Configure SIEM security operations using Microsoft Sentinel (SC-5001) Zelfstudiepakket

De SC-5001 E-Learning biedt jou een diepgaande en praktijkgerichte leerervaring waarin je leert om Microsoft Sentinel effectief te configureren en te beheren. Je zult de kennis en vaardigheden verkrijgen om grote hoeveelheden data te analyseren, geavanceerde detectieregels toe te passen en geautomatiseerde reacties in te stellen. Met toegang tot het SC-5001 cursusmateriaal, een labomgeving (die 180 dagen toegankelijk is) en een achievement code (badge), versterk jij jouw rol in het toepassen van beveiligingsstrategieën binnen jouw organisatie en leer je cyberdreigingen proactief te bestrijden.

  • Aan de slag!
  • Offerte aanvragen

    "*" geeft vereiste velden aan

    Offerte aanvraag training
    Vul hier al je gegevens in waarvoor je een offerte wilt ontvangen.
    Vul hier jouw naam in*
    Vermeld eventuele specifieke wensen en het aantal deelnemers.
    Wij zijn dé IT-opleider van het noorden
    • Train bij ons in Drachten of op jouw eigen locatie.
    • Klanten geven ons een 9.2
    • Erkende trainers.
    • Ontvang een certificaat na deelname!

    Kom je er niet uit?
    Laat ons je helpen!

    Contact opnemen

    Foto van medewerker van Startel (Eliano Patty).
    x

Direct aan de slag!

  • Studeer in je eigen tijd en tempo
  • 365 Dagen toegang
  • Taal: Engels

€295,- Excl. BTW

Algemene omschrijving

The SC-5001 E-Learning is entirely in English. As a Dutch IT training provider, we offer the information on this page in Dutch. At the bottom of the page, you will find a brief summary in English. The topics within the SC-5001 E-Learning package itself are described in English.

De SC-5001 E-Learning biedt jou een diepgaande en praktijkgerichte leerervaring waarin je leert om Microsoft Sentinel effectief te configureren en te beheren. In een tijd waarin cyberdreigingen steeds complexer worden, is de SC-5001 E-Learning onmisbaar voor professionals die hun organisatie willen beschermen tegen geavanceerde aanvallen. In de SC-5001 E-Learning ligt de nadruk op het optimaal inzetten van Security Information and Event Management (SIEM)-oplossingen om bedreigingen op te sporen, te onderzoeken en er proactief op te reageren.

Door de SC-5001 E-Learning door te nemen zul jij je verdiepen in de mogelijkheden van Microsoft Sentinel, zoals het verzamelen en analyseren van grote hoeveelheden data vanuit diverse bronnen. Daarnaast zul je leren om geavanceerde detectieregels, bedreigingsintelligentie en geautomatiseerde reacties in te zetten om een robuuste beveiligingsomgeving te creëren. Bovendien zal de SC-5001 E-Learning jou in staat stellen om Sentinel volledig aan te passen aan de specifieke beveiligingsbehoeften van jouw organisatie en zul je praktische handvatten verkrijgen om cyberdreigingen effectief te neutraliseren.

Door middel van het SC-5001 cursusmateriaal, een interactieve labomgeving (die 180 dagen toegankelijk is) en een achievement code (badge), zul jij je specialiseren in het configureren en beheren van Microsoft Sentinel. Het doornemen van de SC-5001 E-Learning is een verstandige keuze om jouw rol in het toepassen van beveiligingsstrategieën binnen jouw organisatie te versterken en potentiële cyberbedreigingen proactief te bestrijden.

Doelgroep

De SC-5001 E-Learning is speciaal ontwikkeld voor professionals die zich willen verdiepen in Security Information and Event Management (SIEM) en het gebruik van Microsoft Sentinel. Verder biedt de SC-5001 E-Learning hen de benodigde kennis en vaardigheden om de nieuwste cyberbedreigingen effectief op te sporen en te bestrijden, evenals het implementeren van een sterke beveiligingsstrategie.

Dit betreft met name de volgende mensen:

  • Security Operations (SecOps) professionals die verantwoordelijk zijn voor het detecteren, analyseren en neutraliseren van cyberdreigingen.
  • Cybersecurityspecialisten die hun kennis en vaardigheden uit willen breiden op het gebied van het configureren en beheren van Microsoft Sentinel.
  • Beveiligingsanalisten die met grote hoeveelheden data werken en zich willen specialiseren in het toepassen van geavanceerde detectieregels en bedreigingsintelligentie.
  • Cloudbeheerders en ICT-architecten die Microsoft Sentinel willen inzetten en aanpassen aan de specifieke beveiligingsbehoeften van hun organisatie.
  • Beginnende en ervaren ICT-professionals die hun expertise uit willen breiden op het gebied van SIEM-oplossingen en proactieve beveiligingsstrategieën.
  • Professionals die binnen sectoren werken waarbij informatiebeveiliging een cruciale rol speelt, zoals:
    • Financiën.
    • Gezondheidszorg.
    • Overheid.
    • Consultancy.
    • ICT.

Wat is inbegrepen

De SC-5001 E-Learning biedt jou alle benodigde hulpmiddelen om jou te helpen je te specialiseren in het configureren en beheren van Microsoft Sentinel. Met de SC-5001 E-Learning leer je niet alleen geavanceerde detectieregels, bedreigingsintelligentie en geautomatiseerde reacties in te zetten, maar zul je ook praktische handvatten verkrijgen om Sentinel aan te passen aan de specifieke beveiligingsbehoeften van jouw organisatie. Hierdoor ben je optimaal voorbereid om cyberdreigingen effectief op te sporen en te neutraliseren.

Hier is een overzicht van de inhoud van de SC-5001 E-Learning:

  • SC-5001 cursusmateriaal
    • Het SC-5001 cursusmateriaal bestaat uit gedetailleerde theorie en praktijkgerichte uitleg over het effectief inzetten van Security Information and Event Management (SIEM) met behulp van Microsoft Sentinel.
  • Praktische labopdrachten
    • Verkrijg 180 dagen lang toegang tot een praktische labomgeving waarin je praktische vaardigheden op zult doen in het verzamelen en analyseren van data en het toepassen van beveiligingsstrategieën.
  • Achievement code (badge)
    • Nadat je de SC-5001 E-Learning hebt doorgenomen, zul je een achievement code (badge) ontvangen als bewijs van jouw kennis en vaardigheden op het gebied van Microsoft Sentinel.

Voorkennis

Voordat je begint met de SC-5001 E-Learning, is het van belang dat jij beschikt over de volgende kennis en vaardigheden:

  • Basiskennis van Microsoft Azure.
  • Basiskennis van Microsoft Sentinel.
  • Ervaring met het gebruik van Kusto-querytaal (KQL) in Microsoft Sentinel.

Onderwerpen

Module 1: Create and manage Microsoft Sentinel workspaces

  • Describe Microsoft Sentinel workspace architecture.
  • Install Microsoft Sentinel workspace.
  • Manage a Microsoft Sentinel workspace.

Module 2: Connect Microsoft services to Microsoft Sentinel

  • Connect Microsoft service connectors.
  • Explain how connectors auto-create incidents in Microsoft Sentinel.

Module 3: Connect Windows hosts to Microsoft Sentinel

  • Connect Azure Windows Virtual Machines to Microsoft Sentinel.
  • Connect non-Azure Windows hosts to Microsoft Sentinel.
  • Configure Log Analytics agent to collect Sysmon events.

Module 4: Threat detection with Microsoft Sentinel analytics

  • Explain the importance of Microsoft Sentinel Analytics.
  • Explain different types of analytics rules.
  • Create rules from templates.
  • Create new analytics rules and queries using the analytics rule wizard.
  • Manage rules with modifications.

Lab: Detect threats with Microsoft Sentinel analytics

Lab: Detect threats with Microsoft Sentinel analytics

Module 5: Automation in Microsoft Sentinel

  • Explain automation options in Microsoft Sentinel.
  • Create automation rules in Microsoft Sentinel.

Module 6: Configure SIEM security operations using Microsoft Sentinel

  • Create and configure a Microsoft Sentinel workspace.
  • Deploy Microsoft Sentinel Content Hub solutions and data connectors.
  • Configure Microsoft Sentinel Data Collection rules NRT Analytic rule and Automation.
  • Perform a simulated attack to validate Analytic and Automation rules.

Lab: Configure SIEM operations using Microsoft Sentinel

Lab: Install Microsoft Sentinel Content Hub solutions and data connectors

Lab: Configure a data connector Data Collection Rule

Lab: Perform a simulated attack to validate the Analytic and Automation rules

English Summary

The SC-5001 E-Learning provides a hands-on, in-depth training experience for configuring and managing Microsoft Sentinel. Learn to leverage SIEM solutions to collect, analyze, and respond to cyber threats using advanced detection rules, threat intelligence, and automated responses. With access to the SC-5001 course materials, interactive labs (accessible for 180 days), and an achievement code (badge), you will gain the skills to strengthen your organization’s security strategy and proactively combat cyber threats.

Trainingsdata en inschrijven

Hieronder is een overzicht te vinden van trainingsmogelijkheden voor de Configure SIEM security operations using Microsoft Sentinel (SC-5001) Zelfstudiepakket training, met zowel klassikale als virtuele trainingen. Selecteer de best passende optie en start jouw reis naar succes.

Veelgestelde vragen over het SC-5001 zelfstudiepakket

  • Welke onderwerpen worden behandeld in het SC-5001 zelfstudiepakket?

    Het SC-5001 zelfstudiepakket behandelt onderwerpen zoals het configureren van gegevensconnectors, het maken en beheren van detectieregels, het uitvoeren van incidentrespons, en het automatiseren van beveiligingsoperaties met playbooks.

  • Hoe vaak wordt de inhoud van het SC-5001 zelfstudiepakket bijgewerkt?

    Het SC-5001 zelfstudiepakket wordt regelmatig bijgewerkt om ervoor te zorgen dat de inhoud actueel is met de nieuwste trends en technologieën in cybersecurity en Microsoft Sentinel.

Hulp nodig?
Wij helpen je!

Neem contact met ons op

of laat Pieter je terugbellen
Terugbelverzoek
Vul hieronder jouw gegevens in, zodat wij telefonisch contact met je kunnen opnemen.
Vul hieronder aanvullende informatie in over jouw vraag, zodat wij jou zo goed mogelijk kunnen helpen.
Wij zijn dé IT-opleider van het noorden
  • Train bij ons in Drachten of op jouw eigenlocatie.
  • Klanten geven ons een 9.2
  • Erkende trainers.
  • Ontvang een certificaat na deelname!
Foto van medewerker van Startel (Pieter Fokkema).
x
Foto van medewerker van Startel (Pieter Fokkema).