Kursüberblick
Heutzutage werden IT-Umgebungen (VMs, Apps und Datenplattformen) nicht nur vor Ort oder nur in der Cloud gehostet. Die Arbeit mit beiden Welten ist aus verschiedenen Gründen Realität. Dies betrifft viele Prozesse, Designentscheidungen, aber auch die Sicherheitsüberwachung. Sicherheitsüberwachung muss eingerichtet und die erhobenen Daten untersucht und ausgewertet werden. In dieser Master Class wird genau das gezeigt, um Ihre Ressourcen zu sichern, unabhängig davon, ob es sich um lokale oder cloudbasierte Systeme handelt. Wir werden uns auf Microsoft Defender for Cloud, Defender for Identity und Microsoft Sentinel konzentrieren. Diese Dienste sind in der Lage, Ihre Hybridumgebung zu überwachen und zu schützen.
Zielgruppe
Administratoren mit mindestens 5 Jahren Erfahrung in der Verwaltung von Windows Active Directory Domain Services, Azure Active Directory und Azure-Ressourcen.
Kursinhalt
Defender for Cloud
- Überblick über Defender for Cloud
- Voraussetzungen und Einrichtung
- Sichern von Azure Workloads
- Sichern von on-premises Workloads
- Cloud Security Posture Management Überblick
- Automatisch auf Alarme reagieren
- Implementieren von Azure Policy guest configuration
Defender for Identity
- Überblick über MS Defender for Identity
- Planen MS Defender for Identity Deployment
(Architektur, Voraussetungen) - Einrichten und konfigurieren von Defender for Identity
- Untersuchen von alerts/detections
- Reconnaissance Alerts
- Compromised Credential Alerts
- Lateral Movement Alerts
- und einige mehr
KQL Primer
- Basic Operatoren um Tabellen abzufragen und Ausgaben zu formatieren
- Arbeiten mit Variablen
- Erweiterte Operatoren
- Erweitern von Abfrageergebnissen
- Abfragen und filtern von Property Bags
- Aggregation
- Erstellen von eigenen Funktionen
- Arbeiten mit mehreren Tabellen und externen Daten
Microsoft Sentinel
- Data collectors einrichten
- Erstellen von Analytic rules
- Automatisches Reagieren auf Incidents
- Automatisches erweitern der incident information
- Untersuchen von Incidents
- Threat hunting durchführen
- Workbooks erzeugen
- UEBA Einrichten und verwenden