Vier dagen om als SOC-analist bedreigingen op te sporen, te onderzoeken en te verhelpen met de beveiligingstools van Microsoft.
Deze training van vier dagen is gericht op wie in een Security Operations Center werkt of die richting op wil. Je leert Microsoft Defender en Microsoft Sentinel inzetten om beveiligingsincidenten te detecteren, te onderzoeken en te verhelpen, met KQL om zelf op zoek te gaan naar bedreigingen die nog niemand opgemerkt heeft.
Wat je team leert
- Bedreigingen opsporen en verhelpen met Microsoft Defender voor Office 365, Endpoint en Identity
- Risico's beheren met Microsoft Entra ID Identity Protection en Defender for Cloud Apps
- KQL (Kusto Query Language) schrijven om logdata te bevragen, samen te vatten en te visualiseren
- Een Microsoft Sentinel-werkruimte opzetten, logbronnen koppelen en detectieregels bouwen
- Incidenten onderzoeken en oplossen, en proactief threat hunting doen met notebooks
Je gaat naar huis met
- Een werkende Microsoft Sentinel-omgeving met eigen detectieregels en een playbook
- KQL-statements die je meteen op je eigen logdata kan hergebruiken
- Een vast stappenplan voor het onderzoeken en afsluiten van een incident
Programma
Dag 1, bedreigingen verhelpen met Microsoft Defender. Microsoft Defender voor Office 365, Endpoint en Identity, en Microsoft Entra ID Identity Protection, om bedreigingen te herkennen en meteen te verhelpen.
Dag 2, Defender for Endpoint en Defender for Cloud. Het Defender for Endpoint-platform inrichten, apparaten onboarden en onderzoeken, en de cloud- en hybride bescherming van Microsoft Defender for Cloud.
Dag 3, KQL en Microsoft Sentinel opzetten. KQL schrijven voor detectie, analyse en rapportage, en een Microsoft Sentinel-werkruimte inrichten: logbronnen koppelen, watchlists en threat intelligence gebruiken.
Dag 4, detecteren, onderzoeken en jagen. Detectieregels en playbooks bouwen in Microsoft Sentinel, incidenten onderzoeken met entity behavior analytics, en proactief threat hunting met notebooks en livestream.
Voor wie
- Je werkt of wil werken als SOC-analist of cybersecurityanalist
- Je bent systeem- of netwerkbeheerder en wil beveiligingsvaardigheden toevoegen
- Je werkt met Microsoft-technologie en wil je verdiepen in cybersecurity
Praktisch
- Duur
- 4 dagen
- Leervorm
- Incompany bij jou op kantoor, of online
- Groep
- 2 tot 12 deelnemers
- Taal
- Nederlands, Frans of Engels
- Voorkennis
- Basiskennis van Microsoft-beveiligingstechnologie, bijvoorbeeld via SC-900, en ervaring met Windows- en cloudomgevingen
- Prijs
- Op aanvraag, per groep
Certificaat
Deelnemers ontvangen een deelnamecertificaat. De training volgt de domeinen van het Microsoft-examen SC-200, dat je zelf bij Microsoft boekt. Examendetails bij Microsoft.
Ook in dit vakdomein
Training aanvragen
Je krijgt binnen twee werkdagen een prijs per groep en een voorstel van data. Je legt nu nog niets vast.
TrainingMicrosoft Security Operations Analyst (SC-200)