Štruktúra kurzu
Modul 1: Zmiernenie incidentov pomocou Microsoft Defender
-
Úvod
-
Použitie portálu Microsoft Defender
-
Správa incidentov
-
Vyšetrovanie incidentov
-
Správa a analýza výstrah
-
Správa automatizovaných vyšetrovaní
-
Použitie Centra akcií
-
Prieskum pokročilého vyhľadávania (Advanced Hunting)
-
Vyšetrovanie prihlasovacích protokolov Microsoft Entra
-
Pochopenie Microsoft Secure Score
-
Analýza Threat Analytics
-
Analýza prehľadov
-
Konfigurácia portálu Microsoft Defender
-
Overenie znalostí
-
Zhrnutie a zdroje
Modul 2: Nasadenie prostredia Microsoft Defender for Endpoint
-
Úvod
-
Vytvorenie prostredia
-
Porozumenie kompatibilite operačných systémov a funkciám
-
Zapojenie zariadení
-
Správa prístupu
-
Vytváranie a správa rolí pre riadenie prístupu na základe rolí (RBAC)
-
Konfigurácia skupín zariadení
-
Konfigurácia pokročilých funkcií prostredia
-
Overenie znalostí
Modul 3: Konfigurácia výstrah a detekcie v Microsoft Defender for Endpoint
-
Úvod
-
Konfigurácia pokročilých funkcií
-
Konfigurácia upozornení na výstrahy
-
Správa potlačenia výstrah
-
Správa indikátorov
-
Overenie znalostí
-
Zhrnutie a zdroje
Modul 4: Konfigurácia a správa automatizácie pomocou Microsoft Defender for Endpoint
-
Úvod
-
Konfigurácia pokročilých funkcií
-
Správa nahrávania a priečinkových nastavení automatizácie
-
Konfigurácia automatizovaného vyšetrovania a remediácie
-
Blokovanie ohrozených zariadení
-
Overenie znalostí
-
Zhrnutie a zdroje
Modul 5: Vyšetrovanie zariadení v Microsoft Defender for Endpoint
-
Úvod
-
Použitie zoznamu inventára zariadení
-
Vyšetrovanie zariadenia
-
Použitie blokovania na základe správania
-
Detekcia zariadení pomocou Device Discovery
-
Overenie znalostí
-
Zhrnutie a zdroje
Modul 6: Ochrana pred kybernetickými hrozbami – praktické cvičenia s Microsoft Defender XDR
-
Úvod
-
Konfigurácia prostredia Microsoft Defender XDR
-
Nasadenie Microsoft Defender for Endpoint
-
Zmiernenie útokov pomocou Microsoft Defender for Endpoint
-
Zhrnutie
