Eccentrix - Katalog obuka - Microsoft - Bezbednost - Konfiguracija SIEM bezbednosnih operacija pomoću Microsoft Sentinel-a (SC-5001)

Konfiguracija SIEM bezbednosnih operacija pomoću Microsoft Sentinel-a (SC-5001)

Započnite sa Microsoft Sentinel bezbednosnim operacijama konfigurisanjem Microsoft Sentinel radnog prostora, povezivanjem Microsoft servisa i Windows bezbednosnih događaja sa Microsoft Sentinel-om, konfigurisanjem Microsoft Sentinel analitičkih pravila i odgovaranjem na pretnje sa automatizovanim odgovorima.

Povezane obuke

Ekskluzivnosti

  • Tehnička laboratorija: Online pristup u trajanju od 180 dana
  • Nastavni materijali: Kompletan i ažuriran sadržaj usklađen sa Microsoft Learn platformom
  • Potvrda o završenom kursu: Zvanični Microsoft digitalni bedž o uspešno savladanom programu
  • Garantovana organizacija obuke: Maksimalan period čekanja od 4 do 6 nedelja nakon registracije učesnika, sa garantovanim datumom održavanja

Privatna obuka

Rezervišite ovu obuku isključivo za vašu organizaciju sa cenom prilagođenom broju učesnika. Naše cene za privatne obuke se formiraju u zavisnosti od veličine vaše grupe, uz minimalan broj polaznika potreban da se obuka održi.

  • Degresivno cenovni model u zavisnosti od broja učesnika
  • Obuka održana u okruženju namenjenom vašem timu
  • Fleksibilnost u planiranju prema vašoj dostupnosti
  • Pojačana interakcija među kolegama iz iste organizacije
  • Iste ekskluzivne pogodnosti kao naše otvorene obuke

Kako dobiti ponudu?

Koristite formular za ponudu navodeći broj učesnika. Brzo ćemo vam poslati kompletnu ponudu sa cenom, dostupnim datumima i detaljima svih pogodnosti uključenih u vašu privatnu obuku.

Plan obuke

  • Introduction
  • Plan for the Microsoft Sentinel workspace
  • Create a Microsoft Sentinel workspace
  • Manage workspaces across tenants using Azure Lighthouse
  • Understand Microsoft Sentinel permissions and roles
  • Manage Microsoft Sentinel settings
  • Configure logs
  • Introduction
  • Plan for Microsoft services connectors
  • Connect the Microsoft Office 365 connector
  • Connect the Microsoft Entra connector
  • Connect the Microsoft Entra ID Protection connector
  • Connect the Azure Activity connector
  • Introduction
  • Plan for Windows hosts security events connector
  • Connect using the Windows Security Events via AMA Connector
  • Connect using the Security Events via Legacy Agent Connector
  • Collect Sysmon event logs
  • Introduction
  • Exercise – Detect threats with Microsoft Sentinel analytics
  • What is Microsoft Sentinel Analytics?
  • Types of analytics rules
  • Create an analytics rule from templates
  • Create an analytics rule from wizard
  • Manage analytics rules
  • Exercise – Detect threats with Microsoft Sentinel analytics
  • Introduction
  • Understand automation options
  • Create automation rules
  • Introduction
  • Exercise – Configure SIEM operations using Microsoft Sentinel
  • Exercise – Install Microsoft Sentinel Content Hub solutions and data connectors
  • Exercise – Configure a data connector Data Collection Rule
  • Exercise – Perform a simulated attack to validate the Analytic and Automation rules

Materijali za čitanje, slajdovi za prezentacije u učionici i tehničko laboratorijsko okruženje sa koracima za podešavanje dostupni su na engleskom jeziku.

Preporučeno predznanje

  • Razumevanje osnova Microsoft Azure: Osnovno poznavanje Azure platforme i njenih servisa.
  • Osnovno znanje Microsoft Sentinel: Familiarnost sa osnovnim funkcionalnostima i mogućnostima Microsoft Sentinel.
  • Poznavanje Kusto Query Language (KQL) u Microsoft Sentinel: Sposobnost pisanja i izvršavanja KQL upita za analizu podataka.

Microsoft Sentinel SIEM obuka (SC-5001)

Obuka Konfiguracija SIEM bezbednosnih operacija pomoću Microsoft Sentinel (SC-5001) pruža duboko ovladavanje Microsoft Sentinel, cloud-baziranim rešenjem za upravljanje bezbednosnim događajima i informacijama (SIEM). Ovaj kurs uči bezbednosne profesionalce kako da konfigurišu, upravljaju i optimizuju SOC (Security Operations Center) operacije pomoću Sentinel, dok odgovaraju na moderne izazove u cyber bezbednosti.
 
Idealna za SOC analitičare, bezbednosne administratore i IT profesionalce, ova obuka vam omogućava da steknete praktične veštine za efikasno otkrivanje, analizu i odgovaranje na bezbednosne pretnje u cloud i hibridnim okruženjima.

Zašto odabrati Microsoft Sentinel (SC-5001) obuku?

Microsoft Sentinel je najnapredniji SIEM rešenje koje integriše veštačku inteligenciju i mašinsko učenje za praćenje i analizu bezbednosnih podataka u realnom vremenu. Sa sve sofisticiranijim pretnjama, organizacije trebaju eksperте koji su sposobni da konfigurišu i koriste napredne alate kao što je Sentinel za obezbeđivanje svojih sistema.

Ova obuka vas priprema da maksimalno povećate efikasnost SOC operacija automatizacijom procesa otkrivanja i odgovora na pretnje, dok garantujete usklađenost sa organizacionim i regulatornim zahtevima.

Veštine koje ćete steći tokom obuke

  1. Konfiguracija i prilagođavanje Microsoft Sentinel
    Naučite da implementirate Sentinel i integrirate izvore podataka za sveobuhvatno praćenje.

  2. Kreiranje naprednih pravila otkrivanja
    Konfigurišite prilagođena upozorenja i analize zasnovane na AI za otkrivanje sumnjive aktivnosti.

  3. Automatizacija odgovora na incidente
    Implementirajte playbook-ove i automatizovane procese za ubrzavanje odgovora na pretnje.

  4. Optimizacija analiza i kontrolnih tabli
    Naučite da vizuelizujete bezbednosne podatke kroz prilagođene i interaktivne kontrolne table.

  5. Integracija Sentinel sa postojećim bezbednosnim rešenjima
    Otkrijte kako da povežete Sentinel sa drugim Microsoft i third-party alatima za integrisani bezbednosni ekosistem.

  6. Praćenje i odgovaranje na pretnje u realnom vremenu
    Ovladajte tehnikama za brzo i efikasno otkrivanje, analizu i neutralizaciju cyber napada.

Praktična obuka koju vode instruktori

Ovu obuku drže Microsoft sertifikovani eksperti koji donose praktično iskustvo i stvarne scenarije u učionicu. Učesnici imaju koristi od interaktivnih vežbi za primenu svojih veština i pripremu za rešavanje bezbednosnih izazova u stvarnim okruženjima.

Kome je namenjena ova obuka?

Ova obuka je idealna za:

  • SOC analitičare odgovorne za praćenje i upravljanje pretnjama
  • Bezbednosne administratore koji žele da ojačaju svoje veštine u SIEM upravljanju
  • IT profesionalce koji žele da ovladaju Microsoft Sentinel za cloud i hibridna okruženja
  • Organizacije koje žele da poboljšaju efikasnost svojih bezbednosnih operacija

Ojačajte svoje SOC operacije sa Microsoft Sentinel

Obuka Konfiguracija SIEM bezbednosnih operacija pomoću Microsoft Sentinel (SC-5001) vam pruža potrebne veštine za upravljanje i optimizaciju modernih SIEM rešenja. Prijavite se već danas da poboljšate svoje sposobnosti odgovora na pretnje i efikasno zaštitite svoju organizaciju.

Često postavljana pitanja o Microsoft Sentinel SC-5001 obuci (FAQ)

Kurs pokriva konfiguraciju Sentinel, kreiranje pravila otkrivanja, automatizaciju odgovora i analizu pretnji.

Dizajnirana je za SOC analitičare, bezbednosne administratore i IT profesionalce koji rade u upravljanju pretnjama.

Preporučuje se osnovno znanje bezbednosnih koncepata i iskustvo sa Microsoft alatima.

Da, učesnici će realizovati praktične vežbe zasnovane na stvarnim scenarijima.

Naučićete da koristite Microsoft Sentinel i njegove integracije sa drugim Microsoft i third-party alatima.

Ona vam omogućava da ovladate Microsoft Sentinel, automatizujete odgovore na pretnje i optimizujete svoje SOC operacije.

Podelite

Formular za prijavu na privatnu obuku

Poštovani,

Hvala vam na interesovanju za naše usluge. Evo važnih informacija koje ćemo dobiti popunjavanjem ovog formulara:

Ime obuke: Konfiguracija SIEM bezbednosnih operacija pomoću Microsoft Sentinel-a (SC-5001)

Jezik: Engleski

Trajanje: 1 dan / 7 sati

Broj polaznika iz vaše kompanije *

Minimum broj polaznika: 6

Ime kompanije *
Vaše ime i prezime *
Broj telefona *
Poslovni email *
Molimo unesite poslovnu ili profesionalnu email adresu.
Kako ste čuli za nas? *
Komentari ili napomene
Opšti uslovi su dostupni na ovoj stranici.

Molimo popunite obavezna polja.

Naš veb-sajt koristi kolačiće kako bismo personalizovali vaše iskustvo pretraživanja. Klikom na „Prihvatam“, dajete saglasnost za korišćenje kolačića.