Bereiten Sie sich auf die Microsoft-Prüfung SC-200 vor und stellen Sie Ihre praxisorientierten Kenntnisse und Fähigkeiten unter Beweis, die erforderlich sind, um gemeinsam mit Stakeholdern IT-Systeme zu schützen und aktive Angriffe schnell einzudämmen. Diese Exam-Ref richtet sich an Microsoft-Sicherheitsanalysten für den Betrieb und konzentriert sich auf das kritische Denken und die Entscheidungsfähigkeit, die für den Erfolg auf dem Niveau Microsoft Certified Associate erforderlich sind.
Konzentrieren Sie sich auf die Kompetenz, Bedrohungen in Cloud- und lokalen Umgebungen zu überwachen, zu erkennen, zu untersuchen und auf sie zu reagieren – mithilfe von Microsoft Defender XDR, Security Copilot, Microsoft Sentinel und den Workload-Schutzfunktionen von Microsoft Defender for Cloud.
Diese Microsoft Exam Ref ist nach Prüfungszielen gegliedert, enthält strategische Was-wäre-wenn-Szenarien, die Sie herausfordern, und setzt voraus, dass Sie Erfahrung mit Bedrohungsmanagement, Überwachung und/oder Reaktion in Microsoft 365-Umgebungen haben.
Die Prüfung SC-200 deckt die erforderlichen Kenntnisse ab, um Sicherheitsbedrohungen in Cloud- und lokalen Umgebungen zu erkennen, zu untersuchen und einzudämmen. Dazu erwerben Sicherheitsanalysten für den Betrieb die Fähigkeiten, ein modernes SOC mithilfe von Microsoft Defender XDR, Microsoft Sentinel, Microsoft Defender for Cloud und Security Copilot zu verwalten und zu betreiben; eine Sicherheitsbetriebsumgebung zu konfigurieren und zu verwalten, indem sie Sentinel-Arbeitsbereiche entwerfen, Datenquellen optimieren, Assets mit Defender Vulnerability Management und Exposure Management verwalten sowie Automatisierung und Angriffsunterbrechung konfigurieren; Schutz- und Erkennungsfunktionen in den Defender-Lösungen konfigurieren; die Fähigkeiten zur Reaktion auf Vorfälle bewerten, einschließlich der Untersuchung und Eindämmung von Bedrohungen wie Ransomware, E-Mail-Kompromittierungen, kompromittierten Identitäten, Insider-Risiken und Angriffen auf Cloud-Workloads mithilfe von Untersuchungstools, Gerätezeitachsen, Live Response, Playbooks und Automatisierung sowie dem Einsatz von Security Copilot für angeleitete Untersuchungen und Analysen; KQL für proaktives Threat Hunting einsetzen, Bedrohungsanalysen und die Abdeckung durch MITRE ATT&CK interpretieren, Bedrohungsindikatoren verwalten und Sicherheitsdaten visualisieren, um organisatorische Risiken kontinuierlich zu reduzieren.
Informationen zur Microsoft-Zertifizierung: Mit dem Bestehen dieser Prüfung erfüllen Sie die Anforderungen für die Zertifizierung Microsoft Certified: Security Operations Analyst Associate. Sie belegen damit Ihre Fähigkeit, mit Stakeholdern in der Organisation zusammenzuarbeiten, um organisatorische Risiken zu reduzieren, Verbesserungen beim Bedrohungsschutz zu empfehlen und Verstöße gegen organisatorische Richtlinien zu beheben.
Hersteller
- Verleger
- Addison Wesley
- Typ
- Umweltwissenschaften, Technologie, Computer - Informatik
- Sprache
- Englisch
- Untertitel
- -
- Umschlag
- Weich
- Anzahl der Seiten
- -
- Veröffentlichungsdatum
- -
- Veröffentlichungsdatum
- -
- Abmessungen
- -
- ISBN-13
- 9780135590782
Wichtige Informationen
Spezifikationen werden von offiziellen Hersteller-Websites gesammelt. Bitte überprüfen Sie die Spezifikationen, bevor Sie Ihren endgültigen Kauf tätigen. Wenn Sie ein Problem bemerken, können Sie melden Sie es hier