Hoppa till innehåll
IT-utbildning från grund till expertnivå
Tekniska Riksakademin
Expert
SOC, Detection & Threat Hunting

Microsoft Sentinel – fördjupning

Expert utbildning för arbete med microsoft sentinel – fördjupning – från arbetsyta och datakonnektorer till kostnad, retention och arkiv.

Nivå
Expert
Omfattning
10 veckor · ca 56 h
Studietakt
Egen takt, rek. 6–10 h/vecka
Språk
Svenska (tekniska termer och delar av materialet på engelska)
Utbildningsform
Självstudier
Certifiering
Utbildningsbevis
Intresseanmälan öppen – startdatum meddelas personligen

15 490 kr

Fast pris inkl. moms · beställning hanteras via intresseanmälan

Kontakta oss

Utbildningen går ännu inte att köpa direkt. Anmäl intresse så hör vi av oss om upplägg och planerad start.

  • Praktiska labb ingår
  • Utbildningsbevis med verifieringskod
  • Uppdateras kontinuerligt

Inte redo att anmäla intresse?

Om utbildningen

Vad du lär dig – och varför det spelar roll

Microsoft Sentinel – fördjupning ger yrkesrelevant kompetens för arbetsmoment som möter Detection Engineer och Threat Hunter. Du lär dig att designa, leda och utvärdera avancerade lösningar inom analytics rules och incidenter, arbetar praktiskt i Microsoft Sentinel och visar kunskaperna genom ett arkitektur- eller införandeförslag med beslutsunderlag.

Microsoft Sentinel – fördjupning tillhör SOC, Detection & Threat Hunting och är avgränsad mot siem & kql. Varje modul kopplar samman begrepp, arbetsmetod och ett praktiskt moment så att du tränar på uppgifter som förekommer i området.

Du arbetar med arbetsyta och datakonnektorer, analytics rules och incidenter, watchlists och hotindikatorer, workbooks och visualisering samt kostnad, retention och arkiv. Kursmiljön omfattar Microsoft Sentinel, KQL, Logic Apps, Log Analytics, med fokus på att kunna verifiera och dokumentera resultatet.

Utbildningen omfattar cirka 56 timmar och läses i egen takt eller enligt en plan tillsammans med din arbetsgivare. Efter godkänd examination får du ett utbildningsbevis som beskriver innehåll och nivå.

Syfte: Syftet är att utveckla den kompetens som krävs för att designa, leda och utvärdera avancerade lösningar inom microsoft sentinel – fördjupning i en yrkesnära miljö, med spårbara tekniska val och tydlig dokumentation.

Rekommenderad erfarenhet: Rekommenderat: minst fem års erfarenhet samt tidigare tekniskt ansvar.

Intresserad av Microsoft Sentinel – fördjupning?

Anmäl ditt intresse så återkommer vi med information om upplägg, start och tillgänglighet.

Praktiska färdigheter

  • Designa, leda och utvärdera avancerade lösningar inom Microsoft Sentinel
  • Tillämpa kursens arbetsmetod i KQL
  • Tillämpa kursens arbetsmetod i Logic Apps
  • Tillämpa kursens arbetsmetod i Log Analytics
  • Tillämpa kursens arbetsmetod i Defender XDR

Verktyg

  • Microsoft Sentinel
  • KQL
  • Logic Apps
  • Log Analytics
  • Defender XDR
  • MITRE ATT&CK

Tekniker

  • Sentinel
  • Azure
  • Microsoft Defender

Labbmiljöer

  • Microsoft Sentinel
  • Microsoft Azure
  • Microsoft Defender
  • Cyber Range

Vem utbildningen passar

Målgrupper

Relevant för Detection Engineer

Kursens praktiska moment tränar arbetsuppgifter som förekommer inom rollen.

Relevant för Threat Hunter

Kursens praktiska moment tränar arbetsuppgifter som förekommer inom rollen.

Expert-nivå

För seniora tekniker, arkitekter, säkerhetsspecialister, konsulter och tekniska ledare.

Förkunskaper

  • Gedigen praktisk erfarenhet inom SOC, Detection & Threat Hunting eller närliggande område
  • Självständig erfarenhet av Microsoft Sentinel
  • Vana att ta ansvar för krav, risk, arkitektur och tekniska beslut

Praktiska moment

  • Labbmiljö: Microsoft Sentinel – uppsättning, konfiguration, felsökning och dokumentation.
  • Labbmiljö: Microsoft Azure – uppsättning, konfiguration, felsökning och dokumentation.
  • Labbmiljö: Microsoft Defender – uppsättning, konfiguration, felsökning och dokumentation.
  • Labbmiljö: Cyber Range – uppsättning, konfiguration, felsökning och dokumentation.

Intresserad av Microsoft Sentinel – fördjupning?

Vill du veta mer om labbmiljöerna och förkunskaperna? Anmäl intresse eller ställ din fråga direkt.

Efter utbildningen kan du

Konkreta färdigheter

  • 01Du kan förklara och sätta i sammanhang microsoft Sentinel – fördjupning: yrkesmässig tillämpning.
  • 02Du kan konfigurera och verifiera kvalitetssäkring, felsökning och dokumentation inom Microsoft Sentinel – fördjupning.
  • 03Du kan felsöka metodiskt arbetsyta och datakonnektorer.
  • 04Du kan dokumentera och motivera val kring analytics rules och incidenter.
  • 05Du kan bedöma risker och säkerhetspåverkan i watchlists och hotindikatorer.
  • 06Du kan planera och införa workbooks och visualisering.
  • 07Du kan automatisera återkommande arbete kring automation med playbooks.
  • 08Du kan genomföra ett komplett projekt inom Microsoft Sentinel – fördjupning och dokumentera det så att någon annan kan ta över.

Kursinnehåll

8 moduler

Intresserad av Microsoft Sentinel – fördjupning?

Vill du gå igenom modulerna tillsammans med oss? Anmäl intresse så återkommer vi.

Examination

Så visar du att du kan

Slutprojekt

Slutprojekt: genomför ett arkitektur- eller införandeförslag med beslutsunderlag inom microsoft sentinel – fördjupning och lämna över en reproducerbar lösning med testresultat, riskbedömning och teknisk dokumentation.

Examinationsform

Examinationen består av ett teoretiskt slutprov samt en praktisk uppgift som bedöms mot kursens lärandemål.

Godkäntkrav

Godkänt kräver minst 70 procent på slutprovet samt godkänd praktisk uppgift och dokumentation.

Inte bara teori

Du lär dig genom att faktiskt göra jobbet.

Utbildningen bygger på samma typer av arbetsmoment som förekommer i verkliga IT-miljöer – konfiguration, felsökning, incidenter och automation – i miljöer du startar direkt från plattformen.

Virtuella maskiner
Molnmiljö
Verklighetsbaserade scenarier
Praktisk examination

Certifiering

Kompetens du kan visa upp

Utbildningsbevis: Microsoft Sentinel – fördjupning (Expert)

Anger examinerade kompetenser, datum och verifieringskod. Ett digitalt kompetensbevis ingår.

Intresserad av Microsoft Sentinel – fördjupning?

Frågor om certifiering, examination eller planerad start? Anmäl intresse eller prata med oss.

Vanliga frågor

Frågor om utbildningen

Relaterade utbildningar

Bygg vidare

Grund
Populär

SOC, Detection & Threat Hunting

Grunder i SIEM

Grund utbildning för arbete med grunder i siem – från arkitektur och datainsamling till datakvalitet och kostnad.

Studietid
4 veckor · ca 23 h
Certifiering
Utbildningsbevis

4 990 kr

Fast pris inkl. moms · företagspris på förfrågan

Intresseanmälan öppen – startdatum meddelas personligen
Se utbildningen
Grund
Populär

SOC, Detection & Threat Hunting

Grunder i Microsoft Sentinel

Grund utbildning för arbete med grunder i microsoft sentinel – från arbetsyta och datakonnektorer till kostnad, retention och arkiv.

Studietid
4 veckor · ca 20 h
Certifiering
Utbildningsbevis

4 990 kr

Fast pris inkl. moms · företagspris på förfrågan

Intresseanmälan öppen – startdatum meddelas personligen
Se utbildningen
Grund
Populär

SOC, Detection & Threat Hunting

Grunder i KQL

Grund utbildning för arbete med grunder i kql – från tabeller, kolumner och datatyper till aggregering och statistik.

Studietid
4 veckor · ca 23 h
Certifiering
Utbildningsbevis

4 990 kr

Fast pris inkl. moms · företagspris på förfrågan

Intresseanmälan öppen – startdatum meddelas personligen
Se utbildningen
Expert

SOC, Detection & Threat Hunting

Fördjupning i KQL för säkerhet

Expert utbildning för arbete med fördjupning i kql för säkerhet – från tabeller, kolumner och datatyper till aggregering och statistik.

Studietid
11 veckor · ca 62 h
Certifiering
Utbildningsbevis

15 490 kr

Fast pris inkl. moms · företagspris på förfrågan

Intresseanmälan öppen – startdatum meddelas personligen
Se utbildningen

Redo att ta nästa steg?

Du behöver inte veta exakt vilken utbildning som passar ännu. Berätta vad du vill uppnå så hjälper vi dig vidare.

Kontakta oss
Kontakta oss