Kandidaten für diese Zertifizierung sind Microsoft Security Operations Analysts, die das Risiko für Organisationen folgendermaßen reduzieren:
- Schnelle Behebung aktiver Angriffe in Cloud- und lokalen Umgebungen
- Beratung zu Verbesserungen der Bedrohungsschutzpraktiken
- Identifizieren von Verstößen gegen Organisationsrichtlinien
Als Security Operations-Analyst:in haben Sie folgende Aufgaben:
- Selektierung
- Reagieren auf Incidents
- Minimieren von Risiken mit Exposure Management
- Hunting nach Bedrohungen mithilfe von Threat Intelligence
- Verwenden von KQL für Berichte, Erkennung und Untersuchungen.
Außerdem überwachen Sie Cloud- und lokale Umgebungen, identifizieren und untersuchen Bedrohungen und reagieren darauf. Dazu verwenden Sie:
- Microsoft Defender XDR
- Copilot für Security
- Microsoft Sentinel
- Workloadschutz mit Microsoft Defender für Cloud
- Sicherheitslösungen von Drittanbietern
Sie arbeiten mit der Geschäftsführung und Führungskräften im Sicherheitsbereich zusammen, um Sicherheitsstandards für die Organisation zu definieren. Sie arbeiten mit Personen in anderen Rollen im digitalen Unternehmen zusammen, um die Standards zu implementieren, den Sicherheitsstatus einer Organisation zu verbessern und das Sicherheitsbewusstsein zu erhöhen.
Als Kandidat*in sollten Sie mit Folgendem vertraut sein:
- Microsoft 365
- Azure Cloud Services
- Windows, Linux und mobile Betriebssysteme