Eccentrix - Katalog obuka - Microsoft - Bezbednost - Konfiguracija SIEM bezbednosnih operacija pomoću Microsoft Sentinel-a (SC-5001)

Konfiguracija SIEM bezbednosnih operacija pomoću Microsoft Sentinel-a (SC-5001)

Započnite sa Microsoft Sentinel bezbednosnim operacijama konfigurisanjem Microsoft Sentinel radnog prostora, povezivanjem Microsoft servisa i Windows bezbednosnih događaja sa Microsoft Sentinel-om, konfigurisanjem Microsoft Sentinel analitičkih pravila i odgovaranjem na pretnje sa automatizovanim odgovorima.

Povezane obuke

Ekskluzivnosti

  • Tehnička laboratorija: Online pristup u trajanju od 180 dana
  • Nastavni materijali: Kompletan i ažuriran sadržaj usklađen sa Microsoft Learn platformom
  • Potvrda o završenom kursu: Zvanični Microsoft digitalni bedž o uspešno savladanom programu
  • Garantovana organizacija obuke: Maksimalan period čekanja od 4 do 6 nedelja nakon registracije učesnika, sa garantovanim datumom održavanja

Privatna obuka

Rezervišite ovu obuku isključivo za vašu organizaciju sa cenom prilagođenom broju učesnika. Naše cene za privatne obuke se formiraju u zavisnosti od veličine vaše grupe, uz minimalan broj polaznika potreban da se obuka održi.

  • Degresivno cenovni model u zavisnosti od broja učesnika
  • Obuka održana u okruženju namenjenom vašem timu
  • Fleksibilnost u planiranju prema vašoj dostupnosti
  • Pojačana interakcija među kolegama iz iste organizacije
  • Iste ekskluzivne pogodnosti kao naše otvorene obuke

Kako dobiti ponudu?

Koristite formular za ponudu navodeći broj učesnika. Brzo ćemo vam poslati kompletnu ponudu sa cenom, dostupnim datumima i detaljima svih pogodnosti uključenih u vašu privatnu obuku.

Konfiguracija SIEM bezbednosnih operacija pomoću Microsoft Sentinel-a (SC-5001): Detaljan plan obuke

  • Introduction
  • Plan for the Microsoft Sentinel workspace
  • Create a Microsoft Sentinel workspace
  • Manage workspaces across tenants using Azure Lighthouse
  • Understand Microsoft Sentinel permissions and roles
  • Manage Microsoft Sentinel settings
  • Configure logs
  • Introduction
  • Plan for Microsoft services connectors
  • Connect the Microsoft Office 365 connector
  • Connect the Microsoft Entra connector
  • Connect the Microsoft Entra ID Protection connector
  • Connect the Azure Activity connector
  • Introduction
  • Plan for Windows hosts security events connector
  • Connect using the Windows Security Events via AMA Connector
  • Connect using the Security Events via Legacy Agent Connector
  • Collect Sysmon event logs
  • Introduction
  • Exercise – Detect threats with Microsoft Sentinel analytics
  • What is Microsoft Sentinel Analytics?
  • Types of analytics rules
  • Create an analytics rule from templates
  • Create an analytics rule from wizard
  • Manage analytics rules
  • Exercise – Detect threats with Microsoft Sentinel analytics
  • Introduction
  • Understand automation options
  • Create automation rules
  • Introduction
  • Exercise – Configure SIEM operations using Microsoft Sentinel
  • Exercise – Install Microsoft Sentinel Content Hub solutions and data connectors
  • Exercise – Configure a data connector Data Collection Rule
  • Exercise – Perform a simulated attack to validate the Analytic and Automation rules

Materijali za čitanje, slajdovi za prezentacije u učionici i tehničko laboratorijsko okruženje sa koracima za podešavanje dostupni su na engleskom jeziku.

Preporučeno predznanje

  • Razumevanje osnova Microsoft Azure: Osnovno poznavanje Azure platforme i njenih servisa.
  • Osnovno znanje Microsoft Sentinel: Familiarnost sa osnovnim funkcionalnostima i mogućnostima Microsoft Sentinel.
  • Poznavanje Kusto Query Language (KQL) u Microsoft Sentinel: Sposobnost pisanja i izvršavanja KQL upita za analizu podataka.

Microsoft Sentinel SIEM obuka (SC-5001)

Obuka Konfiguracija SIEM bezbednosnih operacija pomoću Microsoft Sentinel (SC-5001) pruža duboko ovladavanje Microsoft Sentinel, cloud-baziranim rešenjem za upravljanje bezbednosnim događajima i informacijama (SIEM). Ovaj kurs uči bezbednosne profesionalce kako da konfigurišu, upravljaju i optimizuju SOC (Security Operations Center) operacije pomoću Sentinel, dok odgovaraju na moderne izazove u cyber bezbednosti.
 
Idealna za SOC analitičare, bezbednosne administratore i IT profesionalce, ova obuka vam omogućava da steknete praktične veštine za efikasno otkrivanje, analizu i odgovaranje na bezbednosne pretnje u cloud i hibridnim okruženjima.

Zašto odabrati Microsoft Sentinel (SC-5001) obuku?

Microsoft Sentinel je najnapredniji SIEM rešenje koje integriše veštačku inteligenciju i mašinsko učenje za praćenje i analizu bezbednosnih podataka u realnom vremenu. Sa sve sofisticiranijim pretnjama, organizacije trebaju eksperте koji su sposobni da konfigurišu i koriste napredne alate kao što je Sentinel za obezbeđivanje svojih sistema.

Ova obuka vas priprema da maksimalno povećate efikasnost SOC operacija automatizacijom procesa otkrivanja i odgovora na pretnje, dok garantujete usklađenost sa organizacionim i regulatornim zahtevima.

Veštine koje ćete steći tokom obuke

  1. Konfiguracija i prilagođavanje Microsoft Sentinel
    Naučite da implementirate Sentinel i integrirate izvore podataka za sveobuhvatno praćenje.

  2. Kreiranje naprednih pravila otkrivanja
    Konfigurišite prilagođena upozorenja i analize zasnovane na AI za otkrivanje sumnjive aktivnosti.

  3. Automatizacija odgovora na incidente
    Implementirajte playbook-ove i automatizovane procese za ubrzavanje odgovora na pretnje.

  4. Optimizacija analiza i kontrolnih tabli
    Naučite da vizuelizujete bezbednosne podatke kroz prilagođene i interaktivne kontrolne table.

  5. Integracija Sentinel sa postojećim bezbednosnim rešenjima
    Otkrijte kako da povežete Sentinel sa drugim Microsoft i third-party alatima za integrisani bezbednosni ekosistem.

  6. Praćenje i odgovaranje na pretnje u realnom vremenu
    Ovladajte tehnikama za brzo i efikasno otkrivanje, analizu i neutralizaciju cyber napada.

Praktična obuka koju vode instruktori

Ovu obuku drže Microsoft sertifikovani eksperti koji donose praktično iskustvo i stvarne scenarije u učionicu. Učesnici imaju koristi od interaktivnih vežbi za primenu svojih veština i pripremu za rešavanje bezbednosnih izazova u stvarnim okruženjima.

Kome je namenjena ova obuka?

Ova obuka je idealna za:

  • SOC analitičare odgovorne za praćenje i upravljanje pretnjama
  • Bezbednosne administratore koji žele da ojačaju svoje veštine u SIEM upravljanju
  • IT profesionalce koji žele da ovladaju Microsoft Sentinel za cloud i hibridna okruženja
  • Organizacije koje žele da poboljšaju efikasnost svojih bezbednosnih operacija

Ojačajte svoje SOC operacije sa Microsoft Sentinel

Obuka Konfiguracija SIEM bezbednosnih operacija pomoću Microsoft Sentinel (SC-5001) vam pruža potrebne veštine za upravljanje i optimizaciju modernih SIEM rešenja. Prijavite se već danas da poboljšate svoje sposobnosti odgovora na pretnje i efikasno zaštitite svoju organizaciju.

Često postavljana pitanja o Microsoft Sentinel SC-5001 obuci (FAQ)

Kurs pokriva konfiguraciju Sentinel, kreiranje pravila otkrivanja, automatizaciju odgovora i analizu pretnji.

Dizajnirana je za SOC analitičare, bezbednosne administratore i IT profesionalce koji rade u upravljanju pretnjama.

Preporučuje se osnovno znanje bezbednosnih koncepata i iskustvo sa Microsoft alatima.

Da, učesnici će realizovati praktične vežbe zasnovane na stvarnim scenarijima.

Naučićete da koristite Microsoft Sentinel i njegove integracije sa drugim Microsoft i third-party alatima.

Ona vam omogućava da ovladate Microsoft Sentinel, automatizujete odgovore na pretnje i optimizujete svoje SOC operacije.

Spremni da unapredite svoje veštine ili obučite svoj tim?

Formular za prijavu na privatnu obuku



Poštovani,

Hvala vam na interesovanju za naše usluge. Evo važnih informacija koje ćemo dobiti popunjavanjem ovog formulara:

Ime obuke: Konfiguracija SIEM bezbednosnih operacija pomoću Microsoft Sentinel-a (SC-5001)

Jezik: Engleski

Trajanje: 1 dan / 7 sati

Broj polaznika iz vaše kompanije *

Minimum broj polaznika: 6

Ime kompanije *
Vaše ime i prezime *
Broj telefona *
Poslovni email *
Molimo unesite poslovnu ili profesionalnu email adresu.
Kako ste čuli za nas? *
Komentari ili napomene
Opšti uslovi su dostupni na ovoj stranici.

Molimo popunite obavezna polja.

Naš veb-sajt koristi kolačiće kako bismo personalizovali vaše iskustvo pretraživanja. Klikom na „Prihvatam“, dajete saglasnost za korišćenje kolačića.