SC-5001 Konfigurácia operácií zabezpečenia SIEM pomocou Microsoft Sentinelu

Kód kurzu: SC5001

Začnite s bezpečnostnými operáciami v Microsoft Sentineli tým, že nakonfigurujete pracovný priestor Microsoft Sentinel, pripojíte služby Microsoft a udalosti zabezpečenia systému Windows k Microsoft Sentinelu, nastavíte analytické pravidlá Microsoft Sentinelu a budete reagovať na hrozby pomocou automatizovanej reakcie.

490 EUR

603 EUR s DPH

Najbližší termín od 22.09.2025

Výber termínov

Odborní
certifikovaní lektori

Mezinárodne
uznávané certifikácie

Široká ponuka technických
a soft skills kurzov

Skvelý zákaznicky
servis

Prispôsobenie kurzov
presne na mieru

Termíny kurzov

Počiatočný dátum: 22.09.2025

Forma: Prezenčná/Virtuálna

Dĺžka kurzu: 1 deň

Jazyk: en/cz

Cena bez DPH: 490 EUR

Registrovať

Počiatočný dátum: 27.10.2025

Forma: Prezenčná/Virtuálna

Dĺžka kurzu: 1 deň

Jazyk: en/cz

Cena bez DPH: 490 EUR

Registrovať

Počiatočný dátum: 01.12.2025

Forma: Prezenčná/Virtuálna

Dĺžka kurzu: 1 deň

Jazyk: en/cz

Cena bez DPH: 490 EUR

Registrovať

Počiatočný dátum: Na vyžiadanie

Forma: Prezenčná/Virtuálna

Dĺžka kurzu: 1 deň

Jazyk: en/cz

Cena bez DPH: 490 EUR

Registrovať

Počiatočný
dátum
Miesto
konania
Forma Dĺžka
kurzu
Jazyk Cena bez DPH
22.09.2025 Prezenčná/Virtuálna 1 deň en/cz 490 EUR Registrovať
27.10.2025 Prezenčná/Virtuálna 1 deň en/cz 490 EUR Registrovať
01.12.2025 Prezenčná/Virtuálna 1 deň en/cz 490 EUR Registrovať
Na vyžiadanie Prezenčná/Virtuálna 1 deň en/cz 490 EUR Registrovať
G Garantovaný kurz

Nenašli ste vhodný termín?

Napíšte nám o vypísanie alternatívneho termínu na mieru.

Kontakt

Štruktúra kurzu

Modul 1: Vytvorenie a správa pracovných priestorov Microsoft Sentinel

Naučíte sa o architektúre pracovných priestorov Microsoft Sentinel, aby ste mohli svoj systém nakonfigurovať tak, aby spĺňal požiadavky na bezpečnostné operácie vašej organizácie.

  • Úvod

  • Plánovanie pracovného priestoru Microsoft Sentinel

  • Vytvorenie pracovného priestoru Microsoft Sentinel

  • Správa pracovných priestorov naprieč tenantmi pomocou Azure Lighthouse

  • Prehľad povolení a rolí v Microsoft Sentineli

  • Správa nastavení Microsoft Sentinelu

  • Konfigurácia protokolov

  • Overenie znalostí

  • Zhrnutie a zdroje


Modul 2: Pripojenie služieb Microsoft k Microsoft Sentinelu

Naučíte sa, ako pripojiť protokoly služieb Microsoft 365 a Azure k Microsoft Sentinelu.

  • Úvod

  • Plánovanie konektorov pre služby Microsoft

  • Pripojenie konektora Microsoft Office 365

  • Pripojenie konektora Microsoft Entra

  • Pripojenie konektora Microsoft Entra ID Protection

  • Pripojenie konektora Azure Activity

  • Overenie znalostí

  • Zhrnutie a zdroje


Modul 3: Pripojenie hostiteľov Windows k Microsoft Sentinelu

Jedným z najbežnejších protokolov na zber sú udalosti zabezpečenia systému Windows. Naučíte sa, ako Microsoft Sentinel tento proces uľahčuje pomocou konektora Security Events.

  • Úvod

  • Plánovanie konektora pre udalosti zabezpečenia hostiteľov Windows

  • Pripojenie pomocou konektora Windows Security Events cez AMA

  • Pripojenie pomocou konektora Security Events cez staršieho agenta

  • Zber protokolov udalostí Sysmon

  • Overenie znalostí

  • Zhrnutie a zdroje


Modul 4: Detekcia hrozieb pomocou analytiky Microsoft Sentinel

V tomto module sa naučíte, ako môže analytika Microsoft Sentinelu pomôcť tímu SecOps identifikovať a zastaviť kybernetické útoky.

  • Úvod

  • Cvičenie – Detekcia hrozieb pomocou analytiky Microsoft Sentinel

  • Čo je analytika Microsoft Sentinel?

  • Typy analytických pravidiel

  • Vytvorenie analytického pravidla zo šablón

  • Vytvorenie analytického pravidla pomocou sprievodcu

  • Správa analytických pravidiel

  • Cvičenie – Detekcia hrozieb pomocou analytiky Microsoft Sentinel

  • Zhrnutie


Modul 5: Automatizácia v Microsoft Sentineli

Po dokončení tohto modulu budete schopní využívať automatizačné pravidlá v Microsoft Sentineli na automatizovanú správu incidentov.

  • Úvod

  • Prehľad možností automatizácie

  • Vytvorenie automatizačných pravidiel

  • Overenie znalostí

  • Zhrnutie a zdroje


Modul 6: Konfigurácia SIEM bezpečnostných operácií pomocou Microsoft Sentinelu

V tomto module sa naučíte, ako nakonfigurovať bezpečnostné operácie SIEM pomocou Microsoft Sentinelu.

  • Úvod

  • Cvičenie – Konfigurácia operácií SIEM pomocou Microsoft Sentinelu

  • Cvičenie – Inštalácia riešení a dátových konektorov z Microsoft Sentinel Content Hub

  • Cvičenie – Konfigurácia pravidla pre zber údajov (Data Collection Rule) pre dátový konektor

  • Cvičenie – Vykonanie simulovaného útoku na overenie analytických a automatizačných pravidiel

  • Zhrnutie

Predpokladané znalosti

  • Základné porozumenie Microsoft Azure
  • Základné porozumenie Microsoft Sentinelu
  • Skúsenosti s používaním jazyka Kusto Query Language (KQL) v Microsoft Sentineli

Potrebujete poradiť alebo upraviť kurz na mieru?

pruduktová podpora