Seminar / Kurs

Microsoft Defender for Identity - Erkennen von Cyberangriffen

Inhalte

Einführung und Grundlagen
  • Überblick über Bedrohungserkennung und Identitätsschutz
  • Einführung in Microsoft Defender for Identity
  • Vergleich mit Microsoft ATA: Weiterentwicklungen und neue Funktionen
Aktuelle Entwicklungen und Bedrohungslandschaft
  • Trends bei Cyberangriffen auf Identitäten und Netzwerke
  • Beispiele realer Angriffe (z. B. Pass-the-Hash, Golden Ticket)
  • Rolle von Identity Threat Detection & Response (ITDR) in der Cybersicherheit
 Architektur und Funktionsweise von Microsoft Defender for Identity
  • Übersicht: Funktionsweise und Architektur
  • Integrierte SIEM- und SOAR-Unterstützung
  • Komponenten: Sensoren, Cloud-Integration und Datenfluss
Planung und Vorbereitung
  • Kapazitätsplanung für Defender for Identity
  • Erstellen von Sicherheitsgruppen und Rollenzuweisungen
  • Lizenzierungsmodelle: Microsoft 365 E5 und eigenständige Lizenzen
Bereitstellung von Microsoft Defender for Identity
  • Bereitstellungsoptionen: Hybrid- und Cloud-only-Umgebungen
  • Voraussetzungen: Netzwerk- und Serveranforderungen
  • Schritte zur Installation von Sensoren und Konfiguration der Cloud-Anbindung
 Konfiguration und Integration
  • Sammlung und Analyse von Telemetriedaten
  • Konfiguration der Windows-Ereignisweiterleitung
  • Integration mit VPNs und SIEM-Lösungen
  • Anpassung von Richtlinien für Benutzer- und Administratorüberwachung
Angriffserkennung in der Praxis
  • Identifizieren verdächtiger Aktivitäten in der Defender-Konsole
  • Verwendung von Sicherheitswarnungen und Einblicken in Bedrohungsmuster
  • Analyse von Angriffen wie lateral movement, reconnaissance und credential theft
Arbeiten mit Sicherheitsvorfällen
  • Verwaltung und Bearbeitung verdächtiger Aktivitäten
  • Anpassung von Ansichten in der Konsole
  • Verwendung von Playbooks für automatisierte Reaktionen (mit Microsoft Sentinel)
Berichtsgenerierung und Analyse
  • Manuelles Erstellen und Herunterladen von Berichten
  • Konfiguration geplanter Berichte
  • Integration mit Power BI für erweiterte Analysen
Wartung und Problembehandlung
  • Optimierung der Defender for Identity-Konfiguration
  • Zertifikatmanagement (SSL/TLS) für Sensoren und Cloud-Dienste
  • Backup- und Wiederherstellungsstrategien für Konfigurations- und Telemetriedaten
  • Notfallwiederherstellung nach einem Systemausfall
 Best Practices und Zukunftsperspektiven
  • Empfehlungen für die Implementierung und laufende Überwachung
  • Integration mit anderen Microsoft-Sicherheitslösungen (z. B. Defender for Endpoint, Microsoft Sentinel)
  • Zukünftige Entwicklungen im Bereich ITDR und Identitätssicherheit
Einführung und Grundlagen
  • Überblick über Bedrohungserkennung und Identitätsschutz
  • Einführung in Microsoft Defender for Identity
  • Vergleich mit Microsoft ATA: Weiterentwicklungen und neue Funktionen
Aktuelle... Mehr Informationen

Zielgruppen

AdministratorenSystem- und NetzwerkverwalterIT- und SystemverantwortlicheIT-Sicherheitsbeauftragte

Termine und Orte

Datum Uhrzeit Dauer Preis
München, DE
21.09.2026 - 23.09.2026 09:00 - 16:00 Uhr 21 h 09:00 - 16:00 Uhr 21 h Details Details Jetzt buchen

+++ Catalog API +++

SG-Seminar-Nr.: 7771317

Anbieter-Seminar-Nr.: 658d4e2573bc874040283782

Termine

  • 21.09.2026 - 23.09.2026

    München, DE

Seminare mit Termin haben Plätze verfügbar. Rechnung erfolgt durch Veranstalter. Für MwSt. Angabe auf den Termin klicken.

Seminar merken
Vergleichen
Jetzt buchen

Der Anbieter ist für den Inhalt verantwortlich.

Veranstaltungsinformation

  • Seminar / Kurs
  • Deutsch
    • Teilnahmebestätigung
  • 21 h
  • Anbieterbewertung   (47)

Ihre Vorteile

mehr erfahren
  • Anbietervergleich von über 1.500 Seminaranbietern
  • Vollständige Veranstaltungsinformationen
  • Schnellbuchung
  • Persönlicher Service
Datum Uhrzeit Dauer Preis
München, DE
21.09.2026 - 23.09.2026 09:00 - 16:00 Uhr 21 h 09:00 - 16:00 Uhr 21 h Details Details Jetzt buchen