Kesäkampanjamme on jälleen käynnistynyt

Saat hintaetua 4.6.-16.8. runsaasta kurssivalikoimasta – tutustu tarkemmin ehtoihin ja kursseihin täältä!

 

Search

SC-5001: Configure SIEM security operations using Microsoft Sentinel

Kurssi on suunniteltu antamaan kattavat tiedot ja taidot, jotka ovat välttämättömiä nykypäivän tietoturva-asiantuntijalle. Kurssilla keskitymme Microsoftin tietoturvaratkaisuihin ja niiden tehokkaaseen hyödyntämiseen organisaation tietoturvan hallinnassa.
2023-security-ikoni

kesto 1 pv

690 + ALV 24%
  • Kurssimuoto: Luokka, Etä

Kurssi on suunniteltu antamaan kattavat tiedot ja taidot, jotka ovat välttämättömiä nykypäivän tietoturva-asiantuntijalle. Kurssilla keskitymme Microsoftin tietoturvaratkaisuihin ja niiden tehokkaaseen hyödyntämiseen organisaation tietoturvan hallinnassa. Tavoitteenamme on kehittää osallistujien kykyä hallita ja parantaa tietoturvaa kokonaisvaltaisesti, olipa kyseessä pieni yritys tai suuri organisaatio.

Kurssin kohderyhmä

Kurssi on suunnattu tietoturva-asiantuntijoille, jotka vastaavat Sentinel-palvelun ylläpidosta.
Kurssin aikana tehdään yhteisesti aiheeseen liittyviä harjoituksia.

Kurssin esitietovaatimukset

Kurssille osallistujalla tulisi olla osaamista seuraavilta osa-alueilta: 

  • Pilvipalveluiden tietoturva 
  • Identiteetinhallinta 
  • Vaatimustenmukaisuus määritykset 
  • Roolipohjainen pääsynhallinta(RBAC)

MIKSI

Kurssi antaa valmiudet Microsoft Sentinel tietoturvapalveluin käyttöönottoon ja konfigurointiin. Koulutuksen yhteydessä suoritetaan Applied Skills-arviointitesti: Configure SIEM security operations using Microsoft Sentinel 

Tietoa koulutuksista

Luokkakoulutukset
Corellian koulutustiloissa:
Vuorikatu 20 A, Helsinki

Kiinnostaako asiakaskohtainen toteutus? Meillä onnistuu.

Kurssin olennainen sisältö

 Module 1: Create and manage Microsoft Sentinel workspaces 

  • Describe Microsoft Sentinel workspace architecture 
  • Install Microsoft Sentinel workspace 
  • Manage a Microsoft Sentinel workspace 

 

Module 2: Connect Microsoft services to Microsoft Sentinel 

  • Connect Microsoft service connectors 
  • Explain how connectors auto-create incidents in Microsoft Sentinel 

 

Module 3: Connect Windows hosts to Microsoft Sentinel 

  • Connect Azure Windows Virtual Machines to Microsoft Sentinel 
  • Connect non-Azure Windows hosts to Microsoft Sentinel 
  • Configure Log Analytics agent to collect Sysmon events 

 

Module 4: Threat detection with Microsoft Sentinel analytics 

  • Explain the importance of Microsoft Sentinel Analytics 
  • Explain different types of analytics rules 
  • Create rules from templates 
  • Create new analytics rules and queries using the analytics rule wizard 
  • Manage rules with modifications 

 

Module 5: Automation in Microsoft Sentinel 

  • Explain automation options in Microsoft Sentinel 
  • Create automation rules in Microsoft Sentinel 

 

Module 6: Configure SIEM security operations using Microsoft Sentinel 

  • Create and configure a Microsoft Sentinel workspace 
  • Deploy Microsoft Sentinel Content Hub solutions and data connectors 
  • Configure Microsoft Sentinel Data Collection rules, NRT Analytic rule and Automation 
  • Perform a simulated attack to validate Analytic and Automation rules 

Kurssin kesto

Kesto 1 pv.

Kurssityyppi

Luokka / Etä

Kouluttajat

Sami Isoaho

Ilmoittaudu kurssille

Osallistujan tiedot

Käyttöjärjestelmätoive *

Osallistumistapa *

Oletko kiinnostunut asiakaskohtaisesta toteutuksesta?

Kerro tarpeesi, niin suunnittelemme koulutuksen tarpeisiinne räätälöitynä.