SC-200 Microsoft Security Operations Analyst (SC-200) Active Learning
placeNieuwegein 26 jan. 2026 tot 29 jan. 2026 |
computer Online: Online 26 jan. 2026 tot 29 jan. 2026 |
placeNieuwegein 27 jan. 2026 tot 30 jan. 2026 |
computer Online: Online 27 jan. 2026 tot 30 jan. 2026 |
placeNieuwegein 9 feb. 2026 tot 12 feb. 2026 |
computer Online: Online 9 feb. 2026 tot 12 feb. 2026 |
placeNieuwegein 10 feb. 2026 tot 13 feb. 2026 |
computer Online: Online 10 feb. 2026 tot 13 feb. 2026 |
computer Online: Online 17 feb. 2026 tot 20 feb. 2026 |
placeRotterdam 17 feb. 2026 tot 20 feb. 2026 |
placeEindhoven 23 feb. 2026 tot 26 feb. 2026 |
placeNieuwegein 23 feb. 2026 tot 26 feb. 2026 |
computer Online: Online 23 feb. 2026 tot 26 feb. 2026 |
placeEindhoven 24 feb. 2026 tot 27 feb. 2026 |
placeNieuwegein 24 feb. 2026 tot 27 feb. 2026 |
computer Online: Online 24 feb. 2026 tot 27 feb. 2026 |
computer Online: Online 2 mrt. 2026 tot 5 mrt. 2026 |
placeRotterdam 2 mrt. 2026 tot 5 mrt. 2026 |
computer Online: Online 3 mrt. 2026 tot 6 mrt. 2026 |
placeRotterdam 3 mrt. 2026 tot 6 mrt. 2026 |
Train met korting met het STAP Budget
Alle trainingen van Master IT komen in aanmerking voor subsidie met het STAP Budget. Geef bij je aanmelding aan dat je gebruik wilt maken van het STAP-budget om €1000 korting te krijgen op jouw IT-training!
Volg de SC-200 Training Microsoft Security Operations Analyst. Leer hoe je bedreigingen kunt onderzoeken en verhelpen met Microsoft Azure Sentinel, Azure Defender en Microsoft 365 Defender.
Na afronding van deze training kun je onder andere:
- Microsoft Defender for Endpoint begrijpen en gebruiken
- Bedreigingsindicatoren beheren in Azure Sentinel
- Automatische registratie configureren in Azure Defender
Deze training bevat Engelstalig lesmateriaal en wordt gegeven door een Nederlandssprekende docent (indien gewenst ook mogelijk in het Engels).
Het SC-200 curriculum richt zich op het trainen van Security Operations professionals in het voorkomen van cyberbedreigingen door gebruik te maken van M…Er zijn nog geen veelgestelde vragen over dit product. Als je een vraag hebt, neem dan contact op met onze klantenservice.
Train met korting met het STAP Budget
Alle trainingen van Master IT komen in aanmerking voor subsidie met het STAP Budget. Geef bij je aanmelding aan dat je gebruik wilt maken van het STAP-budget om €1000 korting te krijgen op jouw IT-training!
Volg de SC-200 Training Microsoft Security Operations Analyst. Leer hoe je bedreigingen kunt onderzoeken en verhelpen met Microsoft Azure Sentinel, Azure Defender en Microsoft 365 Defender.
Na afronding van deze training kun je onder andere:
- Microsoft Defender for Endpoint begrijpen en gebruiken
- Bedreigingsindicatoren beheren in Azure Sentinel
- Automatische registratie configureren in Azure Defender
Deze training bevat Engelstalig lesmateriaal en wordt gegeven door een Nederlandssprekende docent (indien gewenst ook mogelijk in het Engels).
Het SC-200 curriculum richt zich op het trainen van Security Operations professionals in het voorkomen van cyberbedreigingen door gebruik te maken van Microsoft Azure Sentinel, Azure Defender en Microsoft 365 Defender. Deelnemers krijgen praktische oefeningen in het configureren en gebruiken van Azure Sentinel, en leren Kusto Query Language (KQL) te beheersen voor detectie, analyse en rapportage. Na het afronden van de cursus zijn de deelnemers volledig voorbereid op het SC-200: Microsoft Security Operations Analyst examen en klaar om de beveiliging binnen hun organisatie op zich te nemen. Deze training dient afgerond te worden binnen 14 dagen in verband met de geldigheid van die specifieke lab.Lesmethode
Bij Master IT train je met onze unieke lesmethode Active Learning, hiermee leer je aantoonbaar effectiever!
Wij zjn er namelijk van overtuigd dat je slimmer en met meer plezier leert als je actief met je lesstof omgaat. Onze klassen zijn gevuld met maximaal 8 cursisten. Hierbij luister je niet passief naar een trainer, maar ga je interactief en 1-op-1 met de trainer aan de slag om ervoor te zorgen dat jouw leerdoelen behaald worden. De theorie maak je je zoveel mogelijk zelf eigen, de nadruk van de begeleiding ligt op het begrijpen en toepassen van die theorie in de praktijk. Zo leer je alleen datgene wat je echt nodig hebt.
- Je bepaalt zelf je leertempo.
- De trainer coacht je bij het definiëren van jouw leertraject.
- Je onthoudt en begrijpt je nieuwe kennis beter.
- Alles draait om toepassing van de stof in jouw praktijk.
Om alle beschikbare trainingsdata in te zien, bekijk dan onze eigen website
Doelgroep
De Microsoft Security Operations Analyst werkt nauw samen met interne stakeholders om de IT-systemen van de organisatie te beveiligen. Hun hoofddoel is het verminderen van risico's door snel in te grijpen bij actieve aanvallen, advies te geven over verbeteringen in de bescherming tegen bedreigingen en bij beleidsinbreuken de juiste stakeholders te betrekken. De taken omvatten het beheren van bedreigingen, het bewaken en reageren met behulp van verschillende beveiligingsoplossingen binnen hun omgeving. Deze rol richt zich vooral op het onderzoeken, reageren op en opsporen van bedreigingen met tools zoals Microsoft Azure Sentinel, Azure Defender, Microsoft 365 Defender en beveiligingsproducten van derden. Omdat de Security Operations Analyst de operationele resultaten van deze tools gebruikt, speelt hij of zij ook een essentiële rol bij de configuratie en implementatie van deze technologieën.De Microsoft Security Operations Analyst werkt nauw samen met interne stakeholders om de IT-systemen van de organisatie te beveiligen. Hun hoofddoel is het verminderen van risico's door snel in te grijpen bij actieve aanvallen, advies te geven over verbeteringen in de bescherming tegen bedreigingen en bij beleidsinbreuken de juiste stakeholders te betrekken. De taken omvatten het beheren van bedreigingen, het bewaken en reageren met behulp van verschillende beveiligingsoplossingen binnen hun omgeving. Deze rol richt zich vooral op het onderzoeken, reageren op en opsporen van bedreigingen met tools zoals Microsoft Azure Sentinel, Azure Defender, Microsoft 365 Defender en beveiligingsproducten van derden. Omdat de Security Operations Analyst de operationele resultaten van deze tools gebruikt, speelt hij of zij ook een essentiële rol bij de configuratie en implementatie van deze technologieën.Voorkennis
- Basiskennis van Microsoft 365
- Basiskennis van Microsoft-beveiligingsproducten, compliance en identiteit
- Kennis van Windows 10
- Bekend met Azure-diensten, met name Azure SQL Database en Azure Storage
- Bekend met Azure virtuele machines en virtuele netwerken
- Basiskennis van scriptingconcepten
- Basiskennis van Microsoft 365
- Basiskennis van Microsoft-beveiligingsproducten, compliance en identiteit
- Kennis van Windows 10
- Bekend met Azure-diensten, met name Azure SQL Database en Azure Storage
- Bekend met Azure virtuele machines en virtuele netwerken
- Basiskennis van scriptingconcepten
Onderdelen
Module 1:Bedreigingen beperken met Microsoft Defender XDRAnalyseer bedreigingsgegevens tussen domeinen en herstel snel bedreigingen met ingebouwde indeling en automatisering in Microsoft Defender XDR.- Inleiding tot Microsoft Defender XDR-beveiligings
- Incidenten beperken met Microsoft Defender
- Risicio's oplossen met Microsoft Defender voor Office 365
- Microsoft Entra Identity Protection beheren
- Een omgeving beveiligen met Microsoft Defender for Identity
- Cloud apps en- services beveiligen met Microsoft Defender voor Cloud Apps
- Grondbeginselen van generatieve AI
- Microsoft Copilot beschrijven
- De kernfuncties van Microsoft Security Copilot beschrijven
- De ingesloten ervaringen van Microsoft Security Copilot beschrijven
- Use cases van Microsoft Secuirty Copilot verkennen
- Reageren op waarschuwingen voor preventie van gegevensverlies met Microsoft 365
- Intern risico beheren in Microsoft Purview
- Zoeken en onderzoeken met Microsoft Purview-controle
- Bedreigingen onderzoeken met inhoud zoeken in Microsoft Purview
- Bescherming tegen bedreigingen met Microsoft Defender voor Endpoint
- De Microsoft Defender voor Endpoint -omgeving implementeren
- Windows beveiligingsverbeteringen implementeren met Microsoft Defender voor Endpoint
- Apparaatonderzoeken uitvoeren in Microsoft Defender voor Endpoint
- Acties uitvoeren op een apparaat met behulp van Microsoft Defender voor Endpoint
- Bewijs- en entiteitenonderzoeken uitvoeren met behulp van Microsoft Defender voor Endpoint
- Automatiseringen configureren en beheren met behulp van Microsoft Defender voor Endpoint
- Configureren voor waarschuwingen en detecties in Microsoft Defender voor Endpoint
- Beveiligingsproblemen beheren in Microsoft Defender voor Endpoint
- Cloudworkloadbeveiliging plannen met behulp van Microsoft Defender for Cloud.
- Azure-assets verbinden met Microsoft Defender for Cloud
- Niet- Azure recourses verbinden met Microsoft Defender for Cloud
- Beheer van uw cloudbeveiligingsposture
- Cloudworkloadbeveiligingen uitleggen in Microsoft Defender for Cloud
- Beveiligingswaarschuweingen herstellen met behulp van Microsoft Defender for Cloud.
- KQL-instructies voor Microsoft Sentinel construeren
- Analyseer queryresultaten met KQL
- Bouw multi tabel statements met behulp van KQL
- Werken met gegevens in Microsoft Sentinel met behulp van KQL
- Microsoft Sentinel werkruimten maken en beheren
- Querylogboeken in Microsoft Sentinel
- Gebruik watchlists in Microsoft Sentinel
- Bedreigingsinformatie gebruiken in Microsoft Sentinel
- Integreer Microsoft Defender XDR met Microsoft Sentinel
- Gegegevens verbinden met Microsoft Sentinel met behulp van gegevensconnectoren.
- Microsoft services verbinden met Microsoft Sentinel
- Microsoft Defender XDR verbinden met Microsoft Sentinel
- Verbind Micosoft hosts met Microsoft Sentinel
- Verbind Common Event Format logboeken met Microsoft Sentinel
- Syslog gegevensbronnen verbinden met Microsoft Sentinel
- Verbind bedreigingsindicatoren met Microsoft Sentinel
- Bedreigingsdetectie met Microsoft Sentinel Analytics
- Automatisering in Microsoft Sentinel
- Reactie op bedreigingen met Microsoft Sentinel playbooks
- Beheer van beveiligingsincidenten in Microsoft Sentinel
- Identificeer bedreigingen met gedragsanalyse
- Gegevensnormalisatie in Microsoft Sentinel
- Gegevens opvragen, visualiseren en bewaken in Microsoft Sentinel
- Inhoud beheren in Microsoft Sentinel
- Leg de concepten van threat hunting uit in Microsoft Sentinel
- Threat hunting met Microsoft Sentinel
- Gebruik Zoek vacatures in Microsoft Sentinel
- Threat hunting met behulp van notebooks in Microsoft Sentinel
- Inleiding tot Microsoft Defender XDR-beveiligings
- Incidenten beperken met Microsoft Defender
- Risicio's oplossen met Microsoft Defender voor Office 365
- Microsoft Entra Identity Protection beheren
- Een omgeving beveiligen met Microsoft Defender for Identity
- Cloud apps en- services beveiligen met Microsoft Defender voor Cloud Apps
- Grondbeginselen van generatieve AI
- Microsoft Copilot beschrijven
- De kernfuncties van Microsoft Security Copilot beschrijven
- De ingesloten ervaringen van Microsoft Security Copilot beschrijven
- Use cases van Microsoft Secuirty Copilot verkennen
- Reageren op waarschuwingen voor preventie van gegevensverlies met Microsoft 365
- Intern risico beheren in Microsoft Purview
- Zoeken en onderzoeken met Microsoft Purview-controle
- Bedreigingen onderzoeken met inhoud zoeken in Microsoft Purview
- Bescherming tegen bedreigingen met Microsoft Defender voor Endpoint
- De Microsoft Defender voor Endpoint -omgeving implementeren
- Windows beveiligingsverbeteringen implementeren met Microsoft Defender voor Endpoint
- Apparaatonderzoeken uitvoeren in Microsoft Defender voor Endpoint
- Acties uitvoeren op een apparaat met behulp van Microsoft Defender voor Endpoint
- Bewijs- en entiteitenonderzoeken uitvoeren met behulp van Microsoft Defender voor Endpoint
- Automatiseringen configureren en beheren met behulp van Microsoft Defender voor Endpoint
- Configureren voor waarschuwingen en detecties in Microsoft Defender voor Endpoint
- Beveiligingsproblemen beheren in Microsoft Defender voor Endpoint
- Cloudworkloadbeveiliging plannen met behulp van Microsoft Defender for Cloud.
- Azure-assets verbinden met Microsoft Defender for Cloud
- Niet- Azure recourses verbinden met Microsoft Defender for Cloud
- Beheer van uw cloudbeveiligingsposture
- Cloudworkloadbeveiligingen uitleggen in Microsoft Defender for Cloud
- Beveiligingswaarschuweingen herstellen met behulp van Microsoft Defender for Cloud.
- KQL-instructies voor Microsoft Sentinel construeren
- Analyseer queryresultaten met KQL
- Bouw multi tabel statements met behulp van KQL
- Werken met gegevens in Microsoft Sentinel met behulp van KQL
- Microsoft Sentinel werkruimten maken en beheren
- Querylogboeken in Microsoft Sentinel
- Gebruik watchlists in Microsoft Sentinel
- Bedreigingsinformatie gebruiken in Microsoft Sentinel
- Integreer Microsoft Defender XDR met Microsoft Sentinel
- Gegegevens verbinden met Microsoft Sentinel met behulp van gegevensconnectoren.
- Microsoft services verbinden met Microsoft Sentinel
- Microsoft Defender XDR verbinden met Microsoft Sentinel
- Verbind Micosoft hosts met Microsoft Sentinel
- Verbind Common Event Format logboeken met Microsoft Sentinel
- Syslog gegevensbronnen verbinden met Microsoft Sentinel
- Verbind bedreigingsindicatoren met Microsoft Sentinel
- Bedreigingsdetectie met Microsoft Sentinel Analytics
- Automatisering in Microsoft Sentinel
- Reactie op bedreigingen met Microsoft Sentinel playbooks
- Beheer van beveiligingsincidenten in Microsoft Sentinel
- Identificeer bedreigingen met gedragsanalyse
- Gegevensnormalisatie in Microsoft Sentinel
- Gegevens opvragen, visualiseren en bewaken in Microsoft Sentinel
- Inhoud beheren in Microsoft Sentinel
- Leg de concepten van threat hunting uit in Microsoft Sentinel
- Threat hunting met Microsoft Sentinel
- Gebruik Zoek vacatures in Microsoft Sentinel
- Threat hunting met behulp van notebooks in Microsoft Sentinel
Er zijn nog geen veelgestelde vragen over dit product. Als je een vraag hebt, neem dan contact op met onze klantenservice.

