AI-adoptie Microsoft 365 maximaliseren Je IT-team upskillen Training Digital coaching E-learning Contact hello@multimedi.be

Incompany, op een datum die jou past

Microsoft Security Operations Analyst (SC-200)

Cybersecurity · 4 dagen · Incompany of online · 2 tot 12 deelnemers

Vier dagen om als SOC-analist bedreigingen op te sporen, te onderzoeken en te verhelpen met de beveiligingstools van Microsoft.

Deze training van vier dagen is gericht op wie in een Security Operations Center werkt of die richting op wil. Je leert Microsoft Defender en Microsoft Sentinel inzetten om beveiligingsincidenten te detecteren, te onderzoeken en te verhelpen, met KQL om zelf op zoek te gaan naar bedreigingen die nog niemand opgemerkt heeft.

Wat je team leert

  • Bedreigingen opsporen en verhelpen met Microsoft Defender voor Office 365, Endpoint en Identity
  • Risico's beheren met Microsoft Entra ID Identity Protection en Defender for Cloud Apps
  • KQL (Kusto Query Language) schrijven om logdata te bevragen, samen te vatten en te visualiseren
  • Een Microsoft Sentinel-werkruimte opzetten, logbronnen koppelen en detectieregels bouwen
  • Incidenten onderzoeken en oplossen, en proactief threat hunting doen met notebooks

Je gaat naar huis met

  • Een werkende Microsoft Sentinel-omgeving met eigen detectieregels en een playbook
  • KQL-statements die je meteen op je eigen logdata kan hergebruiken
  • Een vast stappenplan voor het onderzoeken en afsluiten van een incident

Programma

Dag 1, bedreigingen verhelpen met Microsoft Defender. Microsoft Defender voor Office 365, Endpoint en Identity, en Microsoft Entra ID Identity Protection, om bedreigingen te herkennen en meteen te verhelpen.

Dag 2, Defender for Endpoint en Defender for Cloud. Het Defender for Endpoint-platform inrichten, apparaten onboarden en onderzoeken, en de cloud- en hybride bescherming van Microsoft Defender for Cloud.

Dag 3, KQL en Microsoft Sentinel opzetten. KQL schrijven voor detectie, analyse en rapportage, en een Microsoft Sentinel-werkruimte inrichten: logbronnen koppelen, watchlists en threat intelligence gebruiken.

Dag 4, detecteren, onderzoeken en jagen. Detectieregels en playbooks bouwen in Microsoft Sentinel, incidenten onderzoeken met entity behavior analytics, en proactief threat hunting met notebooks en livestream.

Voor wie

  • Je werkt of wil werken als SOC-analist of cybersecurityanalist
  • Je bent systeem- of netwerkbeheerder en wil beveiligingsvaardigheden toevoegen
  • Je werkt met Microsoft-technologie en wil je verdiepen in cybersecurity

Praktisch

Duur
4 dagen
Leervorm
Incompany bij jou op kantoor, of online
Groep
2 tot 12 deelnemers
Taal
Nederlands, Frans of Engels
Voorkennis
Basiskennis van Microsoft-beveiligingstechnologie, bijvoorbeeld via SC-900, en ervaring met Windows- en cloudomgevingen
Prijs
Op aanvraag, per groep

Certificaat

Deelnemers ontvangen een deelnamecertificaat. De training volgt de domeinen van het Microsoft-examen SC-200, dat je zelf bij Microsoft boekt. Examendetails bij Microsoft.

Ook in dit vakdomein

Training aanvragen

Je krijgt binnen twee werkdagen een prijs per groep en een voorstel van data. Je legt nu nog niets vast.

TrainingMicrosoft Security Operations Analyst (SC-200)

Vul je voornaam in.
Vul je achternaam in.
Vul de naam van je organisatie in.
Vul je functie in.

We maken graag kennis

Een kort gesprek volstaat om te horen waar je team staat en wat deze training voor jullie kan doen. Daarna krijg je een voorstel op maat van je groep.