Zum Inhalt springen
Schulung

SC-5004 – Verteidigung gegen Cyberbedrohungen mit Microsoft Defender XDR

Incidents in Defender XDR untersuchen, Angriffspfade prüfen und Cyberbedrohungen gezielt eindämmen

  • Incidents im Defender-Portal analysieren
  • Angriffspfade und Alerts korrelieren
  • Advanced Hunting mit KQL
  • 1 Tag
  • Fortgeschritten
  • Online
SC-5004 – Verteidigung gegen Cyberbedrohungen mit Microsoft Defender XDR
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • Incidents im Defender-Portal analysieren
  • Angriffspfade und Alerts korrelieren
  • Advanced Hunting mit KQL
  • Defender for Endpoint konfigurieren
  • Endpunkte untersuchen und isolieren
  • Cyberbedrohungen gezielt eindämmen
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Security Analysts mit Verantwortung für Alert-Triage und Incident Response
  • SOC-Fachkräfte für Microsoft Defender XDR
  • Endpoint-Administratoren mit Defender-for-Endpoint-Aufgaben
  • Fachkräfte mit ersten Defender-Erfahrungen zur Vertiefung ihrer Kenntnisse in Endpunktuntersuchungen

Das bringst du mit

  • Erfahrung mit dem Microsoft Defender-Portal
  • Grundkenntnisse in Microsoft Defender for Endpoint
  • Basiswissen zu Microsoft Sentinel und SOC-Abläufen
  • Erfahrung mit Kusto Query Language in Microsoft Sentinel
  • Zugriff auf einen Microsoft-365-E5-Mandanten mit Defender-for-Endpoint-P2-Lizenz
  • Bei fehlenden Security-Grundlagen vorab empfohlen: SC-900 Microsoft Security Fundamentals
Ablauf

Dein Lernweg

  1. Vormittag: Defender XDR und Incident-Analyse

    Der erste Abschnitt führt durch das Microsoft Defender-Portal und die Bearbeitung zusammengehöriger Warnungen. Die Teilnehmer prüfen Incident-Details, priorisieren Ereignisse und verfolgen Signale über mehrere Sicherheitsbereiche.

    • Aufbau des Microsoft Defender-Portals
    • Incident-Management und Alert-Triage
    • Korrelation zusammengehöriger Warnungen
    • Analyse von Angriffspfaden
    • Automatisierte Untersuchungen und Benachrichtigungen
  2. Mittag: Advanced Hunting und Bedrohungsanalyse

    Die Teilnehmer untersuchen verdächtige Aktivitäten mit Advanced Hunting und beziehen Anmeldeprotokolle, Bedrohungsberichte und Sicherheitsbewertungen in ihre Entscheidungen ein.

    • Advanced Hunting mit KQL
    • Microsoft Entra-Anmeldeprotokolle
    • Benutzer- und Gerätesignale
    • Bedrohungsberichte und Sicherheitsbewertungen
    • Ableitung weiterer Untersuchungsschritte
  3. Nachmittag: Endpunktschutz und Lab-Szenarien

    Der letzte Abschnitt verbindet die Konfiguration von Microsoft Defender for Endpoint mit der Untersuchung und Eindämmung simulierter Angriffe. Die Teilnehmer verwalten Geräte, konfigurieren Automatisierung und führen passende Response-Maßnahmen aus.

    • Bereitstellung von Defender for Endpoint
    • Onboarding und Verwaltung von Geräten
    • Gerätegruppen und Erkennungsfunktionen
    • Automatisierte Untersuchungen und Uploads
    • Untersuchung und Isolation von Endpunkten
    • Eindämmung eines simulierten Angriffs
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Zeiten
  • Montag09:00 bis 17:00 Uhr
Dauer

1 Tag

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Fachliche Einführung in Defender XDR und Incident Response
  • Live-Demos im Microsoft Defender-Portal
  • Hands-on-Labs zur Konfiguration der XDR-Umgebung
  • Praxisübungen mit KQL und Anmeldeprotokollen
  • Untersuchung simulierter Sicherheitsvorfälle
  • Besprechung der Analyse- und Response-Schritte

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
Dein Abschluss

SC-5004 bereitet auf die Microsoft-Applied-Skills-Kompetenz „Defend against cyberthreats with Microsoft Defender XDR“ vor. Die separate Bewertung findet als interaktives Lab in englischer Sprache statt und prüft praktische Aufgaben in einer Laborumgebung.

  • Defender-XDR-Umgebung konfigurieren
  • Geräte mit Defender for Endpoint verwalten
  • Incidents und Endpunktuntersuchungen bearbeiten
  • Advanced Hunting mit KQL durchführen

Für die Bewertung werden Erfahrung mit Endpunktuntersuchungen, Microsoft Defender for Endpoint und KQL empfohlen. Nach bestandener Bewertung stellt Microsoft den offiziellen Applied-Skills-Nachweis aus.

04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu SC-5004 – Verteidigung gegen Cyberbedrohungen mit Microsoft Defender XDR

Was ist Microsoft Defender XDR?

Microsoft Defender XDR bündelt Sicherheitssignale aus Endpunkten, Identitäten, Anmeldungen und weiteren Microsoft-Sicherheitsdiensten in einem Portal. Zusammengehörige Alerts werden zu Incidents verbunden, damit Security-Teams Angriffspfade untersuchen und Response-Maßnahmen auslösen. Die Plattform unterstützt manuelle und automatisierte Untersuchungen.

Wie funktioniert Advanced Hunting mit KQL in Defender XDR?

Advanced Hunting durchsucht die in Microsoft Defender XDR verfügbaren Telemetriedaten mit Kusto Query Language. Du formulierst Abfragen, um verdächtige Geräteaktivitäten, Anmeldungen und andere Signale zu finden, die in vorhandenen Incidents oder Warnungen noch nicht vollständig sichtbar sind.

Für wen ist die SC-5004 Schulung geeignet?

Geeignet ist die Schulung für Security Analysts, SOC-Fachkräfte und Endpoint-Administratoren mit ersten Erfahrungen im Microsoft Defender-Portal. Du solltest Sicherheitsvorfälle oder Endpunkte untersuchen und Microsoft Defender XDR für Incident Response und Bedrohungssuche einsetzen wollen.

Welche Voraussetzungen gelten für SC-5004?

Benötigt werden Erfahrung mit dem Microsoft Defender-Portal, Grundkenntnisse in Defender for Endpoint sowie Basiswissen zu Microsoft Sentinel und KQL. Für die Labs ist der Zugriff auf einen Microsoft 365 E5-Mandanten mit Microsoft Defender for Endpoint P2 erforderlich.

Bereitet SC-5004 auf Microsoft Applied Skills vor?

SC-5004 behandelt die Kompetenzen der Microsoft Applied Skills Bewertung „Defend against cyberthreats with Microsoft Defender XDR“. Die separate Bewertung nutzt ein interaktives englischsprachiges Lab und prüft die Konfiguration von Defender XDR, Endpunktuntersuchungen, Incident-Management und Advanced Hunting mit KQL.

Ist die Microsoft Defender XDR Schulung online oder in Präsenz verfügbar?

Die Schulung kann online oder als Präsenztraining an einem cmt-Standort durchgeführt werden. Für Teams steht auch ein Inhouse-Format zur Verfügung. Das gewünschte Format wählst du bei der Buchung oder stimmst es mit der cmt ab.

Kann SC-5004 als Inhouse-Schulung für ein SOC-Team stattfinden?

Eine Durchführung als Inhouse-Schulung ist für Unternehmen und Behörden möglich. Anforderungen an den Microsoft-365-Mandanten, die Übungsumgebung und gewünschte Themenschwerpunkte werden vorab mit deinem Team abgestimmt.

Welche Konditionen gelten für mehrere Teilnehmer?

Konditionen für mehrere Mitarbeiter richten sich nach dem gewählten Format und dem organisatorischen Rahmen. Für ein gemeinsames Präsenz-, Online- oder Inhouse-Training erhältst du auf Anfrage ein Angebot für dein Team.

Bereit?

Bring dein Team mit SC-5004 – Verteidigung gegen Cyberbedrohungen mit Microsoft Defender XDR weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

SC-5004 – Verteidigung gegen Cyberbedrohungen...

Nächster Termin: 14. September 2026 · Online

ab695 €netto