• Cloud
      • AWS
      • Azure
      • Azure & AI
      • Microsoft 365
      • Microsoft Copilot
      • Power Platform
    • Databaser, BI & SQL
      • Databricks
      • Microsoft Fabric
      • Power BI
      • R
      • SQL
      • SQL Server
    • IT-sikkerhed
      • CompTIA
      • EC-Council
      • Microsoft Security
    • Netværk
      • CCNA
      • CCNP Enterprise
      • CCNP Security
      • TCP / IP
    • Programudvikling
      • AI
      • C
      • C# & .NET
      • C++
      • DevOps & Docker
      • GIT versionsstyring
      • Intro til programmering
      • Java
      • Projektledelse
      • Python
      • Webudvikling
      • Andre programmeringssprog
    • Server & Desktop
      • Exchange Server
      • LINUX & UNIX
      • macOS
      • Microsoft Dynamics
      • Office
      • PowerShell
      • SharePoint
      • VMware
      • Windows
      • Windows Server
  • Om os
  • Firmakurser
  • Konsulenter
    • Kursusklippekort
    • Jobrettet Uddannelse
    • Tilskud fra Kompetencefonde
    • Forskellige Kursusformer
    • Praktiske Oplysninger
  • Kontakt

Kurv

0
  • Kurser
    • Cloud
      • Microsoft Copilot
      • Azure & AI
      • Power Platform
      • AWS
      • Microsoft 365
      • Azure
    • Databaser, BI & SQL
      • Power BI
      • Microsoft Fabric
      • Databricks
      • SQL
      • SQL Server
      • R
    • IT-sikkerhed
      • EC-Council
      • CompTIA
      • Microsoft Security
    • Netværk
      • CCNP Security
      • CCNP Enterprise
      • TCP / IP
      • CCNA
    • Programudvikling
      • AI
      • Projektledelse
      • Python
      • GIT versionsstyring
      • Java
      • Webudvikling
      • Andre programmeringssprog
      • C# & .NET
      • Intro til programmering
      • DevOps & Docker
      • C
      • C++
    • Server & Desktop
      • Exchange Server
      • SharePoint
      • LINUX & UNIX
      • Windows Server
      • Windows
      • VMware
      • PowerShell
      • Office
      • Microsoft Dynamics
      • macOS
  • Om os
  • Firmakurser
  • Konsulenter
  • Services
    • Kursusklippekort
    • Jobrettet Uddannelse
    • Tilskud fra Kompetencefonde
    • Forskellige Kursusformer
    • Praktiske Oplysninger
  • Kontakt

Kurv

0
KURSER
  • Cloud
  • Databaser, BI & SQL
  • IT-sikkerhed
  • Programudvikling
  • Netværk
  • Server & Desktop
Genveje
  • Firmakurser
  • Kursusklippekort
  • Jobrettet Uddannelse
  • Få Tilskud fra Kompetencefonde
  • Praktiske Oplysninger
  • Eventyret om Karlebogaard
  • Eventyret om Kampehøjgaard
KIG INDENFOR
  • Hillerød - Karlebogaard
    Karlebovej 91, 3400 Hillerød
  • Aarhus - Kampehøjgaard
    Krajbjergvej 3, 8541 Skødstrup
  • København - Tivoli Hotel
    Arni Magnussons Gade 2, 1577 København
kontakt
  • super@superusers.dk
  • +45 4828 0706
  • Karlebovej 91, 3400 Hillerød
Nyhedsbrev
Tilmeld dig vores nyhedsbrev
FacebookLinkedin
Handelsbetingelser | PersondatapolitikCVR-15948833
© 2026 SuperUsers
Microsoft Security Operations Analyst
  • Introduktion
  • Startdatoer
  • Beskrivelse
  • Forudsætninger og videre forløb
  • Certificeringspakker
  • Moduloversigt
  • Det siger vores kursister
  • Har du spørgsmål?
SuperUsers billede
  1. IT-sikkerhed/
  2. Microsoft Security/
  3. Microsoft Security Operations Analyst
Kursus
SC-200

Microsoft Security Operations Analyst

Få erfaring med at mitigere trusler ved hjælp af sikkerhedsværktøjer og -services i Azure og Microsoft 365, særligt Microsoft Sentinel og Microsoft Defender.

 

 
Hillerød
Januar
Uge
X
Februar
Uge
X
Marts
9/3
Uge 11
9-12/3 2026
Aarhus
12/1
Uge 3
12-15/1 2026
Uge
X
9/3
Uge 11
9-12/3 2026
VideoLink
12/1
Uge 3
12-15/1 2026
Uge
X
9/3
Uge 11
9-12/3 2026
 
Hillerød
Januar
Uge
X
Februar
Uge
X
Marts
9/3
Uge 11
9-12/3 2026
April
20/4
Uge 17
20-23/4 2026
Aarhus
12/1
Uge 3
12-15/1 2026
Uge
X
9/3
Uge 11
9-12/3 2026
Uge
X
VideoLink
12/1
Uge 3
12-15/1 2026
Uge
X
9/3
Uge 11
9-12/3 2026
20/4
Uge 17
20-23/4 2026
 
Hillerød
Januar
Uge
X
Februar
Uge
X
Marts
9/3
Uge 11
9-12/3 2026
April
20/4
Uge 17
20-23/4 2026
Maj
Uge
X
Juni
15/6
Uge 25
15-18/6 2026
29/6
Uge 27
29/6
2/7 2026
Juli
Uge
X
August
Uge
X
Aarhus
12/1
Uge 3
12-15/1 2026
Uge
X
9/3
Uge 11
9-12/3 2026
Uge
X
26/5
Uge 22
26-29/5 2026
Uge
X
Uge
X
Uge
X
VideoLink
12/1
Uge 3
12-15/1 2026
Uge
X
9/3
Uge 11
9-12/3 2026
20/4
Uge 17
20-23/4 2026
26/5
Uge 22
26-29/5 2026
15/6
Uge 25
15-18/6 2026
29/6
Uge 27
29/6
2/7 2026
Uge
X
Uge
X
Datoerne er startdatoer
Mulighed for virtual deltagelse
Afholdelsesgaranti

Beskrivelse

På kurset får du viden og erfaring med Microsoft Sentinel og Microsoft Defender, som giver din organisation stærke værktøjer til dataanalyse og mitigering af cybertrusler. En styrke ved disse services er, at de kan anvendes på tværs af cloudplatforms, og at eksisterende sikkerhedsløsninger kan integreres i en hybrid løsning.

Microsoft Sentinel er en SIEM-platform (security information and event manager) i cloudmiljøet, der bl.a. bruger kunstig intelligens til at analysere store datamængder på tværs af virksomheden.

Sentinel samler data fra alle kilder, herunder brugere, programmer, servere og enheder, der kører enten i det lokale miljø eller i et vilkårligt cloudmiljø, så du kan bedømme millioner af poster på få sekunder og hurtigt spore og mitigere trusler. Det indeholder indbyggede connectorer, så man let kan inddrage populære sikkerhedsløsninger, og den understøtter alle logformater i åben kildekode såsom CEF og Syslog.

Microsoft Defender består af Microsoft 365 Defender og Microsoft Defender for Cloud:

  • Microsoft 365 Defender udnytter porteføljen i Microsoft 365 Sikkerhedscenter til automatisk analyse af data på tværs af domæner og kan kompilere et fuldstændigt billede af hvert angreb på et enkelt dashboard, så du som administrator har det forkromede overblik.
  • Microsoft Defender for Cloud er en løsning til administration Cloud Security Posture Management (CSPM) og Cloud Workload Protection (CWP), der finder svage punkter på tværs af din cloudkonfiguration, hjælper med at styrke dit miljøs overordnede sikkerhedsniveau og kan beskytte arbejdsbelastninger på tværs af multicloud- og hybridmiljøer mod det stigende antal trusler.

Kurset dækker også Microsoft Copilot for Security, hvor vi introducerer grundlæggende terminologier, hvordan Microsoft Copilot for Security processer prompter, elementerne i en effektiv prompt, og hvordan du aktiverer løsningen. Lær om tilgængelige plugins, promptbøger, måderne du kan eksportere og dele oplysninger fra Copilot på og meget mere. Microsoft Copilot for Security er tilgængelig direkte fra nogle Microsoft-sikkerhedsprodukter.

Vi kommer også omkring Microsoft Purview Insider Risk Management, som hjælper organisationer med at håndtere interne risici, såsom Data-tyveri, bedrageri og sabotage. Kurset dækker centrale teknologier, organisationen kan bruge til at opdage, undersøge og handle på risikable aktiviteter i din organisation samt forbedre datasikkerheden.

Kurset giver dig solid viden og praktisk hands-on erfaring med værktøjerne og færdigheder, du kan gå direkte hjem i din organisation og anvende.

Tilhørende exam

Microsoft Security Operations Analyst

1.800 DKK

Forudsætninger

Vi anbefaler, at du har viden svarende til:

  • SC-900 Security, Compliance, and Identity Fundamentals

Videre forløb

SC-100 Microsoft Cybersecurity Architect


Certificeringspakker

Security Operations Analyst Associate
Listepris 27.400 DKK
Din pris 24.800 DKK
(Eksl. moms)
Cybersecurity Architect Expert
Listepris 48.000 DKK
Din pris 43.200 DKK
(Eksl. moms)

Moduloversigt

  • Modul 1
    Mitigate threats using Microsoft Defender XDR

    Analyze threat data across domains and rapidly remediate threats with built-in orchestration and automation in Microsoft Defender XDR.

    Lessons:

    • Introduction to Microsoft Defender XDR threat protection
    • Mitigate incidents using Microsoft 365 Defender
    • Protect your identities with Microsoft Entra ID Protection
    • Remediate risks with Microsoft Defender for Office 365
    • Safeguard your environment with Microsoft Defender for Identity
    • Secure your cloud apps and services with Microsoft Defender for Cloud Apps
  • Modul 2
    Mitigate threats using Microsoft Copilot for Security

    Get started with Microsoft Copilot for Security. You're introduced to basic terminology, how Microsoft Copilot for Security processes prompts, the elements of an effective prompt, and how to enable the solution.

    Lessons:

    • Fundamentals of Generative AI
    • Describe Microsoft Copilot for Security
    • Describe the core features of Microsoft Copilot for Security
    • Describe the embedded experiences of Microsoft Copilot for Security
    • Explore use cases of Microsoft Copilot for Security
  • Modul 3
    Mitigate threats using Microsoft Purview

    In this Learning Path we focus on Microsoft Purview's risk and compliance solutions that assist security operations analysts detect threats to organizations and identify, classify, and protect sensitive data, as well as monitor and report on compliance.

    Lessons:

    • Respond to data loss prevention alerts using Microsoft 365
    • Manage insider risk in Microsoft Purview
    • Search and investigate with Microsoft Purview Audit
    • Investigate threats with Content search in Microsoft Purview
  • Modul 4
    Mitigate threats using Microsoft Defender for Endpoint

    Implement the Microsoft Defender for Endpoint platform to detect, investigate, and respond to advanced threats.

    Lessons:

    • Protect against threats with Microsoft Defender for Endpoint
    • Deploy the Microsoft Defender for Endpoint environment
    • Implement Windows security enhancements with Microsoft Defender for Endpoint
    • Perform device investigations in Microsoft Defender for Endpoint
    • Perform actions on a device using Microsoft Defender for Endpoint
    • Perform evidence and entities investigations using Microsoft Defender for Endpoint
    • Configure and manage automation using Microsoft Defender for Endpoint
    • Configure for alerts and detections in Microsoft Defender for Endpoint
    • Utilize Vulnerability Management in Microsoft Defender for Endpoint
  • Modul 5
    Mitigate threats using Microsoft Defender for Cloud

    Use Microsoft Defender for Cloud, for Azure, hybrid cloud, and on-premises workload protection and security.

    Lessons:

    • Plan for cloud workload protections using Microsoft Defender for Cloud
    • Connect Azure assets to Microsoft Defender for Cloud
    • Connect non-Azure resources to Microsoft Defender for Cloud
    • Manage your cloud security posture management
    • Explain cloud workload protections in Microsoft Defender for Cloud
    • Remediate security alerts using Microsoft Defender for Cloud
  • Modul 6
    Create queries for Microsoft Sentinel using Kusto Query Language (KQL)

    Write Kusto Query Language (KQL) statements to query log data to perform detections, analysis, and reporting in Microsoft Sentinel.

    Lessons:

    • Construct KQL statements for Microsoft Sentinel
    • Analyze query results using KQL
    • Build multi-table statements using KQL
    • Work with data in Microsoft Sentinel using Kusto Query Language
  • Modul 7
    Configure your Microsoft Sentinel environment

    Get started with Microsoft Sentinel by properly configuring the Microsoft Sentinel workspace.

    Lessons:

    • Introduction to Microsoft Sentinel
    • Create and manage Microsoft Sentinel workspaces
    • Query logs in Microsoft Sentinel
    • Use watchlists in Microsoft Sentinel
    • Utilize threat intelligence in Microsoft Sentinel
  • Modul 8
    Connect logs to Microsoft Sentinel

    Connect data at cloud scale across all users, devices, applications, and infrastructure, both on-premises and in multiple clouds to Microsoft Sentinel.

    Lessons:

    • Connect data to Microsoft Sentinel using data connectors
    • Connect Microsoft services to Microsoft Sentinel
    • Connect Microsoft Defender XDR to Microsoft Sentinel
    • Connect Windows hosts to Microsoft Sentinel
    • Connect Common Event Format logs to Microsoft Sentinel
    • Connect syslog data sources to Microsoft Sentinel
    • Connect threat indicators to Microsoft Sentinel
  • Modul 9
    Create detections and perform investigations using Microsoft Sentinel

    Detect previously uncovered threats and rapidly remediate threats with built-in orchestration and automation in Microsoft Sentinel.

    Lessons:

    • Threat detection with Microsoft Sentinel analytics
    • Automation in Microsoft Sentinel
    • Threat response with Microsoft Sentinel playbooks
    • Security incident management in Microsoft Sentinel
    • Identify threats with Behavioral Analytics
    • Data normalization in Microsoft Sentinel
    • Query, visualize, and monitor data in Microsoft Sentinel
    • Manage content in Microsoft Sentinel
  • Modul 10
    Perform threat hunting in Microsoft Sentinel

    Proactively hunt for security threats using the Microsoft Sentinel powerful threat hunting tools.

    Lessons:

    • Explain threat hunting concepts in Microsoft Sentinel
    • Threat hunting with Microsoft Sentinel
    • Use Search jobs in Microsoft Sentinel
    • Hunt for threats using notebooks in Microsoft Sentinel
Fleksibel afholdelse icon

Fleksibel afholdelse

Mulighed for overnatning icon

Mulighed for overnatning

Fuld forplejning icon

Fuld forplejning

Gratis taxa-ordning icon

Gratis taxa-ordning

Undervisning kl. 09-16 icon

Undervisning kl. 09-16

Materialer inkluderet icon

Materialer inkluderet

Er du i tvivl?

Det ligger os meget på sinde, at du finder det kursusforløb, der skaber størst værdi for dig og din arbejdsplads. Tag fat i vores kursusrådgivere, de sidder klar til at hjælpe dig!

super@superusers.dk
+45 4828 0706
Contact image
SC-200 (4 dage)
Microsoft Security Operations Analyst
18.800 DKK
(ekskl. moms)
Har du spørgsmål? Kontakt os