- Einführung in Microsoft 365 Security & Compliance
- Sicherheitsarchitektur in Microsoft 365
- Überblick über die Sicherheits- und Compliance-Tools
- Implementierung von Zero Trust
- Prinzipien des Zero-Trust-Modells
- Umsetzung mit Conditional Access
- Multi-Factor Authentication (MFA) konfigurieren
- Identitätsschutz mit Azure AD
- Schutz identitätsbezogener Ressourcen
- Rollenbasierte Zugriffskontrolle (RBAC)
- Identitätsschutz und Risk-Based Conditional Access
- Bedrohungserkennung und -abwehr mit Microsoft Defender
- Microsoft Defender for Endpoint, Office 365 und Identity
- Angriffssimulationen und Bedrohungsanalysen
- Konfiguration von automatisierten Reaktionen
- Informationsschutz und Governance
- Klassifizieren und schützen sensibler Daten
- Data Loss Prevention (DLP) Richtlinien erstellen
- Microsoft Purview Compliance Manager
- Überwachung und Reaktion auf Vorfälle
- Security Operations mit Microsoft Sentinel
- Alerts, Incidents und Investigations
- Audit Logs und Monitoring konfigurieren
- Zertifizierungsvorbereitung SC-401
- Prüfungsstruktur und Themen
- Beispielaufgaben und Vorbereitungstipps
LernzieleNach dem Seminar sind Sie in der Lage, Microsoft-365-Umgebungen gezielt gegen Bedrohungen abzusichern. Sie beherrschen den sicheren Einsatz von Microsoft Defender, verstehen die Bedeutung rollenbasierter Zugriffskontrolle (RBAC) und wenden Richtlinien zur Datenklassifizierung und -schutz zielgerichtet an. Darüber hinaus kennen Sie aktuelle Bedrohungsszenarien und wissen, wie Sie auf sicherheitsrelevante Vorfälle systematisch reagieren.
ZielgruppenDieses Seminar richtet sich an IT-Sicherheitsbeauftragte, System- und Netzwerkadministratoren, Cloud-Architekten sowie Personen mit Verantwortung für die IT-Sicherheitsarchitektur in Unternehmen. Es eignet sich ideal für alle, die Microsoft 365 produktiv und sicher betreiben wollen oder sich gezielt auf die SC-401-Zertifizierung vorbereiten möchten.
Teilnahmevoraussetzungen- Sie benötigen Grundkenntnisse in Microsoft 365.
- Erfahrung mit Azure Active Directory ist hilfreich.
- Vertrautheit mit grundlegenden IT-Sicherheitskonzepten (z. B. Zugriffskontrolle, Authentifizierung).
- Idealerweise haben Sie bereits an einem Kurs wie SC-900 oder MS-500 teilgenommen oder vergleichbares Wissen.