Inhouse

Defend against cyberthreats with Microsoft Defender XDR

Inhalte

Beschreibung Implementieren Sie die Microsoft Defender for Endpoint-Umgebung zum Verwalten von Geräten, führen Sie Untersuchungen zu Endpunkten durch, verwalten Sie Vorfälle in Defender XDR, und nutzen Sie die erweiterte Bedrohungssuche mit KQL (Kusto-Abfragesprache), um einzelne Bedrohungen zu erkennen. Inhalt Abmildern von Incidents mit Microsoft DefendernnErfahren Sie, wie das Microsoft Defender-Portal eine einheitliche Ansicht von Vorfällen in der Microsoft Defender-Produktfamilie bereitstellt.nnn- Einführungn- Verwenden des Microsoft Defender-Portalsn- Verwalten von Incidentsn- Untersuchen von Incidentsn- Verwalten und Untersuchen von Warnungenn- Verwalten von automatisierten Untersuchungenn- Verwenden des Info-Centersn- Erkunden der erweiterten Bedrohungssuchen- Untersuchen von Microsoft Entra-Anmeldeprotokollenn- Grundlegendes zur Microsoft-Sicherheitsbewertungn- Analysieren der Bedrohungsanalysen- Berichte analysierenn- Konfigurieren des Microsoft Defender-Portalsn- Wissensbeurteilungn- Zusammenfassung und RessourcennBereitstellen der Microsoft Defender für Endpunkt-UmgebungnnHier erfahren Sie, wie Sie die Microsoft Defender für Endpunkt-Umgebung bereitstellen, einschließlich des Onboardings von Geräten und der Sicherheitskonfiguration.nnn- Einführungn- Erstellen der Umgebungn- Grundlegendes zu Kompatibilität und Features von Betriebssystemenn- Integrieren von Gerätenn- Verwalten des Zugriffsn- Erstellen und Verwalten von Rollen für die rollenbasierte Zugriffssteuerungn- Konfigurieren von Gerätegruppenn- Konfigurieren erweiterter Umgebungsfeaturesn- Wissensbeurteilungn- Zusammenfassung und RessourcennKonfigurieren von Warnungen und Erkennungen in Microsoft Defender für EndpunktnnErfahren Sie, wie Sie Einstellungen zur Verwaltung von Warnungen und Benachrichtigungen konfigurieren. Außerdem erfahren Sie, wie Sie Indikatoren im Rahmen des Erkennungsprozesses aktivieren.nnn- Einführungn- Konfigurieren erweiterter Featuresn- Konfigurieren von Warnungsbenachrichtigungenn- Verwalten der Warnungsunterdrückungn- Verwalten von Indikatorenn- Wissensbeurteilungn- Zusammenfassung und RessourcennKonfigurieren und Verwalten der Automatisierung mit Microsoft Defender für EndpunktnnErfahren Sie, wie Sie die Automatisierung in Microsoft Defender für Endpunkt durch Verwalten der Umgebungseinstellungen konfigurieren.nnn- Einführungn- Konfigurieren erweiterter Featuresn- Verwalten von Einstellungen für automatisierte Uploads und Ordnern- Konfigurieren der Funktionen für die automatisierte Untersuchung und Wartungn- Blockieren auf Risikogerätenn- Wissensbeurteilungn- Zusammenfassung und RessourcennDurchführen von Geräteuntersuchungen in Microsoft Defender für EndpunktnnMicrosoft Defender für Endpunkt bietet umfassende Geräteinformationen, einschließlich forensischer Informationen. Hier erfahren Sie mehr über die Informationen, die Ihnen über Microsoft Defender für Endpunkt zur Verfügung stehen und bei Untersuchungen hilfreich sind.nnn- Einführungn- Verwenden der Geräteinventarlisten- Untersuchen des Gerätsn- Verwenden des verhaltensbasierten Blockierensn- Erkennen von Geräten mit Geräteermittlungn- Wissensbeurteilungn- Zusammenfassung und RessourcennLabübungen zum Schutz vor Cyberbedrohungen mit Microsoft Defender XDRnnIn diesem Modul haben Sie erfahren, wie Sie Microsoft Defender XDR konfigurieren, Microsoft Defender for Endpoint bereitstellen und Geräte onboarden. Sie haben auch Richtlinien konfiguriert, Bedrohungen entschärft und mit Defender XDR auf Vorfälle reagiert.nnn- Einführungn- Konfigurieren der Microsoft Defender XDR-Umgebungn- Bereitstellen von Microsoft Defender für Endpunktn- Entschärfung von Angriffen mit Microsoft Defender for Endpointn- Zusammenfassung Dieser Kurs wird in Kooperation mit Fast Lane durchgeführt. Voraussetzungen - Erfahrung mit der Verwendung des Microsoft Defender-Portalsn- Grundlegendes Verständnis von Microsoft Defender for Endpointn- Grundlegende Microsoft Sentinel-Kenntnissen- Erfahrung mit der Kusto-Abfragesprache (KQL) in Microsoft SentinelnSie benötigen Zugriff auf einen Microsoft 365 E5-Mandanten mit einer P2-Lizenz für Microsoft Defender for Endpoint, um die Übungen durchzuführen.
Beschreibung Implementieren Sie die Microsoft Defender for Endpoint-Umgebung zum Verwalten von Geräten, führen Sie Untersuchungen zu Endpunkten durch, verwalten Sie Vorfälle in Defender XDR, und nutzen... Mehr Informationen

Termine und Orte

Datum Preis

+++ Catalog API +++

SG-Seminar-Nr.: 9378206

Anbieter-Seminar-Nr.: MSSC5004

Der Anbieter ist für den Inhalt verantwortlich.

Veranstaltungsinformation

  • Inhouse
  • Deutsch
    • Keine
  • Anbieterbewertung   (9)

Ihre Vorteile

mehr erfahren
  • Anbietervergleich von über 1.500 Seminaranbietern
  • Vollständige Veranstaltungsinformationen
  • Schnellbuchung
  • Persönlicher Service
Datum Preis