Microsoft Defender Solutions & Endpoint Management: virtueller Zwei-Tage-Workshop

Medien

Microsoft Defender Solutions & Endpoint Management: virtueller Zwei-Tage-Workshop
Microsoft Defender Solutions & Endpoint Management: virtueller Zwei-Tage-Workshop

Beschreibung

Was bietet mir der Workshop?

Der zweitägige Online-Workshop vermittelt den Einsatz von Microsoft Defender Solutions und Endpoint Management zur Absicherung von Microsoft-365-Umgebungen. Im Fokus stehen Microsoft Defender for Endpoint, Cloud Apps, Identity, Office 365 sowie Information Protection.

Was lernen die Teilnehmer?

Nach dem Workshop können Teilnehmer zentrale Funktionen der Microsoft Defender Produktfamilie einordnen, konfigurieren und für die Erkennung und Bearbeitung von Sicherheitsvorfällen einsetzen.

  • Microsoft 365 Defender und die Microsoft Defender Architektur einordnen
  • Microsoft Defender for Endpoint konfigurieren und verwalten
  • Clients und Server in Microsoft Defender for Endpoint onboarden
  • Vulnerability Management sowie Endpoint Detection and Response (EDR) einsetzen
  • Alerts und Incidents untersuchen und bearbeiten
  • Live Response, KQL und Threat Hunting nutzen
  • Microsoft Defender for Cloud Apps konfigurieren
  • Microsoft Defender for Identity in lokale Infrastrukturen integrieren
  • Microsoft Defender for Office 365 für E-Mail-Sicherheit einsetzen
  • Information Protection und Data Loss Prevention konfigurieren

Für wen ist der Kurs geeignet?

Der Microsoft Defender Workshop richtet sich an Systemadministratorinnen, IT-Administratorinnen und IT-Consultants. Voraussetzung sind Kenntnisse in der Administration von Microsoft 365.

Kenntnisse zu Microsoft Entra ID, ehemals Azure Active Directory, sind wünschenswert.

Was erhalten Teilnehmer?

  • Zwei Tage Live-Remote-Training von 9:00 bis 17:00 Uhr
  • Online-Schulung per Videokonferenz im Webbrowser
  • Praxisorientierte Inhalte zu Microsoft Defender Solutions und Endpoint Management
  • Teilnahmebestätigung nach Abschluss des Workshops
  • Training in einer Gruppe von 6 bis 12 Teilnehmern

Warum dieser Workshop?

Der Workshop verbindet zentrale Microsoft Defender Solutions mit konkreten Aufgaben rund um Endpoint Management, Threat Management und Information Protection. Teilnehmer bearbeiten dabei Themen von EDR und Vulnerability Management bis zu Cloud Apps, Identity, Office 365 und Data Loss Prevention.

Trainer Aaron Siller ist Microsoft MVP und Security Consultant mit über zehn Jahren Erfahrung in der Absicherung von Microsoft-365-Umgebungen.

Agenda

Microsoft 365 Defender

  • Übersicht zum Microsoft 365 Security Stack
  • Die Microsoft Defender Produktfamilie
  • Microsoft Defender Architektur
  • Lizenzierung im Bereich Security & Compliance

Microsoft Defender for Endpoint

  • Architektur des Defender for Endpoints
  • Funktionsweise und Einsatz
  • Role-based Access Control (RBAC)
  • Onboarding von Clients und Servern
  • Device Discovery und Inventory
  • Vulnerability Management
  • Endpoint detection und Response (EDR)
  • Alerts und Alerts Queue
  • Incidents und Incident Queue
  • Live Response und Commands
  • Reporting
  • KQL-Basics und Hunting
  • Erweitertes Threat Hunting

Microsoft Defender for Cloud Apps

  • Nutzung eines Cloud Access Security Brokers (CASB)
  • Integration und Architektur des Defender for Cloud Apps
  • Verhinderung einer Schatten IT mit der Cloud Discovery
  • App Governance Richtlinien
  • App Policies und deren Einsatz
  • Conditional Access App Control
  • Microsoft Defender für Cloud Apps Integration konfigurieren
  • Investigate apps discovered by Microsoft Defender for Endpoint

Microsoft Defender for Identity

  • Überwachung einer lokalen Infrastruktur mit dem Defender for Identity
  • Aufbau von Cloud Richtlinien
  • Konfiguration von Alerts und Triggern
  • Konfiguration lokaler Agents und Gruppenrichtlinien
  • Implementierung von Entity Tags
  • Arbeiten mit Health Issues und Notifications
  • Anbindung an ein SIEM

Microsoft Defender for Office 365

  • Optimierung der Exchange Online Protection
  • Konfiguration von Safe Attachments und Safe Links
  • Prüfung der Preset Security Policies
  • Nutzung des Configuration Analyzer
  • Anpassung der Anti-Spam, Anti-Malware und Anti-Phishing
  • Validierung der Email Authentication Settings
  • Administration der DKIM-, SPF- und DMARC-RIchtlinien
  • Nutzung der Attack Simulation

Microsoft Information Protection

  • Organisatorischer und technischer Aufbau einer Datenklassifizierung
  • Anwendungszenarien zum Aufbau und Nutzung einer Datenklassifizierung
  • Konfigurieren der Sensitivity Information Types
  • Anwenden von Trainable Classifiers
  • Nutzung von Sensitivity Labels im Tagesgeschäft
  • Einbindung von Data Loss Prevention-Richtlinien

Dozent

Aaron Siller

Aaron Siller ist Microsoft MVP und Security Consultant mit über 10 Jahren Erfahrung in der Absicherung von Microsoft-365-Umgebungen.

Als Fachbuchautor und Trainer vermittelt er praxisnahes Security-Wissen in Online- und Präsenzformaten. Er unterstützt Organisationen bei der sicheren Planung, Umsetzung und Weiterentwicklung ihrer Cloud-Sicherheitsstrategien.

Zu seinen Kunden zählen Unternehmen vom Mittelstand über Finanzinstitute und Großunternehmen bis hin zu öffentlich-rechtlichen Einrichtungen.

Weitere Trainings des Dozenten:

Auf einen Blick

Was lerne ich in diesem Kurs?

  • Defender für Endpoint: RBAC, Alerts, Incidents, Response u.v.m.
  • Vulnerability: Device Control, Exploit / Network / Web Protection, Antivirus u.v.m.
  • Defender für Cloud Apps: App Governance & Policies, Conditional Access u.v.m.
  • Defender für Identity: Prerequisites, Configuration & Integration
  • Information Protection: Classifiers, Data Loss Prevention u.v.m.

Worum geht es in dem "Microsoft Defender Solutions & Endpoint Management: virtueller Zwei-Tage-Workshop"?

Bei "Microsoft Defender Solutions & Endpoint Management: virtueller Zwei-Tage-Workshop" geht es um Vulnerability: Device Control, Exploit / Network / Web Protection, Antivirus u.v.m. und Defender für Cloud Apps: App Governance & Policies, Conditional Access u.v.m..

Um welche Art von Training handelt es sich?

Dies ist ein Workshop Training mit interaktiven Sitzungen und praktischem Lernen.

Welches Erfahrungsniveau ist erforderlich?

Dieser Kurs richtet sich an fortgeschrittene Lernende, die bereits über Grundkenntnisse verfügen.

Wer ist der Dozent?

Aaron Siller

Aaron Siller ist Microsoft MVP und Security Consultant mit über 10 Jahren Erfahrung in der Absicherung von Microsoft-365-Umgebungen.

Als Fachbuchautor und Trainer vermittelt er praxisnahes Security-Wissen in Online- und Präsenzformaten. Er unterstützt Organisationen bei der sicheren Planung, Umsetzung und Weiterentwicklung ihrer Cloud-Sicherheitsstrategien.

Zu seinen Kunden zählen Unternehmen vom Mittelstand über Finanzinstitute und Großunternehmen bis hin zu öffentlich-rechtlichen Einrichtungen.

Wie viel kostet es?

Der Preis beträgt 1.300,00 EUR.

Customer Reviews

Based on 3 reviews
100%
(3)
0%
(0)
0%
(0)
0%
(0)
0%
(0)
D
Dennis Moch; Dr. Spang Ingenieurgesellschaft für Bauwesen, Geologie und Umwelttechnik mbH

Super Einstieg ins Thema Defender, großes Spektrum und sicherlich nur an der Oberfläche. Aber wirklich verständlich und kompetent erklärt!

A
Anonymous

Eine riesen Menge an Input

A
Anonymous

Sehr kompetenter Trainier, sehr Praxisbezogen erklärt, Beispiele für alles erstellt und auch erklärt, die Teilnehmer gut eingebunden

Datum
Uhrzeit
Format

1.547,00 EUR inkl. MwSt./USt
1.300,00 EUR zzgl. MwSt./USt.