Kurssilla opit tutkimaan, reagoimaan ja jäljittämään tietoturvauhkia Microsoft Sentinelin, Defender for Cloudin ja Defender XDR:n avulla.
Kurssilla käydään läpi Microsoftin puolustavan tietoturvateknologian pino eli Defender XDR (sis. Defender for Endpoint, Entra ID, Defender for Identity ja Defender for Cloud Apps), Defender for Cloud sekä erityisen vahvasti Microsoft Sentinel.
Mukaan mahtuu myös Kusto Query Language (KQL) kyselykielen käyttö lokien ja tietojen analysoinnissa, uhkametsästyskonseptiin tutustuminen ja käytännön toimet sekä IR-toimet (SOC-analyytikkojen työkaluna).
Kurssi valmistaa Microsoftin viralliseen sertifiointitestiin Exam SC-200: Microsoft Security Operations Analyst. Suoritettava sertifointi on Microsoft Certified: Security Operations Analyst Associate.
Kurssin kohderyhmä
Kurssin on suunnattu tietoturva-asiantuntijoille ja -analyytikoille sekä järjestelmänvalvojille, joilla on tietoturvavastuita. SC-200 soveltuu myös arkkitehdille, sillä se antaa kattavan osaamisen koko Microsoftin puolustavan tietoturvan työkalustoon.
Kurssin esitietovaatimukset
Kurssilla edellytetään perustason ymmärrystä Microsoftin pilvipalveluista ja tietoturvasta.
Tietoa koulutuksista
Luokkakoulutukset
Corellian koulutustiloissa:
Kalevankatu 9 A, Helsinki
Kiinnostaako asiakaskohtainen toteutus? Meillä onnistuu.