Hinweis: Die offizielle Microsoft-Prüfung MS-500 wurde am 30. Juni 2023 von Microsoft eingestellt und ist nicht mehr ablegbar. Die Schulungsinhalte – Microsoft Defender, Identitätsschutz, DLP, Purview und Compliance – sind jedoch weiterhin praxisrelevant und werden von UIT als Praxisschulung angeboten. Wer eine aktuelle Microsoft-Zertifizierung im Security-Bereich anstrebt, empfehlen wir unsere Kurse SC-200 (Security Operations Analyst) oder SC-400 (Information Protection Administrator).
Dieser Kurs vermittelt in vier Schulungstagen das Fachwissen für die umfassende Absicherung von Microsoft 365-Umgebungen: Identitäten und Zugriffsrechte schützen, Cyberbedrohungen erkennen und abwehren, Informationsschutz und Compliance- Management umsetzen. Die Inhalte decken alle sicherheitsrelevanten Bereiche der M365-Plattform ab.
Nach diesem Kurs können Sie
- Identitäten und Zugriffsrechte in Microsoft 365 absichern: MFA, bedingter Zugriff und Privileged Identity Management
- Bedrohungen mit Microsoft Defender for Microsoft 365 erkennen und abwehren: E-Mail, Teams, SharePoint
- Microsoft Defender for Identity zum Schutz von Active Directory und Entra ID konfigurieren
- Microsoft Defender for Endpoint für Geräteschutz und Endpunkt-Bedrohungsanalyse einsetzen
- Informationsschutz umsetzen: Vertraulichkeitsbezeichnungen, DLP und Microsoft Purview
- Compliance-Anforderungen erfüllen: Aufbewahrungsrichtlinien, eDiscovery und Insider Risk Management
- Microsoft Sentinel als SIEM-Lösung für Microsoft 365 kennenlernen und konfigurieren
- Microsoft 365-Umgebungen aktiv absichern: Identitätsschutz, Bedrohungsabwehr, Informationsschutz und Compliance
Zielgruppe
MS-500 richtet sich an IT-Sicherheitsadministratoren, M365-Administratoren und IT-Fachkräfte, die Microsoft 365-Umgebungen absichern und Compliance-Anforderungen erfüllen müssen. Typische Teilnehmende sind Sicherheitsverantwortliche, die Microsoft 365 als primäre Arbeitsplattform einsetzen, M365-Administratoren mit Sicherheitsschwerpunkt sowie IT-Fachkräfte, die auf die Security-Zertifizierung vorbereiten.
Voraussetzungen
- Grundlegende Kenntnisse in Microsoft 365-Administration (Benutzer, Gruppen, Lizenzen)
- Erfahrung mit Microsoft Entra ID (Azure Active Directory): Authentifizierung und Zugriffssteuerung
- Grundkenntnisse in IT-Sicherheit: Bedrohungsmodelle, Angriffsvektoren und Sicherheitskonzepte
- Empfohlen: MS-900 oder MS-102 als Grundlage
Kurspreis & Buchung
-
1.810,50 € zzgl. MwSt.
Je Teilnehmer
Online-Schulung
Gesamtdauer 4 Tage
-
2.130,00 € zzgl. MwSt.
Je Teilnehmer
Präsenz-Schulung
Gesamtdauer 4 Tage
Vorbereitung auf: UIT-Teilnahmezertifikat (Hinweis: Die offizielle MS-500-Prüfung wurde von Microsoft am 30.06.2023 eingestellt – aktuelle Zertifizierungsalternativen: SC-200, SC-400, SC-300)
Im Preis enthalten sind die Microsoft-Schulungsunterlagen und ein Teilnahmezertifikat.
Eine Lab-Umgebung ist auf Wunsch separat erhältlich.
Modul 1: Identitätsschutz und Zugriffsverwaltung
- Zero-Trust-Sicherheitsmodell: Grundprinzipien und Umsetzung in Microsoft 365
- Multi-Faktor-Authentifizierung (MFA): Methoden, Richtlinien und Ausnahmen verwalten
- Bedingter Zugriff (Conditional Access): risiko-, standort- und gerätebasierte Richtlinien
- Microsoft Entra ID Protection: Anmelderisikorichtlinien und Benutzerrisikorichtlinien
- Privileged Identity Management (PIM): Just-in-Time-Zugriff für privilegierte Rollen
- Microsoft Entra ID Governance: Zugriffsüberprüfungen und Berechtigungsverwaltung
Modul 2: Bedrohungsschutz mit Microsoft Defender
- Microsoft Defender for Microsoft 365: Schutz für Exchange, Teams, SharePoint und OneDrive
- Safe Links und Safe Attachments: URL-Prüfung und Anlagensandboxing
- Anti-Phishing-Richtlinien: Identitätswechselschutz und Spoofing-Erkennung
- Microsoft Defender for Identity: Angriffe auf Active Directory und Entra ID erkennen
- Microsoft Defender for Cloud Apps: Shadow IT erkennen und Cloud-App-Sicherheit steuern
- Microsoft Defender for Endpoint: Geräteschutz, Schwachstellenverwaltung und EDR
Modul 3: Informationsschutz und Governance
- Microsoft Purview Information Protection: Klassifizierung sensibler Informationen
- Vertraulichkeitsbezeichnungen (Sensitivity Labels): automatische und manuelle Klassifizierung
- Datenverlustprävention (DLP): Richtlinien für E-Mail, Teams, SharePoint und Endgeräte
- Microsoft Purview Data Lifecycle Management: Aufbewahrungsrichtlinien und -bezeichnungen
- Records Management: unveränderliche Aufbewahrung und gesetzliche Anforderungen
- Insider Risk Management: verdächtiges Benutzerverhalten erkennen und untersuchen
Modul 4: Compliance und Security Operations
- Microsoft Purview Compliance Manager: Compliance-Bewertung und Verbesserungsmaßnahmen
- eDiscovery und Inhaltssuche: rechtliche Untersuchungen und Datenexport
- Kommunikationscompliance: unangemessene Kommunikation erkennen und prüfen
- Microsoft Sentinel: SIEM-Grundlagen, Datenconnectoren und Analyseregeln für M365
- Microsoft Defender XDR: einheitliches Bedrohungsmanagement über alle Defender-Produkte
- Sicherheitsberichte und Secure Score: Fortschritt messen und priorisieren
Warum dieser Kurs?
- Sicherheit ist kein Add-on, sondern Kernaufgabe: In Microsoft 365-Umgebungen sind Identitätsangriffe, Phishing und Datenlecks die häufigsten Bedrohungen. MS-500 vermittelt genau die Werkzeuge, die diese Bedrohungen abwehren – von bedingtem Zugriff über Defender for Microsoft 365 bis zu DLP-Richtlinien. Wer diesen Kurs absolviert, kann eine M365-Umgebung aktiv schützen, nicht nur verwalten.
- Alle Defender-Produkte in einem Kurs: Microsoft hat seine Sicherheitsprodukte unter dem Defender-Dach gebündelt – Defender for Microsoft 365, for Identity, for Endpoint und for Cloud Apps. MS-500 behandelt alle vier Produkte im Kontext von Microsoft 365 und zeigt, wie sie als integriertes Sicherheits-Ökosystem zusammenarbeiten.
- Gefragte Zertifizierung in Compliance-sensiblen Branchen: Der Security Administrator Associate ist besonders relevant für Unternehmen in regulierten Branchen – Finanzdienstleister, Gesundheitswesen, öffentliche Verwaltung. Die Zertifizierung belegt nachweislich Kompetenz im Bereich M365-Sicherheit und Compliance, was bei Audits und Ausschreibungen zunehmend gefordert wird.
So trainieren wir
Unser MS-500-Kurs behandelt Sicherheit als zusammenhängendes System, nicht als Checkliste von Einstellungen. Wir beginnen beim Angriff – wie läuft ein Phishing-Angriff ab, wie stiehlt ein Angreifer Identitäten, wie exfiltriert er Daten – und leiten daraus ab, welche Schutzmaßnahmen an welcher Stelle greifen müssen. Labs simulieren realistische Angriffs- und Verteidigungsszenarien: ein kompromittiertes Konto, eine verdächtige Dateifreigabe, eine DLP-Verletzung, eine eDiscovery-Anfrage. Unsere Trainer kommen aus der Sicherheitspraxis und kennen die Unterschiede zwischen Laborumgebung und dem, was in produktiven Tenants wirklich passiert.
Häufig gestellte Fragen (FAQ)
Wie lange dauert der Kurs?
MS-500 umfasst 4 Schulungstage, täglich 09:00–16:00 Uhr inklusive Pausen.
Welches Zertifikat erhalte ich?
Sie erhalten von UIT ein Teilnahmezertifikat. Bitte beachten Sie: Die offizielle Microsoft-Prüfung MS-500 wurde am 30.06.2023 eingestellt und ist nicht mehr ablegbar. Für eine aktuelle Microsoft-Zertifizierung im Security-Bereich empfehlen wir SC-200 (Security Operations Analyst) oder SC-400 (Information Protection Administrator) – beide Kurse bieten wir ebenfalls an.
Welche Vorkenntnisse sind erforderlich?
Sie sollten grundlegende Microsoft 365-Administrationskenntnisse mitbringen – Benutzer, Gruppen, Lizenzen und das Admin Center sollten vertraut sein. Kenntnisse in Microsoft Entra ID und IT-Sicherheitsgrundlagen sind hilfreich. Teilnehmende ohne M365-Grundlagen besuchen vorab unseren MS-900- oder MS-102-Kurs.
Unterscheidet sich MS-500 von AZ-500?
Ja. AZ-500 (Azure Security Technologies) fokussiert sich auf die Absicherung von Azure-Infrastruktur, Netzwerken und Datendiensten. MS-500 konzentriert sich auf Microsoft 365 als Produktivitätsplattform – E-Mail, Teams, SharePoint und die damit verbundenen Identitäts- und Compliance-Funktionen. Beide Kurse ergänzen sich für ein vollständiges Microsoft-Sicherheitsbild.
Eignet sich MS-500 auch für mein Inhouse-Team?
Ja. MS-500 eignet sich als Inhouse-Schulung für Sicherheitsteams, die ihren Microsoft 365-Tenant
Bei besonderen inhaltlichen Wünschen – etwa einem Schwerpunkt auf einzelnen Themen oder Modulen – erstellen wir Ihnen gerne kostenlos und unverbindlich ein angepasstes Angebot. Kurse werden bereits ab einem Teilnehmer durchgeführt.