SC-5004 Obrana před kybernetickými hrozbami pomocí XDR v programu Microsoft Defender

Kód kurzu: SC5004

Implementujte prostředí Microsoft Defender for Endpoint pro správu zařízení, provádění vyšetřování na koncových bodech, správu incidentů v Defender XDR a využití pokročilého vyhledávání (Advanced Hunting) s využitím jazyka Kusto Query Language (KQL) k detekci jedinečných hrozeb.

12 000 Kč

14 520 Kč s DPH

Nejbližší termín od 22.09.2025

Výběr termínů

Odborní
certifikovaní lektoři

Mezinárodně
uznávané certifikace

Široká nabídka technických
a soft skills kurzů

Skvělý zákaznický
servis

Přizpůsobení kurzů
přesně na míru

Termíny kurzu

Počáteční datum: 22.09.2025

Forma: Prezenční/Virtuální

Délka kurzu: 1 den

Jazyk: en/cz

Cena bez DPH: 12 000 Kč

Registrovat

Počáteční datum: 27.10.2025

Forma: Prezenční/Virtuální

Délka kurzu: 1 den

Jazyk: en/cz

Cena bez DPH: 12 000 Kč

Registrovat

Počáteční datum: 01.12.2025

Forma: Prezenční/Virtuální

Délka kurzu: 1 den

Jazyk: en/cz

Cena bez DPH: 12 000 Kč

Registrovat

Počáteční datum: Na vyžádání

Forma: Prezenční/Virtuální

Délka kurzu: 1 den

Jazyk: en/cz

Cena bez DPH: 12 000 Kč

Registrovat

Počáteční
datum
Místo
konání
Forma Délka
kurzu
Jazyk Cena bez DPH
22.09.2025 Prezenční/Virtuální 1 den en/cz 12 000 Kč Registrovat
27.10.2025 Prezenční/Virtuální 1 den en/cz 12 000 Kč Registrovat
01.12.2025 Prezenční/Virtuální 1 den en/cz 12 000 Kč Registrovat
Na vyžádání Prezenční/Virtuální 1 den en/cz 12 000 Kč Registrovat
G Garantovaný kurz

Nenašli jste vhodný termín?

Napište nám o vypsání alternativního termínu na míru.

Kontakt

Popis kurzu

V tomto kurzu se naučíte:

  • Jak portál Microsoft Defender poskytuje jednotný pohled na incidenty z rodiny produktů Microsoft Defender.

  • Jak nasadit prostředí Microsoft Defender for Endpoint, včetně zapojení zařízení a konfigurace zabezpečení.

  • Jak nakonfigurovat nastavení pro správu výstrah a oznámení. Také se naučíte, jak povolit indikátory jako součást detekčního procesu.

  • Jak nakonfigurovat automatizaci v Microsoft Defender for Endpoint prostřednictvím správy nastavení prostředí.

  • Jak nakonfigurovat Microsoft Defender XDR, nasadit Microsoft Defender for Endpoint a připojit zařízení. Také jste konfigurovali zásady, zmírňovali hrozby a reagovali na incidenty pomocí Defender XDR.

Cílová skupina

Vhodné pro analytiky bezpečnostních operací

Struktura kurzu

Modul 1: Zmírnění incidentů pomocí Microsoft Defender

  • Úvod

  • Použití portálu Microsoft Defender

  • Správa incidentů

  • Vyšetřování incidentů

  • Správa a analýza výstrah

  • Správa automatizovaných vyšetřování

  • Použití Centra akcí

  • Průzkum pokročilého hledání (Advanced Hunting)

  • Vyšetřování přihlašovacích protokolů Microsoft Entra

  • Porozumění Microsoft Secure Score

  • Analýza Threat Analytics

  • Analýza reportů

  • Konfigurace portálu Microsoft Defender

  • Ověření znalostí

  • Shrnutí a zdroje


Modul 2: Nasazení prostředí Microsoft Defender for Endpoint

  • Úvod

  • Vytvoření prostředí

  • Porozumění kompatibilitě operačních systémů a funkcím

  • Zapojení zařízení

  • Správa přístupů

  • Vytvoření a správa rolí pro řízení přístupu na základě rolí (RBAC)

  • Konfigurace skupin zařízení

  • Konfigurace pokročilých funkcí prostředí

  • Ověření znalostí


Modul 3: Konfigurace výstrah a detekcí v Microsoft Defender for Endpoint

  • Úvod

  • Konfigurace pokročilých funkcí

  • Konfigurace oznámení o výstrahách

  • Správa potlačení výstrah

  • Správa indikátorů

  • Ověření znalostí

  • Shrnutí a zdroje


Modul 4: Konfigurace a správa automatizace pomocí Microsoft Defender for Endpoint

  • Úvod

  • Konfigurace pokročilých funkcí

  • Správa nahrávání a složkových nastavení automatizace

  • Konfigurace schopností automatizovaného vyšetřování a nápravy

  • Blokování ohrožených zařízení

  • Ověření znalostí

  • Shrnutí a zdroje


Modul 5: Provádění vyšetřování zařízení v Microsoft Defender for Endpoint

  • Úvod

  • Použití seznamu inventáře zařízení

  • Vyšetření zařízení

  • Použití blokování na základě chování

  • Detekce zařízení pomocí Device Discovery

  • Ověření znalostí

  • Shrnutí a zdroje


Modul 6: Ochrana proti kybernetickým hrozbám pomocí cvičení s Microsoft Defender XDR

  • Úvod

  • Konfigurace prostředí Microsoft Defender XDR

  • Nasazení Microsoft Defender for Endpoint

  • Zmírnění útoků pomocí Microsoft Defender for Endpoint

  • Shrnutí

Předpokládané znalosti

  • Zkušenosti s používáním portálu Microsoft Defender

  • Základní porozumění Microsoft Defender for Endpoint

  • Základní porozumění Microsoft Sentinel

  • Zkušenosti s používáním jazyka Kusto Query Language (KQL) v Microsoft Sentinel

Potřebujete poradit nebo upravit kurz na míru?

onas

produktová podpora

Platební brána ComGate Logo MasterCard Logo Visa