MS-500: Microsoft 365 Security Administration [Prüfung eingestellt 2023]

Hinweis: Die offizielle Microsoft-Prüfung MS-500 wurde am 30. Juni 2023 von Microsoft eingestellt und ist nicht mehr ablegbar. Die Schulungsinhalte – Microsoft Defender, Identitätsschutz, DLP, Purview und Compliance – sind jedoch weiterhin praxisrelevant und werden von UIT als Praxisschulung angeboten. Wer eine aktuelle Microsoft-Zertifizierung im Security-Bereich anstrebt, empfehlen wir unsere Kurse SC-200 (Security Operations Analyst) oder SC-400 (Information Protection Administrator).
Dieser Kurs vermittelt in vier Schulungstagen das Fachwissen für die umfassende Absicherung von Microsoft 365-Umgebungen: Identitäten und Zugriffsrechte schützen, Cyberbedrohungen erkennen und abwehren, Informationsschutz und Compliance- Management umsetzen. Die Inhalte decken alle sicherheitsrelevanten Bereiche der M365-Plattform ab.

Nach diesem Kurs können Sie

  • Identitäten und Zugriffsrechte in Microsoft 365 absichern: MFA, bedingter Zugriff und Privileged Identity Management
  • Bedrohungen mit Microsoft Defender for Microsoft 365 erkennen und abwehren: E-Mail, Teams, SharePoint
  • Microsoft Defender for Identity zum Schutz von Active Directory und Entra ID konfigurieren
  • Microsoft Defender for Endpoint für Geräteschutz und Endpunkt-Bedrohungsanalyse einsetzen
  • Informationsschutz umsetzen: Vertraulichkeitsbezeichnungen, DLP und Microsoft Purview
  • Compliance-Anforderungen erfüllen: Aufbewahrungsrichtlinien, eDiscovery und Insider Risk Management
  • Microsoft Sentinel als SIEM-Lösung für Microsoft 365 kennenlernen und konfigurieren
  • Microsoft 365-Umgebungen aktiv absichern: Identitätsschutz, Bedrohungsabwehr, Informationsschutz und Compliance

Zielgruppe

MS-500 richtet sich an IT-Sicherheitsadministratoren, M365-Administratoren und IT-Fachkräfte, die Microsoft 365-Umgebungen absichern und Compliance-Anforderungen erfüllen müssen. Typische Teilnehmende sind Sicherheitsverantwortliche, die Microsoft 365 als primäre Arbeitsplattform einsetzen, M365-Administratoren mit Sicherheitsschwerpunkt sowie IT-Fachkräfte, die auf die Security-Zertifizierung vorbereiten.

Voraussetzungen

  • Grundlegende Kenntnisse in Microsoft 365-Administration (Benutzer, Gruppen, Lizenzen)
  • Erfahrung mit Microsoft Entra ID (Azure Active Directory): Authentifizierung und Zugriffssteuerung
  • Grundkenntnisse in IT-Sicherheit: Bedrohungsmodelle, Angriffsvektoren und Sicherheitskonzepte
  • Empfohlen: MS-900 oder MS-102 als Grundlage

Kurspreis & Buchung

  • 1.810,50 € zzgl. MwSt.

    Je Teilnehmer

    Online-Schulung

    Gesamtdauer 4 Tage

  • 2.130,00 € zzgl. MwSt.

    Je Teilnehmer

    Präsenz-Schulung

    Gesamtdauer 4 Tage

Vorbereitung auf: UIT-Teilnahmezertifikat (Hinweis: Die offizielle MS-500-Prüfung wurde von Microsoft am 30.06.2023 eingestellt – aktuelle Zertifizierungsalternativen: SC-200, SC-400, SC-300)

Im Preis enthalten sind die Microsoft-Schulungsunterlagen und ein Teilnahmezertifikat.

Eine Lab-Umgebung ist auf Wunsch separat erhältlich.

Modul 1: Identitätsschutz und Zugriffsverwaltung

  • Zero-Trust-Sicherheitsmodell: Grundprinzipien und Umsetzung in Microsoft 365
  • Multi-Faktor-Authentifizierung (MFA): Methoden, Richtlinien und Ausnahmen verwalten
  • Bedingter Zugriff (Conditional Access): risiko-, standort- und gerätebasierte Richtlinien
  • Microsoft Entra ID Protection: Anmelderisikorichtlinien und Benutzerrisikorichtlinien
  • Privileged Identity Management (PIM): Just-in-Time-Zugriff für privilegierte Rollen
  • Microsoft Entra ID Governance: Zugriffsüberprüfungen und Berechtigungsverwaltung

Modul 2: Bedrohungsschutz mit Microsoft Defender

  • Microsoft Defender for Microsoft 365: Schutz für Exchange, Teams, SharePoint und OneDrive
  • Safe Links und Safe Attachments: URL-Prüfung und Anlagensandboxing
  • Anti-Phishing-Richtlinien: Identitätswechselschutz und Spoofing-Erkennung
  • Microsoft Defender for Identity: Angriffe auf Active Directory und Entra ID erkennen
  • Microsoft Defender for Cloud Apps: Shadow IT erkennen und Cloud-App-Sicherheit steuern
  • Microsoft Defender for Endpoint: Geräteschutz, Schwachstellenverwaltung und EDR

Modul 3: Informationsschutz und Governance

  • Microsoft Purview Information Protection: Klassifizierung sensibler Informationen
  • Vertraulichkeitsbezeichnungen (Sensitivity Labels): automatische und manuelle Klassifizierung
  • Datenverlustprävention (DLP): Richtlinien für E-Mail, Teams, SharePoint und Endgeräte
  • Microsoft Purview Data Lifecycle Management: Aufbewahrungsrichtlinien und -bezeichnungen
  • Records Management: unveränderliche Aufbewahrung und gesetzliche Anforderungen
  • Insider Risk Management: verdächtiges Benutzerverhalten erkennen und untersuchen

Modul 4: Compliance und Security Operations

  • Microsoft Purview Compliance Manager: Compliance-Bewertung und Verbesserungsmaßnahmen
  • eDiscovery und Inhaltssuche: rechtliche Untersuchungen und Datenexport
  • Kommunikationscompliance: unangemessene Kommunikation erkennen und prüfen
  • Microsoft Sentinel: SIEM-Grundlagen, Datenconnectoren und Analyseregeln für M365
  • Microsoft Defender XDR: einheitliches Bedrohungsmanagement über alle Defender-Produkte
  • Sicherheitsberichte und Secure Score: Fortschritt messen und priorisieren

Warum dieser Kurs?

  • Sicherheit ist kein Add-on, sondern Kernaufgabe: In Microsoft 365-Umgebungen sind Identitätsangriffe, Phishing und Datenlecks die häufigsten Bedrohungen. MS-500 vermittelt genau die Werkzeuge, die diese Bedrohungen abwehren – von bedingtem Zugriff über Defender for Microsoft 365 bis zu DLP-Richtlinien. Wer diesen Kurs absolviert, kann eine M365-Umgebung aktiv schützen, nicht nur verwalten.
  • Alle Defender-Produkte in einem Kurs: Microsoft hat seine Sicherheitsprodukte unter dem Defender-Dach gebündelt – Defender for Microsoft 365, for Identity, for Endpoint und for Cloud Apps. MS-500 behandelt alle vier Produkte im Kontext von Microsoft 365 und zeigt, wie sie als integriertes Sicherheits-Ökosystem zusammenarbeiten.
  • Gefragte Zertifizierung in Compliance-sensiblen Branchen: Der Security Administrator Associate ist besonders relevant für Unternehmen in regulierten Branchen – Finanzdienstleister, Gesundheitswesen, öffentliche Verwaltung. Die Zertifizierung belegt nachweislich Kompetenz im Bereich M365-Sicherheit und Compliance, was bei Audits und Ausschreibungen zunehmend gefordert wird.

So trainieren wir

Unser MS-500-Kurs behandelt Sicherheit als zusammenhängendes System, nicht als Checkliste von Einstellungen. Wir beginnen beim Angriff – wie läuft ein Phishing-Angriff ab, wie stiehlt ein Angreifer Identitäten, wie exfiltriert er Daten – und leiten daraus ab, welche Schutzmaßnahmen an welcher Stelle greifen müssen. Labs simulieren realistische Angriffs- und Verteidigungsszenarien: ein kompromittiertes Konto, eine verdächtige Dateifreigabe, eine DLP-Verletzung, eine eDiscovery-Anfrage. Unsere Trainer kommen aus der Sicherheitspraxis und kennen die Unterschiede zwischen Laborumgebung und dem, was in produktiven Tenants wirklich passiert.

Häufig gestellte Fragen (FAQ)

Wie lange dauert der Kurs?
MS-500 umfasst 4 Schulungstage, täglich 09:00–16:00 Uhr inklusive Pausen.

Welches Zertifikat erhalte ich?
Sie erhalten von UIT ein Teilnahmezertifikat. Bitte beachten Sie: Die offizielle Microsoft-Prüfung MS-500 wurde am 30.06.2023 eingestellt und ist nicht mehr ablegbar. Für eine aktuelle Microsoft-Zertifizierung im Security-Bereich empfehlen wir SC-200 (Security Operations Analyst) oder SC-400 (Information Protection Administrator) – beide Kurse bieten wir ebenfalls an.

Welche Vorkenntnisse sind erforderlich?
Sie sollten grundlegende Microsoft 365-Administrationskenntnisse mitbringen – Benutzer, Gruppen, Lizenzen und das Admin Center sollten vertraut sein. Kenntnisse in Microsoft Entra ID und IT-Sicherheitsgrundlagen sind hilfreich. Teilnehmende ohne M365-Grundlagen besuchen vorab unseren MS-900- oder MS-102-Kurs.

Unterscheidet sich MS-500 von AZ-500?
Ja. AZ-500 (Azure Security Technologies) fokussiert sich auf die Absicherung von Azure-Infrastruktur, Netzwerken und Datendiensten. MS-500 konzentriert sich auf Microsoft 365 als Produktivitätsplattform – E-Mail, Teams, SharePoint und die damit verbundenen Identitäts- und Compliance-Funktionen. Beide Kurse ergänzen sich für ein vollständiges Microsoft-Sicherheitsbild.

Eignet sich MS-500 auch für mein Inhouse-Team?
Ja. MS-500 eignet sich als Inhouse-Schulung für Sicherheitsteams, die ihren Microsoft 365-Tenant

Bei besonderen inhaltlichen Wünschen – etwa einem Schwerpunkt auf einzelnen Themen oder Modulen – erstellen wir Ihnen gerne kostenlos und unverbindlich ein angepasstes Angebot. Kurse werden bereits ab einem Teilnehmer durchgeführt.

Veröffentlicht in Cybersecurity Kurse, M365, MOC Kurse und verschlagwortet mit , , .