Microsoft - Security Operations Analyst Associate | Exam SC-200 certification

Looptijd

Looptijd:

Slechts 3 dagen

Methode

Methode:

Klas / Online / Hybride

Volgende datum

Volgende datum:

24/4/2023 (Maandag)

Overview

Bekijk onze Microsoft New Security Certifications-blog voor meer informatie over het nieuwe Security Career Pathway van Microsoft. 

Tijdens deze versnelde cursus Microsoft Certified: Security Operations Analyst Associate zul je’ leren om te onderzoeken en te reageren op bedreigingen voor jouw bedrijf met behulp van Microsoft Azure Sentinel, Azure Defender, Microsoft 365 Defender en beveiligingsproducten van derden.

In slechts 3 dagen bouw je’ kennis op over samenwerken met belanghebbenden om informatietechnologiesystemen te beveiligen voor jouw organisatie. ’Je zult ook leren hoe je:

  • het bedrijfsrisico vermindert door actieve aanvallen in de omgeving snel te verhelpen;
  • adviseert over verbeteringen in dreigingsbeschermingspraktijken;
  • overtredingen van bedrijfsbeleid doorverwijst naar de juiste belanghebbenden.

Aan het einde van deze cursus doe je’ het Examen SC-200: Microsoft Security Operations Analyst en behaal je je certificering. Omdat Firebrand een Microsoft Gold Partner for Learning is, krijg je’ toegang tot het officiële examen en het Microsoft Official Curriculum (MOC) en word je onderwezen door Microsoft Certified Trainers (MCT's).

Via de’ Lezing-, Lab- en Beoordelingsmethodiek van Firebrand behaal je’ jouw certificering twee keer zo snel als bij traditionele training.

Zeven redenen waarom jij voor jouw cursus voor Firebrand kiest:

  1. Jij zal in slechts 3 dagen gecertificeerd zijn. Doordat onze cursussen residentieel zijn kunnen wij langere lesdagen aanbieden en zal je tijdens je verblijf volledig gefocust zijn op jouw cursus
  2. Onze cursus is all-inclusive. Cursusmaterialen, accommodatie en maaltijden zijn inbegrepen.
  3. Slaag de eerste keer voor of train gratis opnieuw.Op basis van onze certificeringsgarantie kun je voor het geval je de eerste keer niet slaagt binnen een jaar terugkomen en opnieuw trainen. Je betaalt dan alleen voor accommodatie en examens. De andere kosten zijn inbegrepen.
  4. Je zal meer over leren. Waar opleidingen elders doorgaans van 9:00 tot 17:00 duren, kan je bij Firebrand Training rekenen op 12 uur training per dag!
  5. Je zal sneller beheersen. Doordat onze cursussen residentieel zijn word je in korte tijd ondergedompeld in de theorie. Hierdoor zal je volledig gefocust zijn op de cursus en zal je sneller de theorie en praktijk beheersen.
  6. Je zal voor studeren bij de beste training provider. Firebrand heeft het Q-For kwaliteitlabel, waarmee onze standaarden en professionaliteit op het gebied van training erkend worden. We hebben inmiddels 134561 professionals getraind en gecertificeerd!
  7. Je gaat meer doen dan alleen de cursusstof van bestuderen. We maken gebruik van laboratoria, case-studies en oefentests, om ervoor te zorgen dat jij jouw nieuwe kennis direct in jouw werkomgeving kan toepassen.

Curriculum

Cursus SC-200T00-A: Microsoft Security Operations Analyst

Module 1: Mitigate threats using Microsoft Defender for Endpoint

  • Protect against threats with Microsoft Defender for Endpoint
  • Deploy the Microsoft Defender for Endpoint environment
  • Implement Windows 10 security enhancements with Microsoft Defender for Endpoint
  • Manage alerts and incidents in Microsoft Defender for Endpoint
  • Perform device investigations in Microsoft Defender for Endpoint
  • Perform actions on a device using Microsoft Defender for Endpoint
  • Perform evidence and entities investigations using Microsoft Defender for Endpoint
  • Configure and manage automation using Microsoft Defender for Endpoint
  • Configure for alerts and detections in Microsoft Defender for Endpoint
  • Utilise Threat and Vulnerability Management in Microsoft Defender for Endpoint

Module 2: Mitigate threats using Microsoft 365 Defender

  • Introduction to threat protection with Microsoft 365
  • Mitigate incidents using Microsoft 365 Defender
  • Protect your identities with Azure AD Identity Protection
  • Remediate risks with Microsoft Defender for Office 365
  • Safeguard your environment with Microsoft Defender for Identity
  • Secure your cloud apps and services with Microsoft Cloud App Security
  • Respond to data loss prevention alerts using Microsoft 365
  • Manage insider risk in Microsoft 365

Module 3: Mitigate threats using Azure Defender

  • Plan for cloud workload protections using Azure Defender
  • Explain cloud workload protections in Azure Defender
  • Connect Azure assets to Azure Defender
  • Connect non-Azure resources to Azure Defender
  • Remediate security alerts using Azure Defender

Module 4: Create queries for Azure Sentinel using Kusto Query Language (KQL)

  • Construct KQL statements for Azure Sentinel
  • Analyse query results using KQL
  • Build multi-table statements using KQL
  • Work with data in Azure Sentinel using Kusto Query Language

Module 5: Configure your Azure Sentinel environment

  • Introduction to Azure Sentinel
  • Create and manage Azure Sentinel workspaces
  • Query logs in Azure Sentinel
  • Use watchlists in Azure Sentinel
  • Utilise threat intelligence in Azure Sentinel

Module 6: Connect logs to Azure Sentinel

  • Connect data to Azure Sentinel using data connectors
  • Connect Microsoft services to Azure Sentinel
  • Connect Microsoft 365 Defender to Azure Sentinel
  • Connect Windows hosts to Azure Sentinel
  • Connect Common Event Format logs to Azure Sentinel
  • Connect syslog data sources to Azure Sentinel
  • Connect threat indicators to Azure Sentinel

Module 7: Create detections and perform investigations using Azure Sentinel

  • Threat detection with Azure Sentinel analytics
  • Threat response with Azure Sentinel playbooks
  • Security incident management in Azure Sentinel
  • Use entity behaviour analytics in Azure Sentinel
  • Query, visualise, and monitor data in Azure Sentinel

Module 8: Perform threat hunting in Azure Sentinel

  • Threat hunting with Azure Sentinel
  • Hunt for threats using notebooks in Azure Sentinel

Exam Track

Als onderdeel van deze versnelde cursus zul’ je het volgende examen afleggen in het Firebrand Training Centre. Dit wordt gedekt door je Certificeringsgarantie:

Examen SC-200: Microsoft Security Operations Analyst

  • Examencode: SC-200
  • Taal: Engels
  • Onderwerpen:
    • Mitigate threats using Microsoft 365 Defender (25-30%)
    • Mitigate threats using Azure Defender (25-30%)
    • Mitigate threats using Azure Sentinel (40-45%)

Prerequisites

Voordat je deze versnelde cursus volgt, moet je een basiskennis hebben van het volgende:

  • Microsoft 365
  • Microsoft-beveiligings-, compliance- en identiteitsproducten
  • Azure-services, met name Azure SQL Database en Azure Storage
  • Azure virtuele machines en virtuele netwerken
  • Scriptconcepten

En een gemiddeld begrip van het volgende:

  • Windows 10

Weet je niet zeker of je aan de vereisten voldoet? Maak je geen zorgen. Jouw trainingsadviseur bespreekt jouw achtergrond met je om te begrijpen of deze cursus geschikt is voor je.

Beoordelingen

Wereldwijd heeft Firebrand in haar 10-jarig bestaan al 134561 studenten opgeleid! We hebben ze allemaal gevraagd onze versnelde opleidingen te evalueren. De laatste keer dat we onze resultaten analyseerden, bleek 96.51% ons te beoordelen als 'boven verwachting'


"De informatie in deze cursus is perfect voor het behalen van de examens. Veel praktijkgerichten voorbelden"
Anoniem, Guide-IT (18/7/2022 (Maandag) t/m 23/7/2022 (Zaterdag))

"The training was really good. All the topics related to exams were covered. Trainer Tiago Costa is great, he have quite alot of experiance and stories to share. We can do hand-on practice in Lab environment. Overall experiance was really great."
Anoniem (20/7/2022 (Woensdag) t/m 22/7/2022 (Vrijdag))

"Als je zeker wilt zijn van slagen zou ik voor firebrand gaan. Omdat je dagen zo lang zijn leer je zoveel. Daarbij zit je in hotel dus je hebt geen afleiding zodat je savonds ook nog kan leren."
Anoniem, Valid (27/6/2022 (Maandag) t/m 3/7/2022 (Zondag))

"I wish I had a better informations about course end dates / times from Firebrand. Now I must take exam in other test center in my country."
Anoniem, Synthomer (27/11/2019 (Woensdag) t/m 1/12/2019 (Zondag))

"Ik heb in een korte tijd zó ontzettend veel geleerd. Firebrand zegt ervoor dat alle randvoorwaarden helemaal in orde zijn om zo efficient ,mogelijk te studeren."
Irene Figueras, ATS Teconomy. (16/10/2019 (Woensdag) t/m 19/10/2019 (Zaterdag))

Cursusdata

Microsoft - Certified: Security Operations Analyst Associate

Start datum

Eind datum

Status

Nu boeken

27/2/2023 (Maandag)

1/3/2023 (Woensdag)

Beëindigde cursus - Geef feedback

 

24/4/2023 (Maandag)

26/4/2023 (Woensdag)

Open

Nu boeken

19/6/2023 (Maandag)

21/6/2023 (Woensdag)

Open

Nu boeken

18/9/2023 (Maandag)

20/9/2023 (Woensdag)

Open

Nu boeken

13/11/2023 (Maandag)

15/11/2023 (Woensdag)

Open

Nu boeken

Nieuwste beoordelingen van onze studenten