SC-5004 – Verteidigung gegen Cyberbedrohungen mit Microsoft Defender XDR
Incidents in Defender XDR untersuchen, Angriffspfade prüfen und Cyberbedrohungen gezielt eindämmen
Die wichtigsten Themen
Incidents im Defender-Portal analysieren
Angriffspfade und Alerts korrelieren
Advanced Hunting mit KQL
Defender for Endpoint konfigurieren
Endpunkte untersuchen und isolieren
Cyberbedrohungen gezielt eindämmen
Überblick Nach einem Seminartag untersuchst du Incidents im Microsoft Defender-Portal, prüfst zusammenhängende Alerts und verfolgst Angriffspfade bis zur technischen Ursache. Die Microsoft Defender XDR Schulung SC-5004...
Nach einem Seminartag untersuchst du Incidents im Microsoft Defender-Portal, prüfst zusammenhängende Alerts und verfolgst Angriffspfade bis zur technischen Ursache. Die Microsoft Defender XDR Schulung SC-5004 verbindet Incident Response mit der Verwaltung von Endpunkten: Du analysierst betroffene Geräte und Benutzerkonten, wertest Microsoft Entra-Anmeldeprotokolle aus und entscheidest anhand der Untersuchungsergebnisse, welche Maßnahmen einen Angriff eindämmen.
Die Übungen führen durch den gesamten Ablauf vom ersten Alert bis zur Reaktion. Signale aus Endpunkten, Identitäten, Anmeldungen und weiteren Sicherheitsbereichen werden zu Incidents zusammengeführt. Mit Advanced Hunting und KQL suchst du nach verdächtigen Aktivitäten. Automatisierte Untersuchungen, Gerätegruppen, Warnungsregeln und Funktionen von Microsoft Defender for Endpoint ergänzen die manuelle Analyse. So verkürzt dein Security-Team die Zeit zwischen Erkennung und Eindämmung und kann betroffene Endpunkte isolieren, bevor sich ein Angriff weiter ausbreitet.
Die Schulung gehört zu den Microsoft-Security-Schulungen der cmt. Höchstens acht Personen arbeiten mit einem zertifizierten Fachdozenten an den Lab-Szenarien. Das SC-200-Training für Security Operations Analysts vertieft den rollenbasierten Einsatz von Defender XDR und Microsoft Sentinel. Wähle einen Termin für das Online- oder Präsenztraining oder fordere über unsere Inhouse-Schulungen für Unternehmen und Behörden ein Angebot für dein Team an.
Die Themen Incidents im Defender-Portal priorisieren · Warnungen und Kontextinformationen prüfen · Alerts über Sicherheitsbereiche hinweg korrelieren · Angriffspfade bis zur Ursache verfolgen...
Incidents und Warnungen untersuchen
- Incidents im Defender-Portal priorisieren
- Warnungen und Kontextinformationen prüfen
- Alerts über Sicherheitsbereiche hinweg korrelieren
- Angriffspfade bis zur Ursache verfolgen
- Benutzer- und Anmeldeereignisse bewerten
- Response-Maßnahmen für Incidents auswählen
Advanced Hunting und Bedrohungsanalyse
- Advanced Hunting mit KQL
- Microsoft Entra-Anmeldeprotokolle auswerten
- Bedrohungsberichte für Untersuchungen nutzen
- Sicherheitsbewertungen zur Priorisierung nutzen
- Verdächtige Aktivitäten gezielt untersuchen
- Benutzer-, Geräte- und Cloud-Signale verknüpfen
Microsoft Defender for Endpoint konfigurieren
- Defender for Endpoint bereitstellen
- Geräte in Defender XDR onboarden
- Kompatibilität und Gerätestatus prüfen
- Gerätegruppen für Sicherheitsverwaltung konfigurieren
- Warnungen und Benachrichtigungen einrichten
- Erweiterte Erkennungsfunktionen aktivieren
- Automatisierungsstufen für Gerätegruppen festlegen
Untersuchung, Automatisierung und Eindämmung
- Automatisierte Untersuchungen konfigurieren
- Automatisierte Uploads verwalten
- Geräteinformationen für Untersuchungen auswerten
- Risikogeräte isolieren und blockieren
- Verhaltensblockierung gegen Angriffe einsetzen
- Geräteermittlung für die Sicherheitsübersicht nutzen
- Simulierte Angriffe untersuchen und entschärfen
- Response-Schritte aus Befunden ableiten
Zielgruppe
- Security Analysts mit Verantwortung für Alert-Triage und Incident Response
- SOC-Fachkräfte für Microsoft Defender XDR
- Endpoint-Administratoren mit Defender-for-Endpoint-Aufgaben
- Fachkräfte mit ersten Defender-Erfahrungen zur Vertiefung ihrer Kenntnisse in Endpunktuntersuchungen
Das lernst du
- Incidents anhand von Warnungen, Priorität und Kontext bewerten
- Alerts zu nachvollziehbaren Angriffspfaden verbinden
- Verdächtige Aktivitäten mit Advanced Hunting und KQL untersuchen
- Defender-for-Endpoint-Geräte, Gerätegruppen und Erkennungsfunktionen konfigurieren
- Betroffene Endpunkte und Benutzerkonten gezielt untersuchen
- Response-Maßnahmen auslösen, damit Angriffe frühzeitig eingedämmt werden
So arbeiten wir
- Fachliche Einführung in Defender XDR und Incident Response
- Live-Demos im Microsoft Defender-Portal
- Hands-on-Labs zur Konfiguration der XDR-Umgebung
- Praxisübungen mit KQL und Anmeldeprotokollen
- Untersuchung simulierter Sicherheitsvorfälle
- Besprechung der Analyse- und Response-Schritte
Auf welche Zertifizierungen oder Examen bereitet der Kurs vor?
SC-5004 bereitet auf die Microsoft-Applied-Skills-Kompetenz „Defend against cyberthreats with Microsoft Defender XDR“ vor. Die separate Bewertung findet als interaktives Lab in englischer Sprache statt und prüft praktische Aufgaben in einer Laborumgebung.
- Defender-XDR-Umgebung konfigurieren
- Geräte mit Defender for Endpoint verwalten
- Incidents und Endpunktuntersuchungen bearbeiten
- Advanced Hunting mit KQL durchführen
Für die Bewertung werden Erfahrung mit Endpunktuntersuchungen, Microsoft Defender for Endpoint und KQL empfohlen. Nach bestandener Bewertung stellt Microsoft den offiziellen Applied-Skills-Nachweis aus.
Empfohlene Vorkenntnisse
- Erfahrung mit dem Microsoft Defender-Portal
- Grundkenntnisse in Microsoft Defender for Endpoint
- Basiswissen zu Microsoft Sentinel und SOC-Abläufen
- Erfahrung mit Kusto Query Language in Microsoft Sentinel
- Zugriff auf einen Microsoft-365-E5-Mandanten mit Defender-for-Endpoint-P2-Lizenz
- Bei fehlenden Security-Grundlagen vorab empfohlen: SC-900 Microsoft Security Fundamentals
Dein Fahrplan
Der erste Abschnitt führt durch das Microsoft Defender-Portal und die Bearbeitung zusammengehöriger Warnungen. Die Teilnehmer prüfen Incident-Details, priorisieren Ereignisse und verfolgen Signale über mehrere Sicherheitsbereiche.
- Aufbau des Microsoft Defender-Portals
- Incident-Management und Alert-Triage
- Korrelation zusammengehöriger Warnungen
- Analyse von Angriffspfaden
- Automatisierte Untersuchungen und Benachrichtigungen
Organisatorisches
Lernformate
Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.
Schulungsarten
Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.
Uhrzeiten
09:00-17:00 Uhr
Aktuelle Software
In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest - praxisnah und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.
Deine Vorteile
Zufriedenheitsgarantie
Wir sind von unserer Qualität überzeugt. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.
Inklusivleistungen
Deine Teilnahme beinhaltet: Schulungsmaterial, Zertifikat, Verpflegung (bei Präsenzveranstaltungen) und persönliche Betreuung durch unsere Trainer und unser Orga-Team. Alles aus einer Hand - keine versteckten Kosten.
Lernen von Experten
Unsere Trainer sind zertifizierte und erfahrene Profis mit jahrelanger Berufserfahrung. Sie vermitteln dir in den Kursen nicht nur theoretisches Wissen, sondern teilen ihre Erfahrungen aus realen Projekten und helfen dir, das Gelernte direkt in deiner täglichen Arbeit anzuwenden. Das ist kein Werbeversprechen, sondern unser Anspruch. Am besten siehst du das in unseren Bewertungen, z.B. auch bei Google.
Keine Vorkasse
Du zahlst erst nach dem Seminar. Keine Vorkasse, keine Vorauszahlung - so kannst du sicher sein, dass du nur für das bezahlst, was du auch wirklich erhalten hast. Die Rechnung erhältst du erst nach Kursbeginn.
Max. 8 Teilnehmende
Wir setzen auf kleine Gruppen, damit du die Aufmerksamkeit bekommst, die du verdienst. So haben wir mehr Zeit für deine individuellen Fragen und können gezielt auf deine Bedürfnisse eingehen.
Termine & Buchung
Vor Ort
Online
Nicht der passende Termin dabei?
Wir finden eine Lösung: anderer Termin, mehrere Teilnehmer, Inhouse-Schulung oder individuelle Beratung.
Lieber gleich das ganze Team schulen?
Diese Schulung gibt es auch exklusiv für dein Unternehmen, bei euch vor Ort, an unseren Standorten oder Live-Online. Inhalte und Termine nach Maß.
Inhouse-Schulung
Wir kommen zu euch: diese Schulung maßgeschneidert in euren Räumen, für Unternehmen und Behörden.
- Inhalte exakt auf euch zugeschnitten
- Termine nach euren Bedürfnissen
- Günstiger ab mehreren Teilnehmern
- Vertraute Umgebung, kein Reiseaufwand
Firmen-Seminar
Exklusiv für dein Team an einem unserer Standorte oder Live-Online, individuell angepasst.
- Geschlossene Gruppe aus eurem Haus
- Individuelle Terminplanung
- An unseren Standorten oder Live-Online
- Angepasste Inhalte
Fragen und Antworten zu SC-5004 – Verteidigung gegen Cyberbedrohungen mit Microsoft Defender XDR
Was ist Microsoft Defender XDR?
Microsoft Defender XDR bündelt Sicherheitssignale aus Endpunkten, Identitäten, Anmeldungen und weiteren Microsoft-Sicherheitsdiensten in einem Portal. Zusammengehörige Alerts werden zu Incidents verbunden, damit Security-Teams Angriffspfade untersuchen und Response-Maßnahmen auslösen. Die Plattform unterstützt manuelle und automatisierte Untersuchungen.
Wie funktioniert Advanced Hunting mit KQL in Defender XDR?
Advanced Hunting durchsucht die in Microsoft Defender XDR verfügbaren Telemetriedaten mit Kusto Query Language. Du formulierst Abfragen, um verdächtige Geräteaktivitäten, Anmeldungen und andere Signale zu finden, die in vorhandenen Incidents oder Warnungen noch nicht vollständig sichtbar sind.
Für wen ist die SC-5004 Schulung geeignet?
Geeignet ist die Schulung für Security Analysts, SOC-Fachkräfte und Endpoint-Administratoren mit ersten Erfahrungen im Microsoft Defender-Portal. Du solltest Sicherheitsvorfälle oder Endpunkte untersuchen und Microsoft Defender XDR für Incident Response und Bedrohungssuche einsetzen wollen.
Welche Voraussetzungen gelten für SC-5004?
Benötigt werden Erfahrung mit dem Microsoft Defender-Portal, Grundkenntnisse in Defender for Endpoint sowie Basiswissen zu Microsoft Sentinel und KQL. Für die Labs ist der Zugriff auf einen Microsoft 365 E5-Mandanten mit Microsoft Defender for Endpoint P2 erforderlich.
Bereitet SC-5004 auf Microsoft Applied Skills vor?
SC-5004 behandelt die Kompetenzen der Microsoft Applied Skills Bewertung „Defend against cyberthreats with Microsoft Defender XDR“. Die separate Bewertung nutzt ein interaktives englischsprachiges Lab und prüft die Konfiguration von Defender XDR, Endpunktuntersuchungen, Incident-Management und Advanced Hunting mit KQL.
Ist die Microsoft Defender XDR Schulung online oder in Präsenz verfügbar?
Die Schulung kann online oder als Präsenztraining an einem cmt-Standort durchgeführt werden. Für Teams steht auch ein Inhouse-Format zur Verfügung. Das gewünschte Format wählst du bei der Buchung oder stimmst es mit der cmt ab.
Kann SC-5004 als Inhouse-Schulung für ein SOC-Team stattfinden?
Eine Durchführung als Inhouse-Schulung ist für Unternehmen und Behörden möglich. Anforderungen an den Microsoft-365-Mandanten, die Übungsumgebung und gewünschte Themenschwerpunkte werden vorab mit deinem Team abgestimmt.
Welche Konditionen gelten für mehrere Teilnehmer?
Konditionen für mehrere Mitarbeiter richten sich nach dem gewählten Format und dem organisatorischen Rahmen. Für ein gemeinsames Präsenz-, Online- oder Inhouse-Training erhältst du auf Anfrage ein Angebot für dein Team.
Weitere häufig gestellte Fragen und Antworten findest du in den FAQs.
Passende Schulungen nach dem Kurs
Ähnliche Kurse
SC-500 Schulung: Implement end‑to‑end security controls for cloud and AI workloads (SC-500T00)
SC-100 Training: Microsoft Cybersecurity Architect (SC-100T00)
SC-900 Kurs: Microsoft Security, Compliance and Identity Fundamentals (SC-900T00-A)
SC-200 Training: Microsoft Security Operations Analyst (SC-200T00-A)
Digitale Forensik für Microsoft Windows
Unser Qualitätsversprechen: Wissen, das in der Praxis funktioniert
Aus der Praxis für die Praxis
Schluss mit theoretischem Ballast. Wir trainieren dich für reale IT-Herausforderungen, nicht für Multiple-Choice-Tests. Unsere Trainer vermitteln dir genau das Wissen, das am nächsten Montagmorgen im Job wirklich funktioniert.
Individuell statt "Schema F"
Deine Fragen passen nicht ins Standard-Skript? Bei uns schon. Wir verzichten auf starre Lehrpläne und geben deinen konkreten Projekt-Fragen Raum. Unsere Trainer passen die Inhalte flexibel an das an, was dich und dein Team aktuell weiterbringt.
Maximale Freiheit: Remote oder vor Ort
Lerne so, wie es in deinen Alltag passt - ohne Reise-Stress und Zeitverlust. Egal ob remote, hybrid oder präsent vor Ort: Wir garantieren dir ein nahtloses und effektives Lernerlebnis, egal von wo du dich zuschaltest.
Mit Zufriedenheitsgarantie
Wir sind von unserer Qualität überzeugt - und wollen, dass du es auch bist. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.
Über 20.000 Unternehmen und Behörden vertrauen auf uns