Configure SIEM security operations using Microsoft Sentinel (SC-5001)

In dit zelfstudiepakket zit het officiële cursusmateriaal, een labomgeving en een achievement code (badge). Je hebt 180 dagen toegang tot de labomgeving.

  • Offerte aanvragen

    Offerte aanvraag training

    Vul hier al je gegevens in waarvoor je een offerte wilt ontvangen.

    "*" geeft vereiste velden aan

    Vul hier jouw naam in*
    Zou je hieronder de informatie die we nodig hebben willen invullen? Denk aan het aantal deelnemers voor de offerte, eventuele specifieke wensen, en dergelijke.
    x
  • Download brochure
[springest]
  • Lorem
  • Lorem
  • Lorem

Incompany training?

Liever de training Configure SIEM security operations using Microsoft Sentinel (SC-5001) op eigen locatie? Ook dan is maatwerk een vanzelfsprekende optie. We creëren aangepaste trainingen die voldoen aan de specifieke behoeften en uitdagingen van jullie organisatie. Vraag hieronder een offerte aan voor een incompany training!

Vraag offerte aan

Offerte incompany

Vul hier al je gegevens in waarvoor je een offerte wilt ontvangen.

"*" geeft vereiste velden aan

Vul hier jouw naam in*
Zou je hieronder de informatie die we nodig hebben willen invullen? Denk aan het aantal deelnemers voor de offerte, eventuele specifieke wensen, en dergelijke.
x

Algemene omschrijving

In een tijdperk waarin cyberbedreigingen steeds geavanceerder en talrijker worden, is de behoefte aan krachtige, intelligente beveiligingsoplossingen groter dan ooit. De training Microsoft: Configure SIEM security operations using Microsoft Sentinel (SC-5001) biedt een diepgaande duik in een van de meest vooruitstrevende hulpmiddelen op het gebied van Security Information and Event Management (SIEM). Deze training is ontworpen om jou de benodigde kennis en vaardigheden te bieden om Microsoft Sentinel op een efficiënte manier te configureren en beheren, zodat jij jouw organisatie optimaal kunt beschermen tegen cyberbedreigingen.

Microsoft Sentinel staat bekend om zijn vermogen om grote hoeveelheden data vanuit verschillende bronnen te verzamelen, op te sporen, te onderzoeken en te reageren op bedreigingen. Door deze training te volgen leer je niet alleen hoe jij Microsoft Sentinel in kunt stellen en aan kunt passen aan de specifieke behoeften van jouw organisatie, maar ook hoe jij door middel van geavanceerde detectieregels, bedreigingsintelligentie en geautomatiseerde reactieprocessen, een robuuste beveiligingsomgeving kunt creëren.

Met de nadruk op het versterken van jouw kennis en vaardigheden in het opsporen van en reageren op cyberbedreigingen, biedt deze training jou de gelegenheid om een erkende cybersecurityexpert te worden. Je ontdekt de nieuwste technieken en strategieën om cyberbedreigingen proactief te identificeren en te verdelgen. Hiermee speel jij een cruciale rol in de beveiligingsstrategie van jouw organisatie.

Doelgroep

Deze training is voornamelijk geschikt voor cybersecurityspecialisten en cybersecurityanalisten.

Leerdoelen

Door deze training te volgen zul je de volgende kennis en vaardigheden verkrijgen:

  • Microsoft Sentinel-werkruimten aanmaken en beheren.
  • Microsoft-diensten verbinding laten maken met Microsoft Sentinel.
  • Windows-hosts verbinding laten maken met Microsoft Sentinel.
  • Bedreigingsdetectie met Microsoft Sentinel-analyses.
  • Automatisering binnen Microsoft Sentinel.
  • SIEM-beveiligingsbewerkingen configureren met Microsoft Sentinel.

Voorkennis

Voordat je deelneemt aan deze training is het van belang dat jij beschikt over de volgende kennis en vaardigheden:

  • Basiskennis van Microsoft Azure.
  • Basiskennis van Microsoft Sentinel.
  • Ervaring met het gebruik van Kusto-querytaal (KQL) in Microsoft Sentinel.

Onderwerpen

SC-5001 | Module 1: Create and manage Microsoft Sentinel workspaces

  • Describe Microsoft Sentinel workspace architecture.
  • Install Microsoft Sentinel workspace.
  • Manage a Microsoft Sentinel workspace.

SC-5001 | Module 2: Connect Microsoft services to Microsoft Sentinel

  • Connect Microsoft service connectors.
  • Explain how connectors auto-create incidents in Microsoft Sentinel.

SC-5001 | Module 3: Connect Windows hosts to Microsoft Sentinel

  • Connect Azure Windows Virtual Machines to Microsoft Sentinel.
  • Connect non-Azure Windows hosts to Microsoft Sentinel.
  • Configure Log Analytics agent to collect Sysmon events.

SC-5001 | Module 4: Threat detection with Microsoft Sentinel analytics

  • Explain the importance of Microsoft Sentinel Analytics.
  • Explain different types of analytics rules.
  • Create rules from templates.
  • Create new analytics rules and queries using the analytics rule wizard.
  • Manage rules with modifications.

Lab: Detect threats with Microsoft Sentinel analytics

Lab: Detect threats with Microsoft Sentinel analytics

SC-5001 | Module 5: Automation in Microsoft Sentinel

  • Explain automation options in Microsoft Sentinel.
  • Create automation rules in Microsoft Sentinel.

SC-5001 | Module 6: Configure SIEM security operations using Microsoft Sentinel

  • Create and configure a Microsoft Sentinel workspace.
  • Deploy Microsoft Sentinel Content Hub solutions and data connectors.
  • Configure Microsoft Sentinel Data Collection rules NRT Analytic rule and Automation.
  • Perform a simulated attack to validate Analytic and Automation rules.

Lab: Configure SIEM operations using Microsoft Sentinel

Lab: Install Microsoft Sentinel Content Hub solutions and data connectors

Lab: Configure a data connector Data Collection Rule

Lab: Perform a simulated attack to validate the Analytic and Automation rules

Trainingsdata en inschrijven

Hieronder is een overzicht te vinden van trainingsmogelijkheden voor de Configure SIEM security operations using Microsoft Sentinel (SC-5001) training, met zowel klassikale als virtuele trainingen. Selecteer de best passende optie en start jouw reis naar succes.

  • Klassikaal
  • Virtueel
  • Startdatum
    Locatie
    Duur
    Prijs
    Inschrijven
    • 27-09-2024
      Startel (Drachten)
      1 bijeenkomst
      • vrijdag 27 september 2024 van 09:00 tot 17:00
      595,-
    • 16-10-2024
      Startel (Drachten)
      1 bijeenkomst
      • woensdag 16 oktober 2024 van 09:00 tot 17:00
      595,-
    • 15-11-2024
      Startel (Drachten)
      1 bijeenkomst
      • vrijdag 15 november 2024 van 09:00 tot 17:00
      595,-
    • 18-12-2024
      Startel (Drachten)
      1 bijeenkomst
      • woensdag 18 december 2024 van 09:00 tot 17:00
      595,-
    • 27-09-2024
      Virtual
      1 bijeenkomst
      • vrijdag 27 september 2024 van 09:00 tot 17:00
      595,-
    • 16-10-2024
      Virtual
      1 bijeenkomst
      • woensdag 16 oktober 2024 van 09:00 tot 17:00
      595,-
    • 15-11-2024
      Virtual
      1 bijeenkomst
      • vrijdag 15 november 2024 van 09:00 tot 17:00
      595,-
    • 18-12-2024
      Virtual
      1 bijeenkomst
      • woensdag 18 december 2024 van 09:00 tot 17:00
      595,-
  • 9,2 138 recensies

 

  • Persoonlijke aanpak
  • Ervaren trainers
  • 25 jaar ervaring

Wij staan voor je klaar

Al 25 jaar dé opleider op het gebied van IT in Nederland

Bij Startel streven we ernaar om elke leerervaring zo toegankelijk en persoonlijk mogelijk te maken. Of je nu geïnteresseerd bent in het volgen van een training, het bestellen van een zelfstudiepakket of een vraag hebt, ons team staat klaar om jou te ondersteunen. Wij helpen jou graag bij het vinden van de geschikte training of het passende zelfstudiepakket.

 

Neem gerust contact met ons op via ons telefoonnummer of e-mailadres en geef zelf de nodige richting aan jouw carrière in de IT!

050-5028888

Niet wat je zoekt?

Laat ons je helpen!

Kies jouw richting en plan stap voor stap jouw opleidingstraject

Neem contact met ons op!