Konfigurieren von SIEM-Sicherheitsoperationen mit Microsoft Sentinel
Was ist das Ziel der SC-5001 Microsoft Sentinel Schulung?
Das Seminar zeigt dir, wie du Microsoft Sentinel als SIEM-Lösung für Security Operations konfigurierst. Im Mittelpunkt stehen Workspaces, Datenconnectors, Rollen, Windows-Sicherheitsereignisse und Analytics-Regeln zur Bedrohungserkennung.
Für wen eignet sich das Microsoft Sentinel Training?
Die Schulung richtet sich an Security Operations Analysten und Analystinnen, SOC-Teams, IT-Sicherheitsverantwortliche, Azure-Administratoren und Microsoft 365-Administratoren, die Sentinel produktiv einsetzen oder den Einstieg in die Konfiguration vorbereiten.
Welche Voraussetzungen sollte ich für SC-5001 mitbringen?
Hilfreich sind grundlegende Kenntnisse in Microsoft Azure, erste Erfahrung mit Microsoft Sentinel und ein Grundverständnis der Kusto-Abfragesprache KQL. Wenn du bereits mit Microsoft 365, Microsoft Entra ID oder Security-Events arbeitest, profitierst du besonders von den Praxisübungen.
Welche Inhalte werden in Microsoft Sentinel behandelt?
Du arbeitest mit Sentinel-Arbeitsbereichen, Azure Lighthouse, Berechtigungen, Dienstconnectors, Microsoft Entra ID Protection, Windows-Sicherheitsereignissen, Sysmon-Protokollen und Microsoft Sentinel Analytics. Zusätzlich geht es um das Erstellen und Anpassen von Analyseregeln.
Ist SC-5001 eine Vorbereitung auf eine Microsoft-Zertifizierung?
SC-5001 ist ein praxisorientiertes Microsoft-Security-Training zu Microsoft Sentinel. Wenn du eine breitere Vorbereitung für Security Operations suchst, eignet sich ergänzend das SC-200 Training: Microsoft Security Operations Analyst.
Worin unterscheidet sich SC-5001 vom SC-200 Training?
SC-5001 konzentriert sich auf die Konfiguration von SIEM-Sicherheitsoperationen mit Microsoft Sentinel an einem Trainingstag. SC-200 behandelt Security Operations umfassender und bezieht weitere Microsoft-Security-Dienste ein.
Kann ich nach dem Seminar Microsoft Sentinel produktiv konfigurieren?
Nach dem Seminar verfügst du über ein strukturiertes Vorgehen für Workspaces, Connectoren, Rollen und Analytics-Regeln. Für produktive Umgebungen solltest du die Konfiguration anschließend an Governance, Datenquellen, Berechtigungskonzepte und interne SOC-Prozesse deiner Organisation anpassen.
Passende Schulungen
SC-5001 – Konfigurieren von...
Nächster Termin: 14. September 2026 · Online
ab695 €netto