{"id":342,"date":"2026-07-27T12:10:24","date_gmt":"2026-07-27T10:10:24","guid":{"rendered":"https:\/\/it-defense.de\/it-defense-2027\/?page_id=342"},"modified":"2026-07-31T10:06:09","modified_gmt":"2026-07-31T08:06:09","slug":"incident-response-mit-microsoft-defender","status":"publish","type":"page","link":"https:\/\/it-defense.de\/it-defense-2027\/incident-response-mit-microsoft-defender\/","title":{"rendered":"Incident Response mit Microsoft Defender"},"content":{"rendered":"\n<h1 class=\"wp-block-heading\">Incident Response mit Microsoft Defender \u2013 Analyse eines Endger\u00e4tevorfalls in einer Entra-ID-Umgebung<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Referent:<\/strong> Christian Eisenkopf<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Dauer:<\/strong> 1 Tag \u2013 26. Januar 2027<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In diesem ganzt\u00e4gigen Workshop analysieren die Teilnehmenden in einer realistischen Entra-ID-Umgebung einer kleinen Firma einen Vorfall: den Malwarebefall eines Endger\u00e4ts in der Buchhaltungsabteilung. Die Schadsoftware ist dabei eng an tats\u00e4chlicher, real beobachteter Malware orientiert. Kommt es im Unternehmen zu einem solchen Vorfall, entscheidet ein strukturiertes und z\u00fcgiges Vorgehen dar\u00fcber, wie weit sich ein Angreifer ausbreiten kann und wie schnell der Normalbetrieb wiederhergestellt ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Besonderes Merkmal des Workshops ist die \u00dcbungsumgebung selbst: Es handelt sich nicht um eine Simulation mit k\u00fcnstlich eingespielten Beispieldaten, sondern um eine echte, vollst\u00e4ndig aufgesetzte Umgebung, in der der Vorfall real abl\u00e4uft und in der auch die Spuren, Alerts und Logs echt sind. So arbeiten die Teilnehmenden unter denselben Bedingungen wie im Ernstfall und in einer gewohnten Umgebung. Die gesamte Umgebung wird bereitgestellt \u2013 ein eigener Laptop ist nicht erforderlich.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zun\u00e4chst geben wir eine kompakte Einf\u00fchrung in Incident Response und die daf\u00fcr n\u00f6tigen Prozessabl\u00e4ufe. Anschlie\u00dfend folgt eine ebenso kompakte, praxisnahe Einf\u00fchrung in das Microsoft-Defender-Portal. Im praktischen Hauptteil bearbeiten die Teilnehmenden den Vorfall dann live: von der ersten Alarmmeldung \u00fcber die Rekonstruktion der Angriffskette bis zur gemeinsam erarbeiteten Erstreaktion.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Nach diesem Workshop werden Sie wissen, wie Sie:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>einen Sicherheitsvorfall im Microsoft-Defender-Portal und in Microsoft Sentinel erkennen und einordnen,<\/li>\n\n\n\n<li>die Angriffskette eines Endger\u00e4tevorfalls anhand echter Telemetrie und Logs rekonstruieren,<\/li>\n\n\n\n<li>die Auswirkungen auf das betroffene Endger\u00e4t und den Entra-ID-Tenant bewerten sowie<\/li>\n\n\n\n<li>Erstma\u00dfnahmen wie die Ger\u00e4teisolation und identit\u00e4tsbezogene Sofortma\u00dfnahmen in Entra ID umsetzen.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Voraussetzungen:<\/strong><br>Grundlegende Kenntnisse in der IT und im Umgang mit Entra ID \/ Microsoft 365; Vorerfahrung mit dem Microsoft-Defender-Portal oder Microsoft Sentinel ist von Vorteil, aber nicht erforderlich<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Zielgruppe:<\/strong><br>Alle, die einen realistischen Vorfall einmal selbst bearbeiten m\u00f6chten \u2013 von CISOs und IT-Sicherheitsverantwortlichen, die sich ein eigenes Bild machen wollen, \u00fcber Kolleginnen und Kollegen, die noch wenig Erfahrung mit den Microsoft-Portalen haben und praktische Routine aufbauen m\u00f6chten, bis hin zu IT-Security-Interessierten, die die Analyse eines echten Falls in einer realistischen Umgebung erleben wollen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Preis:<\/strong>&nbsp;1.100 ,-&nbsp;\u20ac<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Datum:<\/strong><br>26. Januar 2027<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Ort:<\/strong><br>Scandic Frankfurt Hafenpark<br>Eytelweinstra\u00dfe 1<br>Frankfurt am Main<br>Tel.: +49 69 219 777 0<br>E-Mail: hafenpark@scandichotels.com<br>www.scandichotels.com\/de\/hotels\/scandic-frankfurt-hafenpark<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Incident Response mit Microsoft Defender \u2013 Analyse eines Endger\u00e4tevorfalls in einer Entra-ID-Umgebung Referent: Christian Eisenkopf Dauer: 1 Tag \u2013 26. Januar 2027 In diesem ganzt\u00e4gigen Workshop analysieren die Teilnehmenden in einer realistischen Entra-ID-Umgebung einer kleinen Firma einen Vorfall: den Malwarebefall eines Endger\u00e4ts in der Buchhaltungsabteilung. Die Schadsoftware ist dabei eng an tats\u00e4chlicher, real beobachteter Malware [&hellip;]<\/p>\n","protected":false},"author":6,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"footnotes":""},"class_list":["post-342","page","type-page","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Incident Response mit Microsoft Defender - IT Defense 2027<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/it-defense.de\/it-defense-2027\/incident-response-mit-microsoft-defender\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Incident Response mit Microsoft Defender - IT Defense 2027\" \/>\n<meta property=\"og:description\" content=\"Incident Response mit Microsoft Defender \u2013 Analyse eines Endger\u00e4tevorfalls in einer Entra-ID-Umgebung Referent: Christian Eisenkopf Dauer: 1 Tag \u2013 26. Januar 2027 In diesem ganzt\u00e4gigen Workshop analysieren die Teilnehmenden in einer realistischen Entra-ID-Umgebung einer kleinen Firma einen Vorfall: den Malwarebefall eines Endger\u00e4ts in der Buchhaltungsabteilung. Die Schadsoftware ist dabei eng an tats\u00e4chlicher, real beobachteter Malware [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/it-defense.de\/it-defense-2027\/incident-response-mit-microsoft-defender\/\" \/>\n<meta property=\"og:site_name\" content=\"IT Defense 2027\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-31T08:06:09+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data1\" content=\"2\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/incident-response-mit-microsoft-defender\\\/\",\"url\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/incident-response-mit-microsoft-defender\\\/\",\"name\":\"Incident Response mit Microsoft Defender - IT Defense 2027\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/#website\"},\"datePublished\":\"2026-07-27T10:10:24+00:00\",\"dateModified\":\"2026-07-31T08:06:09+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/incident-response-mit-microsoft-defender\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/incident-response-mit-microsoft-defender\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/incident-response-mit-microsoft-defender\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Start\",\"item\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Incident Response mit Microsoft Defender\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/#website\",\"url\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/\",\"name\":\"IT Defense 2027\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Incident Response mit Microsoft Defender - IT Defense 2027","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/it-defense.de\/it-defense-2027\/incident-response-mit-microsoft-defender\/","og_locale":"de_DE","og_type":"article","og_title":"Incident Response mit Microsoft Defender - IT Defense 2027","og_description":"Incident Response mit Microsoft Defender \u2013 Analyse eines Endger\u00e4tevorfalls in einer Entra-ID-Umgebung Referent: Christian Eisenkopf Dauer: 1 Tag \u2013 26. Januar 2027 In diesem ganzt\u00e4gigen Workshop analysieren die Teilnehmenden in einer realistischen Entra-ID-Umgebung einer kleinen Firma einen Vorfall: den Malwarebefall eines Endger\u00e4ts in der Buchhaltungsabteilung. Die Schadsoftware ist dabei eng an tats\u00e4chlicher, real beobachteter Malware [&hellip;]","og_url":"https:\/\/it-defense.de\/it-defense-2027\/incident-response-mit-microsoft-defender\/","og_site_name":"IT Defense 2027","article_modified_time":"2026-07-31T08:06:09+00:00","twitter_card":"summary_large_image","twitter_misc":{"Gesch\u00e4tzte Lesezeit":"2\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/it-defense.de\/it-defense-2027\/incident-response-mit-microsoft-defender\/","url":"https:\/\/it-defense.de\/it-defense-2027\/incident-response-mit-microsoft-defender\/","name":"Incident Response mit Microsoft Defender - IT Defense 2027","isPartOf":{"@id":"https:\/\/it-defense.de\/it-defense-2027\/#website"},"datePublished":"2026-07-27T10:10:24+00:00","dateModified":"2026-07-31T08:06:09+00:00","breadcrumb":{"@id":"https:\/\/it-defense.de\/it-defense-2027\/incident-response-mit-microsoft-defender\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/it-defense.de\/it-defense-2027\/incident-response-mit-microsoft-defender\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/it-defense.de\/it-defense-2027\/incident-response-mit-microsoft-defender\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Start","item":"https:\/\/it-defense.de\/it-defense-2027\/"},{"@type":"ListItem","position":2,"name":"Incident Response mit Microsoft Defender"}]},{"@type":"WebSite","@id":"https:\/\/it-defense.de\/it-defense-2027\/#website","url":"https:\/\/it-defense.de\/it-defense-2027\/","name":"IT Defense 2027","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/it-defense.de\/it-defense-2027\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"}]}},"_links":{"self":[{"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/pages\/342","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/comments?post=342"}],"version-history":[{"count":5,"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/pages\/342\/revisions"}],"predecessor-version":[{"id":368,"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/pages\/342\/revisions\/368"}],"wp:attachment":[{"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/media?parent=342"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}