Ein neues Schulungsprogramm, das von der heise academy ins Leben gerufen wurde, konzentriert sich auf die Verbesserung der Cybersicherheitsmaßnahmen in Microsoft 365-Umgebungen und Entra ID-Systemen. Die Initiative mit dem Titel 3M365 Security: Secure Deployment of Microsoft Cloud and Entra ID zielt darauf ab, IT-Administratoren mit praktischen Kenntnissen auszustatten, um ihre Organisationen vor Cyber-Bedrohungen zu schützen. Der Kurs richtet sich an Fachleute, die Cloud-Infrastruktur und Identitätsdienste verwalten, und bietet ihnen Einblicke in die effektive Konfiguration von Sicherheitseinstellungen und die Implementierung fortschrittlicher Bedrohungserkennungsstrategien.
Das Programm besteht aus fünf Sitzungen, die über mehrere Wochen hinweg geplant sind und jeweils auf verschiedene Aspekte der Sicherung von Microsoft 365 und Entra ID ausgerichtet sind. Die erste Sitzung, die am 6. Oktober stattfindet, wird die sichere Konfiguration der Umgebung mit Hilfe von Microsoft-Sicherheitsbewertungswerkzeugen, einschließlich Security Exposure Management und Audit-Tools wie ScubaGear, abdecken. Die Teilnehmer werden lernen, wie sie ihre Cloud-Setups sichern und mobile Geräte über Intune verwalten können, mit besonderem Augenmerk auf iOS-Geräte und Mobile Asset Management (MAM). Im Anschluss daran wird die zweite Sitzung am 13. Oktober auf Mobile Device Management (MDM) und Mobile Asset Management (MAM) eingehen.
Der Schwerpunkt des Trainings liegt auf den Microsoft-Defender-Produkten, zu denen Defender for Endpoint (MDE), Defender for Office (MDO) und Defender for Cloud Apps gehören. Diese Tools sind für die Erkennung und Bewältigung von Bedrohungen über Endpunkte und Cloud-Anwendungen unerlässlich. Die Sitzung wird auch das Privileged Identity Management (PIM) und andere erweiterte Sicherheitsfunktionen einführen, die auf die Stärkung des Identitätsschutzes abzielen.
Die vierte Sitzung am 27. Oktober wird sich mit der forensischen Analyse von Sicherheitsvorfällen mit Cloud-Logs und kostenlosen Tools befassen. Die Teilnehmer werden praktische Erfahrungen mit Lösungen wie Azure Sentinel (SIEM) und Microsoft Purview (Compliance) sammeln, die Compliance und Incident Response unterstützen. Dieses Segment bietet ein umfassendes Verständnis dafür, wie Sicherheitsverletzungen effektiv analysiert und reagiert werden. Schließlich konzentriert sich die letzte Sitzung am 3. November auf die Implementierung von Zero Trust-Prinzipien in Microsoft Cloud-Umgebungen. Unter der Leitung von Tim Mittermeier, einem Experten für die Sicherung von M365, wird diese Sitzung einen tiefen Einblick in die Richtlinien für bedingten Zugriff und sichere Zugriffsmethoden geben.
Die Teilnehmer lernen, wie sie diese Strategien anwenden können, um die allgemeine Sicherheitslage zu verbessern. m. , und die Teilnehmer können während der Live-Sessions in Echtzeit interagieren. Aufgezeichnete Videos und Materialien stehen nach der Veranstaltung zur Überprüfung zur Verfügung, so dass die Teilnehmer ihr Lernen nach Belieben verstärken können. Das Programm steht allen IT-Profis offen, die mit der Verwaltung von M365-Umgebungen vertraut sind, obwohl keine vorherige Erfahrung erforderlich ist.
Mit einer Kombination aus Live-Unterricht, interaktiven Elementen und Post-Session-Materialien stellt das Programm sicher, dass die Teilnehmer sowohl unmittelbaren Wert als auch langfristige Vorteile in ihren Cybersicherheitspraktiken erhalten.
★
Halte die Nachrichten ehrlich.
ObjectiveNews ist leserfinanziert und werbefrei – wir zeigen dir den Bias, statt ihn zu verstecken. Unterstütze unabhängigen Journalismus für 4 €/Monat.
Unterstützer werden