Over de SC-200 training
De Microsoft Security Operations Analyst (SC-200) training is ontworpen om jou een uitgebreide reeks aan vaardigheden te bieden op het gebied van beveiligingsoperaties. Het is een essentiële training voor iedereen die willen uitblinken in de dynamische wereld van cybersecurity en het beveiligingslandschap van Microsoft.
De kernonderwerpen van deze Microsoft Security training omvatten het identificeren en verhelpen van kwetsbaarheden, het uitvoeren van bedreigingsanalyses, en het reageren op en onderzoeken van beveiligingsincidenten. De SC-200 dekt ook geavanceerde technieken in het beheren van identiteit en toegangsbeheer, het gebruik van Microsoft Microsoft Sentinel, Microsoft Defender for Endpoint, en andere relevante beveiligingshulpmiddelen van Microsoft.
Een belangrijk aspect van de Microsoft SC-200 training is de focus op praktische toepassingen. Deelnemers krijgen praktische vaardigheden door middel van realistische scenario's en casestudies. Dit stelt hen in staat om de theorie toe te passen in praktijksituaties. Door pragmatisch te leren krijg jij een diep begrip van hoe bedreigingen geïdentificeerd en aangepakt kunnen worden in een echte omgeving.
Let op: Er is geen examenvoucher inbegrepen bij de SC-200 training. Echter kun je de SC-200 examenvoucher eenvoudig bij ons aanschaffen.
Voor wie is de SC-200 training?
Deze Microsoft SC-200 training is geschikt voor de volgende doelgroepen:
- ICT-beveiligingsprofessionals
- Deze Microsoft security training is bij uitstek geschikt voor ICT-beveiligingsprofessionals die hun vaardigheden willen uitbreiden op het gebied van cybersecurityoperaties.
- Professionals die reeds ervaring hebben in het werken met beveiligingssystemen en die hun expertise willen verdiepen, zullen veel baat hebben bij het volgen van deze Microsoft security training.
- Systeem- en netwerkbeheerders
- Systeem- en netwerkbeheerders die hun kennis willen uitbreiden met specifieke beveiligingsvaardigheden zijn een belangrijke doelgroep voor de SC-200, omdat zij in deze Microsoft Security training de benodigde kennis en vaardigheden verkrijgen om bedreigingen effectief te identificeren en aan te pakken.
- Cybersecurityanalisten
- Mensen die streven naar een carrière in cybersecurity en die de basisprincipes van ICT-beveiliging begrijpen, zullen ondervinden dat deze training een ideale stap is voor hen die een rol als cybersecurityanalist of Security Operations Center (SOC) Analyst nastreven.
- ICT-professionals die zich op Microsoft-technologieën richten
- ICT-professionals die voornamelijk met Microsoft-technologieën werken en hun kennis uit willen breiden op het gebied van cybersecurity, zullen in deze SC-200 training diepgaande kennis verkrijgen van de hulpmiddelen en -praktijken van Microsoft security.
Wat leer je tijdens de SC-200 cursus?
Na afloop van de Microsoft SC-200 training ben je in staat om het volgende te doen:
- Uitleggen hoe Microsoft Defender for Endpoint risico’s kan verminderen in jouw omgeving.
- Maken van een Microsoft for Endpoint-omgeving.
- Configureren van Attack Surface Reduction-regels op Windows 10 en 11-apparaten.
- Acties uitvoeren op een apparaat met behulp van Microsoft Defender for Endpoint.
- Onderzoeken van domeinen en IP-adressen in Microsoft Defender for Endpoint.
- Onderzoeken van gebruikersaccounts in Microsoft Defender for Endpoint.
- Configureren van Alert Settings in Microsoft Defender for Endpoint.
- Uitleggen hoe het bedreigingslandschap zich ontwikkelt.
- Uitvoeren van geavanceerd zoeken naar bedreigingen in Microsoft Defender XDR.
- Beheren van incidenten in Microsoft Defender XDR.
- Uitleggen hoe Microsoft Defender for Identity risico’s in jouw omgeving kan verminderen.
- Onderzoeken van DLP Alerts in Microsoft Cloud App Security.
- Uitleggen van de soorten acties die je kan ondernemen op een Insider Risk Management-casus.
- Configureren van Auto Provisioning in Azure Defender for Cloud.
- Reageren op meldingen in Azure Defender for Cloud.
- Maken van KQL Statements.
- Filteren van zoekopdrachten gebaseerd op tijd, zwaarte, domein en andere relevante gegevens met gebruik van KQL.
- Uitpakken van gegevens uit ongestructureerde strings met gebruik van KQL.
- Beheer van een Microsoft Sentinel-werkruimte.
- Gebruik van KQL om de volglijst in Microsoft Sentinel te benaderen.
- Beheren van bedreigingsindicatoren in Microsoft Sentinel.
- Uitleggen van de verschillen tussen Common Event Format en Syslog-connector in Azure Sentinel.
- Verbinden van Azure Windows Virtual Machines met Azure Sentinel.
- Configureren van de Log Analytics Agent om Sysmon-gebeurtenissen te verzamelen.
- Configureren van Log Analytics-regels en -queries met gebruik van de Analytics Rule-wizard.
- Maken van een playbook om reacties op beveiligingsincidenten te automatiseren.
- Gebruiken van queries om op bedreigingen te jagen.
- Bedreigingen in de tijd volgen met een livestream.
- Goed voorbereid op het SC-200 examen.
Onderwerpen en modules van de SC-200
In de onderstaande lijst vind je alle Microsoft Security training onderwerpen die tijdens onze SC-200 training behandeld zullen worden.
SC-200 | Module 1: Bedreigingen beperken met Microsoft Defender
Analyseer dreigingsdata over verschillende domeinen en reageer snel op bedreigingen met ingebouwde orkestratie en automatisering in Microsoft 365 Defender. Leer over cybersecuritydreigingen en hoe de nieuwe bedreigingsbeveiligingstools van Microsoft de apparaten, gebruikers en gegevens van uw organisatie beschermen. Gebruik de geavanceerde detectie en beperking van identiteitsgebonden dreigingen om de identiteiten en applicaties van Azure Active Directory te beschermen tegen compromittering.
Lessen:
- Inleiding tot dreigingsbeveiliging met Microsoft 365.
- Incidenten beperken met Microsoft Defender XDR.
- Risico’s beperken met Microsoft Defender voor Office 365.
- Microsoft Defender voor Identiteit.
- Azure AD Identiteitsbescherming.
- Microsoft Cloud App Security.
- Reageren op dataverliespreventiewaarschuwingen.
- Insider risico's beheren in Microsoft 365.
Na afronding van deze module van de SC-200 training kunnen studenten:
- Uitleggen hoe het dreigingslandschap zich ontwikkelt.
- Incidenten beheren in Microsoft 365 Defender.
- Geavanceerde bedreigingsopsporing uitvoeren in Microsoft 365 Defender.
- Waarschuwingen onderzoeken in Microsoft Defender.
- De onderzoek- en beperkingsfuncties van Azure Active Directory Identiteitsbescherming beschrijven.
- Het Cloud App Security-framework definiëren.
- Uitleggen hoe Cloud Discovery helpt bij inzicht in de activiteiten binnen uw organisatie.
SC-200 | Module 2: Bedreigingen beperken met Microsoft Defender XDR voor Endpoint
Implementeer het Microsoft Defender for Endpoint-platform om geavanceerde bedreigingen te detecteren, onderzoeken en erop te reageren. Leer hoe Microsoft Defender for Endpoint uw organisatie kan helpen veilig te blijven. Leer hoe u het Microsoft Defender for Endpoint-omgeving implementeert, inclusief het aansluiten van apparaten en het configureren van beveiligingsinstellingen. Leer hoe u incidenten en waarschuwingen onderzoekt met Microsoft Defender for Endpoint en geavanceerde bedreigingsopsporing uitvoert. U zult ook leren hoe u automatisering configureert door omgevingsinstellingen te beheren. Tot slot leert u de kwetsbaarheden van uw omgeving te identificeren met Bedreigings- en Kwetsbaarheidsbeheer in Microsoft Defender for Endpoint.
Lessen:
- Bescherm tegen bedreigingen met Microsoft Defender for Endpoint.
- Implementeer de Microsoft Defender for Endpoint-omgeving.
- Implementeer beveiligingsverbeteringen voor Windows 10/11.
- Voer apparaatonderzoeken uit.
- Onderneem acties op een apparaat.
- Voer onderzoeken uit naar bewijsmateriaal en entiteiten.
- Configureer waarschuwingen en detecties.
- Beheer insider risico's in Microsoft 365.
- Gebruik Bedreigings- en Kwetsbaarheidsbeheer.
Na afronding van deze module van de SC-200 training kunnen studenten:
- De capaciteiten van Microsoft Defender for Endpoint definiëren.
- Omgevingsinstellingen voor Microsoft Defender for Endpoint configureren.
- Regels voor Aanvalsoppervlakreductie configureren op Windows 10 en 11-apparaten.
- Beschrijven welke forensische gegevens worden verzameld door Microsoft Defender for Endpoint.
- Forensische gegevens verzamelen met Microsoft Defender for Endpoint.
- Gebruikersaccounts onderzoeken in Microsoft Defender for Endpoint.
- Automatiseringsinstellingen beheren in Microsoft Defender for Endpoint.
- Indicatoren beheren in Microsoft Defender for Endpoint.
- Bedreigings- en Kwetsbaarheidsbeheer in Microsoft Defender for Endpoint beschrijven.
SC-200 | Module 3: Bedreigingen beperken met Azure Defender for Cloud
Gebruik Azure Defender for Cloud, geïntegreerd met Azure Security Center, voor de bescherming van workloads in Azure hybride cloud- en on-premises omgevingen. Leer over het doel van Azure Defender for Cloud, de relatie met Azure Security Center en hoe Azure Defender kan worden ingeschakeld. U leert ook over de bescherming en detectie die Azure Defender biedt voor elke cloud workload. Ontdek hoe u Azure Defender kunt toevoegen aan uw hybride omgeving.
Lessen:
- Bescherming van cloud workloads plannen met Azure Defender for Cloud.
- Cloud workload bescherming uitleggen met Azure Defender for Cloud.
- Azure-assets verbinden met Azure Defender for Cloud.
- Niet-Azure-resources verbinden met Azure Defender for Cloud.
- Beveiligingswaarschuwingen beperken met Azure Defender for Cloud.
Na afronding van deze module van de SC-200 training kunnen studenten:
- De kenmerken van Azure Defender beschrijven.
- De functies van Azure Security Center uitleggen.
- Uitleggen welke workloads worden beschermd door Azure Defender for Cloud.
- Uitleggen hoe Azure Defender-beschermingen werken.
- Auto-provisioning configureren in Azure Defender for Cloud.
- Handmatige provisioning beschrijven in Azure Defender for Cloud.
- Niet-Azure-machines verbinden met Azure Defender for Cloud.
- Waarschuwingen in Azure Defender beschrijven.
- Waarschuwingen beperken in Azure Defender.
- Reacties automatiseren in Azure Defender.
SC-200 | Module 4: Queries maken voor Microsoft Sentinel met Kusto Query Language (KQL)
Schrijf Kusto Query Language (KQL) statements om loggegevens te queryen voor detectie, analyse en rapportage in Microsoft Sentinel. Deze module richt zich op de meest gebruikte operatoren. De voorbeeld-KQL-statements illustreren beveiligingsgerelateerde tabelqueries. KQL is de querytaal die wordt gebruikt voor data-analyse om analytische werkboeken te maken en dreigingsopsporing uit te voeren in Microsoft Sentinel. Leer hoe de basisstructuur van KQL-statements de basis vormt voor complexere queries. Leer hoe u data kunt samenvatten en visualiseren met een KQL-statement voor de detectie in Microsoft Sentinel. U leert ook hoe u KQL kunt gebruiken om stringdata te manipuleren die is geïmporteerd vanuit logbronnen.
Lessen:
- KQL-statements construeren voor Microsoft Sentinel
- Queryresultaten analyseren met KQL.
- Multi-tabel statements maken met KQL.
- Werken met data in Microsoft Sentinel met Kusto Query Language.
Na afronding van deze module van de SC-200 training kunnen studenten:
- KQL-statements construeren.
- Logbestanden zoeken op beveiligingsincidenten met KQL.
- Zoekopdrachten filteren op basis van tijd, ernst, domein en andere relevante gegevens met KQL.
- Data samenvatten met KQL-statements.
- Visualisaties maken met KQL-statements.
- Data extraheren uit ongestructureerde stringvelden met KQL.
- Data extraheren uit gestructureerde stringvelden met KQL.
- Functies maken met KQL.
SC-200 | Module 5: Uw Microsoft Sentinel-omgeving configureren
Begin met Microsoft Sentinel door de Microsoft Sentinel-werkruimte goed te configureren. Traditionele systemen voor beveiligingsinformatie en gebeurtenisbeheer (SIEM) kosten vaak veel tijd om in te stellen en te configureren. Bovendien zijn ze niet altijd ontworpen met cloud workloads in gedachten. Microsoft Sentinel stelt u in staat om snel waardevolle beveiligingsinzichten te verkrijgen uit uw cloud- en on-premises data. Deze module helpt u om goed van start te gaan. Leer over de architectuur van Microsoft Sentinel-werkruimten om ervoor te zorgen dat uw systeem voldoet aan de vereisten van de beveiligingsoperaties van uw organisatie. Als Security Operations Analyst moet u de tabellen, velden en gegevens begrijpen die in uw werkruimte worden geïmporteerd. Leer hoe u de meest gebruikte datatabellen in Azure Sentinel kunt queryen.
Lessen:
- Inleiding tot Microsoft Sentinel
- Microsoft Sentinel-werkruimten creëren en beheren.
- Logbestanden queryen in Microsoft Sentinel.
- Gebruik maken van watchlists in Microsoft Sentinel.
- Gebruik maken van dreigingsinformatie in Microsoft Sentinel
Na afronding van deze module van de SC-200 training kunnen studenten:
- De verschillende componenten en functionaliteit vanMicrosoft Sentinel identificeren.
- Use-cases identificeren waarin Microsoft Sentinel een goede oplossing zou zijn.
- De architectuur van de Microsoft Sentinel-werkruimte beschrijven.
- Een Microsoft Sentinel-werkruimte installeren.
- Een Microsoft Sentinel-werkruimte beheren.
- Een watchlist creëren in Microsoft Sentinel.
- KQL gebruiken om toegang te krijgen tot de watchlist in Microsoft Sentinel.
- Dreigingsindicatoren beheren in Microsoft Sentinel.
- KQL gebruiken om toegang te krijgen tot dreigingsindicatoren in Microsoft Sentinel.
SC-200 | Module 6: Logs verbinden met Microsoft Sentinel
Verbind gegevens op grote schaal, afkomstig van alle gebruikers, apparaten, applicaties en infrastructuur, zowel on-premises als in meerdere clouds, metMicrosoft Sentinel. De belangrijkste aanpak voor het verbinden van loggegevens is het gebruik van de dataconnectors van Microsoft Sentinel. Deze module geeft een overzicht van de beschikbare dataconnectors. U leert over de configuratie-opties en de gegevens die worden geleverd door de Microsoft Sentinel-connectors voor Microsoft 365 Defender.
Lessen:
- Gegevens verbinden met Microsoft Sentinel met behulp van dataconnectors.
- Microsoft-services verbinden met Microsoft Sentinel.
- Microsoft Defender XDR verbinden met Microsoft Sentinel.
- Windows-hosts verbinden met Microsoft Sentinel.
- Common Event Format logs verbinden met Microsoft Sentinel.
- Syslog-databronnen verbinden met Microsoft Sentinel.
- Dreigingsindicatoren verbinden met Microsoft Sentinel.
Na afronding van deze module van de SC-200 training kunnen studenten:
- Het gebruik van dataconnectors in Microsoft Sentinel uitleggen.
- De verschillen uitleggen tussen de Common Event Format en Syslog connector in Microsoft Sentinel.
- Microsoft-serviceconnectors verbinden.
- Uitleggen hoe connectors automatisch incidenten aanmaken in Microsoft Sentinel.
- De Microsoft Defender XDR-connector activeren in Microsoft Sentinel.
- Azure Windows Virtual Machines verbinden met Microsoft Sentinel.
- Niet-Azure Windows-hosts verbinden met Microsoft Sentinel.
- De Log Analytics-agent configureren om Sysmon-gebeurtenissen te verzamelen.
- De implementatieopties voor de Common Event Format-connector uitleggen in Microsoft Sentinel.
- Dreigingsindicatoren bekijken in Microsoft Sentinel.
SC-200 | Module 7: Detecties maken en onderzoeken uitvoeren met Azure Sentinel
Detecteer eerder onontdekte bedreigingen en reageer snel op bedreigingen met ingebouwde orkestratie en automatisering in Azure Sentinel. U leert hoe u Azure Sentinel playbooks kunt maken om te reageren op beveiligingsdreigingen. U onderzoekt incidentbeheer in Azure Sentinel, leert over Azure Sentinel-gebeurtenissen en entiteiten en ontdekt manieren om incidenten op te lossen. U leert ook hoe u gegevens kunt queryen, visualiseren en monitoren in Azure Sentinel.
Lessen:
- Bedreigingsdetectie met Microsoft Sentinel Analytics.
- Bedreigingsrespons met Microsoft Sentinel playbooks.
- Beveiligingsincidentbeheer in Microsoft Sentinel.
- Gebruik maken van entiteitengedrag analytics in Microsoft Sentinel.
- Queryen, visualiseren en monitoren van data in Microsoft Sentinel.
Na afronding van deze module van de SC-200 training kunnen studenten:
- Het belang van Microsoft Sentinel Analytics uitleggen.
- Regels maken vanuit templates.
- Regels beheren met aanpassingen.
- De SOAR-capaciteiten van Microsoft Sentinel uitleggen.
- Een playbook maken om een incidentrespons te automatiseren.
- Incidenten onderzoeken en beheren.
- User en Entity Behavior Analytics in Microsoft Sentinel uitleggen.
- Entiteiten verkennen in Microsoft Sentinel.
- Beveiligingsgegevens visualiseren met Microsoft Sentinel Workbooks.
SC-200 | Module 8: Dreigingsopsporing uitvoeren in Microsoft Sentinel
In deze module leert u proactief dreigingsgedrag identificeren met behulp van Microsoft Sentinel-queries. U leert ook hoe u bookmarks en livestreams kunt gebruiken om bedreigingen op te sporen. Daarnaast leert u hoe u notebooks in Microsoft Sentinel kunt gebruiken voor geavanceerde dreigingsopsporing.
Lessen:
- Dreigingsopsporing met Microsoft Sentinel.
- Dreigingen opsporen met notebooks in Microsoft Sentinel.
Aanbevolen voorkennis voor de SC-200
Om deel te nemen aan deze SC-200 training is het belang dat jij over de volgende kennis en vaardigheden beschikt:
- Basiskennis van Microsoft Azure
- Een fundamenteel begrip van Microsoft Azure is belangrijk in deze Microsoft security training, omdat de training vaak betrekking heeft op het gebruik van Azure in het kader van beveiligingsoperaties.
- Basiskennis in cybersecurity
- Enige voorkennis of ervaring in cybersecurity, zoals het begrijpen van basisbeveiligingsconcepten en -bedreigingen, zou goed van pas kunnen komen. Dit zorgt ervoor dat de deelnemers de geavanceerde onderwerpen in de SC-200 training kunnen volgen. Mocht je deze basiskennis nog niet hebben, dan raden wij de volgende training aan Microsoft Security, Compliance, and Identity Fundamentals (SC-900).
- Analytische vaardigheden
- Het vermogen om data en beveiligingswaarschuwingen te analyseren is cruciaal, aangezien de rol van een Security Operations Analyst voornamelijk draait om het analyseren van en reageren op beveiligingsincidenten.
- Engelse taalvaardigheid
- Een goede beheersing van de Engelse taal is vereist voor het begrijpen van het cursusmateriaal van de Microsoft SC-200 training en de begrippen.
Wat doet een Microsoft Security Operations Analyst (SOC Analyst)?
Een Microsoft Security Operations Analyst of SOC Analyst detecteert, onderzoekt en verhelpt cyberdreigingen binnen een Security Operations Center (SOC). Het doel: het risico voor de organisatie verkleinen door aanvallen snel te stoppen, kwetsbaarheden te beheren en de bescherming te verbeteren. In een Microsoft-omgeving werk je daarvoor met Microsoft Sentinel, Microsoft Defender XDR en Microsoft Defender for Cloud, en gebruik je Kusto Query Language (KQL) om detecties te bouwen.
De kerntaken zijn:
- Monitoren en triage van beveiligingsmeldingen
- Incidentrespons: aanvallen onderzoeken en gericht stoppen
- Threat hunting: proactief jagen op verborgen dreigingen
- Kwetsbaarheden- en threat intelligence-beheer
De rol is sterk gevraagd: cyberaanvallen nemen toe, wetgeving als NIS2 verhoogt de druk, en er is een tekort aan securityprofessionals, zeker aan analisten die Microsoft Sentinel en Defender beheersen. Met de SC-200 training en het certificaat Microsoft Certified: Security Operations Analyst Associate toon je die vaardigheden aantoonbaar aan. Nieuw in security? Start met de SC-900. Doorgroeien kan daarna via SC-300 en SC-100.
SC-200 examen: kosten, duur, opzet en voorbereiding
De SC-200 training bereidt je gericht voor op het officiële examen SC-200: Microsoft Security Operations Analyst. Wanneer je slaagt voor het examen, ontvang je het certificaat Microsoft Certified: Security Operations Analyst Associate.
Het examen is niet inbegrepen, maar je boekt het optioneel bij voor € 165 excl. btw. Je legt het in het Engels af, online of bij ons examencentrum.
Tijdens de training oefen je alle examenonderdelen van Microsoft Sentinel en Defender XDR tot KQL-queries met praktijkopdrachten en onder begeleiding van gecertificeerde trainers, zodat je met vertrouwen het examen in gaat.
Alle details over kosten, opzet en de examenvoucher vind je op de SC-200 examenpagina.