SC-5004 – Verteidigung gegen Cyberbedrohungen mit Microsoft Defender XDR
Incidents in Defender XDR untersuchen, Angriffspfade prüfen und Cyberbedrohungen gezielt eindämmen
- Incidents im Defender-Portal analysieren
- Angriffspfade und Alerts korrelieren
- Advanced Hunting mit KQL
- 1 Tag
- Fortgeschritten
- Online
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- Incidents im Defender-Portal analysieren
- Angriffspfade und Alerts korrelieren
- Advanced Hunting mit KQL
- Defender for Endpoint konfigurieren
- Endpunkte untersuchen und isolieren
- Cyberbedrohungen gezielt eindämmen
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- Security Analysts mit Verantwortung für Alert-Triage und Incident Response
- SOC-Fachkräfte für Microsoft Defender XDR
- Endpoint-Administratoren mit Defender-for-Endpoint-Aufgaben
- Fachkräfte mit ersten Defender-Erfahrungen zur Vertiefung ihrer Kenntnisse in Endpunktuntersuchungen
Das bringst du mit
- Erfahrung mit dem Microsoft Defender-Portal
- Grundkenntnisse in Microsoft Defender for Endpoint
- Basiswissen zu Microsoft Sentinel und SOC-Abläufen
- Erfahrung mit Kusto Query Language in Microsoft Sentinel
- Zugriff auf einen Microsoft-365-E5-Mandanten mit Defender-for-Endpoint-P2-Lizenz
- Bei fehlenden Security-Grundlagen vorab empfohlen: SC-900 Microsoft Security Fundamentals
Dein Lernweg
Vormittag: Defender XDR und Incident-Analyse
Der erste Abschnitt führt durch das Microsoft Defender-Portal und die Bearbeitung zusammengehöriger Warnungen. Die Teilnehmer prüfen Incident-Details, priorisieren Ereignisse und verfolgen Signale über mehrere Sicherheitsbereiche.
- Aufbau des Microsoft Defender-Portals
- Incident-Management und Alert-Triage
- Korrelation zusammengehöriger Warnungen
- Analyse von Angriffspfaden
- Automatisierte Untersuchungen und Benachrichtigungen
Mittag: Advanced Hunting und Bedrohungsanalyse
Die Teilnehmer untersuchen verdächtige Aktivitäten mit Advanced Hunting und beziehen Anmeldeprotokolle, Bedrohungsberichte und Sicherheitsbewertungen in ihre Entscheidungen ein.
- Advanced Hunting mit KQL
- Microsoft Entra-Anmeldeprotokolle
- Benutzer- und Gerätesignale
- Bedrohungsberichte und Sicherheitsbewertungen
- Ableitung weiterer Untersuchungsschritte
Nachmittag: Endpunktschutz und Lab-Szenarien
Der letzte Abschnitt verbindet die Konfiguration von Microsoft Defender for Endpoint mit der Untersuchung und Eindämmung simulierter Angriffe. Die Teilnehmer verwalten Geräte, konfigurieren Automatisierung und führen passende Response-Maßnahmen aus.
- Bereitstellung von Defender for Endpoint
- Onboarding und Verwaltung von Geräten
- Gerätegruppen und Erkennungsfunktionen
- Automatisierte Untersuchungen und Uploads
- Untersuchung und Isolation von Endpunkten
- Eindämmung eines simulierten Angriffs
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Live-OnlineInteraktiv per Videokonferenz, von überall
- Montag09:00 bis 17:00 Uhr
1 Tag
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Fachliche Einführung in Defender XDR und Incident Response
- Live-Demos im Microsoft Defender-Portal
- Hands-on-Labs zur Konfiguration der XDR-Umgebung
- Praxisübungen mit KQL und Anmeldeprotokollen
- Untersuchung simulierter Sicherheitsvorfälle
- Besprechung der Analyse- und Response-Schritte
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
SC-5004 bereitet auf die Microsoft-Applied-Skills-Kompetenz „Defend against cyberthreats with Microsoft Defender XDR“ vor. Die separate Bewertung findet als interaktives Lab in englischer Sprache statt und prüft praktische Aufgaben in einer Laborumgebung.
- Defender-XDR-Umgebung konfigurieren
- Geräte mit Defender for Endpoint verwalten
- Incidents und Endpunktuntersuchungen bearbeiten
- Advanced Hunting mit KQL durchführen
Für die Bewertung werden Erfahrung mit Endpunktuntersuchungen, Microsoft Defender for Endpoint und KQL empfohlen. Nach bestandener Bewertung stellt Microsoft den offiziellen Applied-Skills-Nachweis aus.
Sichere dir deinen Platz
Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.
- Erfahrene IT-Trainer aus der Praxis
- Keine Vorkasse, Rechnung nach dem Seminar
- Kostenfreie Umbuchung bis 14 Tage vor Start
Lieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu SC-5004 – Verteidigung gegen Cyberbedrohungen mit Microsoft Defender XDR
Was ist Microsoft Defender XDR?
Microsoft Defender XDR bündelt Sicherheitssignale aus Endpunkten, Identitäten, Anmeldungen und weiteren Microsoft-Sicherheitsdiensten in einem Portal. Zusammengehörige Alerts werden zu Incidents verbunden, damit Security-Teams Angriffspfade untersuchen und Response-Maßnahmen auslösen. Die Plattform unterstützt manuelle und automatisierte Untersuchungen.
Wie funktioniert Advanced Hunting mit KQL in Defender XDR?
Advanced Hunting durchsucht die in Microsoft Defender XDR verfügbaren Telemetriedaten mit Kusto Query Language. Du formulierst Abfragen, um verdächtige Geräteaktivitäten, Anmeldungen und andere Signale zu finden, die in vorhandenen Incidents oder Warnungen noch nicht vollständig sichtbar sind.
Für wen ist die SC-5004 Schulung geeignet?
Geeignet ist die Schulung für Security Analysts, SOC-Fachkräfte und Endpoint-Administratoren mit ersten Erfahrungen im Microsoft Defender-Portal. Du solltest Sicherheitsvorfälle oder Endpunkte untersuchen und Microsoft Defender XDR für Incident Response und Bedrohungssuche einsetzen wollen.
Welche Voraussetzungen gelten für SC-5004?
Benötigt werden Erfahrung mit dem Microsoft Defender-Portal, Grundkenntnisse in Defender for Endpoint sowie Basiswissen zu Microsoft Sentinel und KQL. Für die Labs ist der Zugriff auf einen Microsoft 365 E5-Mandanten mit Microsoft Defender for Endpoint P2 erforderlich.
Bereitet SC-5004 auf Microsoft Applied Skills vor?
SC-5004 behandelt die Kompetenzen der Microsoft Applied Skills Bewertung „Defend against cyberthreats with Microsoft Defender XDR“. Die separate Bewertung nutzt ein interaktives englischsprachiges Lab und prüft die Konfiguration von Defender XDR, Endpunktuntersuchungen, Incident-Management und Advanced Hunting mit KQL.
Ist die Microsoft Defender XDR Schulung online oder in Präsenz verfügbar?
Die Schulung kann online oder als Präsenztraining an einem cmt-Standort durchgeführt werden. Für Teams steht auch ein Inhouse-Format zur Verfügung. Das gewünschte Format wählst du bei der Buchung oder stimmst es mit der cmt ab.
Kann SC-5004 als Inhouse-Schulung für ein SOC-Team stattfinden?
Eine Durchführung als Inhouse-Schulung ist für Unternehmen und Behörden möglich. Anforderungen an den Microsoft-365-Mandanten, die Übungsumgebung und gewünschte Themenschwerpunkte werden vorab mit deinem Team abgestimmt.
Welche Konditionen gelten für mehrere Teilnehmer?
Konditionen für mehrere Mitarbeiter richten sich nach dem gewählten Format und dem organisatorischen Rahmen. Für ein gemeinsames Präsenz-, Online- oder Inhouse-Training erhältst du auf Anfrage ein Angebot für dein Team.
Passende Schulungen
SC-5004 – Verteidigung gegen Cyberbedrohungen...
Nächster Termin: 14. September 2026 · Online
ab695 €netto