Was bietet mir der Workshop?
Der zweitägige Online-Workshop vermittelt den Einsatz von Microsoft Defender Solutions und Endpoint Management zur Absicherung von Microsoft-365-Umgebungen. Im Fokus stehen Microsoft Defender for Endpoint, Cloud Apps, Identity, Office 365 sowie Information Protection.
Was lernen die Teilnehmer?
Nach dem Workshop können Teilnehmer zentrale Funktionen der Microsoft Defender Produktfamilie einordnen, konfigurieren und für die Erkennung und Bearbeitung von Sicherheitsvorfällen einsetzen.
- Microsoft 365 Defender und die Microsoft Defender Architektur einordnen
- Microsoft Defender for Endpoint konfigurieren und verwalten
- Clients und Server in Microsoft Defender for Endpoint onboarden
- Vulnerability Management sowie Endpoint Detection and Response (EDR) einsetzen
- Alerts und Incidents untersuchen und bearbeiten
- Live Response, KQL und Threat Hunting nutzen
- Microsoft Defender for Cloud Apps konfigurieren
- Microsoft Defender for Identity in lokale Infrastrukturen integrieren
- Microsoft Defender for Office 365 für E-Mail-Sicherheit einsetzen
- Information Protection und Data Loss Prevention konfigurieren
Für wen ist der Kurs geeignet?
Der Microsoft Defender Workshop richtet sich an Systemadministratorinnen, IT-Administratorinnen und IT-Consultants. Voraussetzung sind Kenntnisse in der Administration von Microsoft 365.
Kenntnisse zu Microsoft Entra ID, ehemals Azure Active Directory, sind wünschenswert.
Was erhalten Teilnehmer?
- Zwei Tage Live-Remote-Training von 9:00 bis 17:00 Uhr
- Online-Schulung per Videokonferenz im Webbrowser
- Praxisorientierte Inhalte zu Microsoft Defender Solutions und Endpoint Management
- Teilnahmebestätigung nach Abschluss des Workshops
- Training in einer Gruppe von 6 bis 12 Teilnehmern
Warum dieser Workshop?
Der Workshop verbindet zentrale Microsoft Defender Solutions mit konkreten Aufgaben rund um Endpoint Management, Threat Management und Information Protection. Teilnehmer bearbeiten dabei Themen von EDR und Vulnerability Management bis zu Cloud Apps, Identity, Office 365 und Data Loss Prevention.
Trainer Aaron Siller ist Microsoft MVP und Security Consultant mit über zehn Jahren Erfahrung in der Absicherung von Microsoft-365-Umgebungen.
Agenda
Microsoft 365 Defender
- Übersicht zum Microsoft 365 Security Stack
- Die Microsoft Defender Produktfamilie
- Microsoft Defender Architektur
- Lizenzierung im Bereich Security & Compliance
Microsoft Defender for Endpoint
- Architektur des Defender for Endpoints
- Funktionsweise und Einsatz
- Role-based Access Control (RBAC)
- Onboarding von Clients und Servern
- Device Discovery und Inventory
- Vulnerability Management
- Endpoint detection und Response (EDR)
- Alerts und Alerts Queue
- Incidents und Incident Queue
- Live Response und Commands
- Reporting
- KQL-Basics und Hunting
- Erweitertes Threat Hunting
Microsoft Defender for Cloud Apps
- Nutzung eines Cloud Access Security Brokers (CASB)
- Integration und Architektur des Defender for Cloud Apps
- Verhinderung einer Schatten IT mit der Cloud Discovery
- App Governance Richtlinien
- App Policies und deren Einsatz
- Conditional Access App Control
- Microsoft Defender für Cloud Apps Integration konfigurieren
- Investigate apps discovered by Microsoft Defender for Endpoint
Microsoft Defender for Identity
- Überwachung einer lokalen Infrastruktur mit dem Defender for Identity
- Aufbau von Cloud Richtlinien
- Konfiguration von Alerts und Triggern
- Konfiguration lokaler Agents und Gruppenrichtlinien
- Implementierung von Entity Tags
- Arbeiten mit Health Issues und Notifications
- Anbindung an ein SIEM
Microsoft Defender for Office 365
- Optimierung der Exchange Online Protection
- Konfiguration von Safe Attachments und Safe Links
- Prüfung der Preset Security Policies
- Nutzung des Configuration Analyzer
- Anpassung der Anti-Spam, Anti-Malware und Anti-Phishing
- Validierung der Email Authentication Settings
- Administration der DKIM-, SPF- und DMARC-RIchtlinien
- Nutzung der Attack Simulation
Microsoft Information Protection
- Organisatorischer und technischer Aufbau einer Datenklassifizierung
- Anwendungszenarien zum Aufbau und Nutzung einer Datenklassifizierung
- Konfigurieren der Sensitivity Information Types
- Anwenden von Trainable Classifiers
- Nutzung von Sensitivity Labels im Tagesgeschäft
- Einbindung von Data Loss Prevention-Richtlinien

