SC-401: Protect sensitive information with Microsoft Purview in the AI era

Der offizielle Microsoft-Kurs „SC-401T00-A: Protect sensitive information with Microsoft Purview in the AI era“ vermittelt in vier Schulungstagen das vollständige Fachwissen für die Implementierung und den Betrieb von Informationssicherheit in Microsoft 365-Umgebungen mit Microsoft Purview. SC-401 ist der Nachfolgekurs des eingestellten SC-400 und trägt dem veränderten Bedrohungsumfeld Rechnung: Neben den klassischen Themen Informationsschutz, DLP und Retention behandelt der Kurs nun explizit den Schutz von Daten in KI-gestützten Umgebungen – insbesondere bei Einsatz von Microsoft Copilot und anderen KI-Diensten.
Teilnehmende lernen, sensitive Daten zu klassifizieren, Vertraulichkeitsbezeichnungen einzusetzen, Datenverluste zu verhindern und Insider-Risiken zu managen. Der Kurs bereitet direkt auf die SC-401-Prüfung und die Zertifizierung Microsoft Certified: Information Security Administrator Associate vor.

Nach diesem Kurs können Sie

  • Sensitive Informationstypen definieren: Built-in-Typen, benutzerdefinierte Typen, Dokumentenfingerabdruck und Exact Data Match (EDM)
  • Vertraulichkeitsbezeichnungen (Sensitivity Labels) erstellen, veröffentlichen und automatisch anwenden – auch auf KI-Umgebungen
  • Nachrichtenverschlüsselung mit Microsoft Purview Message Encryption und Advanced Message Encryption implementieren
  • DLP-Richtlinien erstellen und verwalten: für M365-Dienste, Endpunkte (Endpoint DLP) und Microsoft Defender for Cloud Apps
  • Aufbewahrungsrichtlinien und Aufbewahrungsbezeichnungen für Datenlebenszyklus-Management konfigurieren
  • Insider Risk Management implementieren: Richtlinienvorlagen, Forensic Evidence und Adaptive Protection
  • Sicherheitswarnungen untersuchen und beantworten: DLP-Alerts, Insider Risk Cases und Defender for Cloud Apps-Warnungen
  • Datenschutz für KI-Dienste umsetzen: DSPM for AI konfigurieren und Aktivitäten in Microsoft Copilot-Umgebungen überwachen

Zielgruppe

SC-401 richtet sich an Information Security Administratoren und Compliance-Fachkräfte, die für den Schutz sensibler Daten in Microsoft 365-Umgebungen verantwortlich sind. Typische Teilnehmende sind M365- oder Purview-Administratoren mit Compliance-Schwerpunkt, IT-Sicherheitsfachkräfte, die Informationsschutz und DLP implementieren oder optimieren möchten, sowie Governance- und Risk-Verantwortliche, die Insider Risk Management und Audit-Funktionen einsetzen. Der Kurs setzt Grundkenntnisse in Microsoft 365-Diensten und Microsoft Entra ID voraus.

Voraussetzungen

  • Grundkenntnisse in Microsoft 365-Administration und Microsoft Entra ID
  • Vertrautheit mit Microsoft 365-Diensten: Exchange Online, SharePoint, Teams, OneDrive
  • Grundkenntnisse in PowerShell sind hilfreich
  • Kenntnisse in Microsoft Defender-Produkten und Microsoft Purview von Vorteil
  • Empfohlen: SC-900 oder MS-102 als Grundlage; SC-300 als ergänzender Kurs

Kurspreis & Buchung

  • 2.099,50 € zzgl. MwSt.

    Je Teilnehmer

    Online-Schulung

    Gesamtdauer 4 Tage

  • 2.470,00 € zzgl. MwSt.

    Je Teilnehmer

    Präsenz-Schulung

    Gesamtdauer 4 Tage

Vorbereitung auf: Microsoft Certified: Information Security Administrator Associate

Im Preis enthalten sind die Microsoft-Schulungsunterlagen und ein Teilnahmezertifikat.

Eine Lab-Umgebung ist auf Wunsch separat erhältlich.

Modul 1: Informationsschutz implementieren

  • Sensitive Informationstypen: Built-in-Typen, benutzerdefinierte Typen, OCR-Unterstützung
  • Dokumentenfingerabdruck (Document Fingerprinting) und Exact Data Match (EDM) erstellen
  • Trainierbare Klassifizierer (Trainable Classifiers) konfigurieren und überwachen
  • Vertraulichkeitsbezeichnungen erstellen: Schutzeinstellungen, Inhaltsmarkierung, Veröffentlichungsrichtlinien
  • Auto-Labeling-Richtlinien konfigurieren: dienstbasiert und clientbasiert
  • Sensitivity Labels auf Container anwenden: Teams, M365-Gruppen, SharePoint, Power BI
  • Microsoft Purview Information Protection Client und -Scanner für on-premises Daten
  • Nachrichtenverschlüsselung: Microsoft Purview Message Encryption und Advanced Message Encryption

Modul 2: Data Loss Prevention und Retention implementieren

  • DLP-Richtlinien entwerfen und erstellen: Rollen, Berechtigungen, Policy-Präzedenz
  • DLP für Adaptive Protection konfigurieren: risikobasierte Richtlinienanpassung
  • Endpoint DLP implementieren: Geräteanforderungen, erweiterte Regeln, Just-in-Time-Schutz
  • DLP-Richtlinien in Microsoft Defender for Cloud Apps: Dateirichtlinien erstellen
  • Aufbewahrungsbezeichnungen erstellen und veröffentlichen: manuell und automatisch anwenden
  • Aufbewahrungsrichtlinien konfigurieren: adaptive Policy Scopes, Precedence und Policy Lookup
  • Datenlebenszyklus-Management: Disposition, Records Management und regulatorische Anforderungen
  • Aufbewahrte Inhalte in Microsoft 365 wiederherstellen

Modul 3: Risiken, Alerts und Aktivitäten managen

  • Insider Risk Management: Rollen, Connectors, Defender for Endpoint-Integration
  • Insider Risk Management-Richtlinien: Vorlagen, Indikatoren, Forensic Evidence
  • Adaptive Protection für Insider Risk: Risikostufen konfigurieren und aktivieren
  • Insider Risk Alerts und Cases verwalten: Arbeitsabläufe und Benachrichtigungsvorlagen
  • Microsoft Purview Audit (Premium): Lizenzen zuweisen, Aktivitäten untersuchen, Aufbewahrungsrichtlinien
  • DLP-Alerts beantworten im Microsoft Purview-Portal und Microsoft Defender XDR
  • Defender for Cloud Apps-Warnungen und Dateirichtlinien-Alerts bearbeiten
  • Inhaltssuche (Content Search) und eDiscovery-Grundlagen in Microsoft Purview

Modul 4: Datenschutz für KI-Dienste

  • Purview-Kontrollen zum Schutz von Inhalten in KI-Umgebungen implementieren
  • M365-Workloads absichern: Schutz von Inhalten bei Einsatz von Microsoft Copilot
  • Data Security Posture Management (DSPM) for AI: Voraussetzungen und Einrichtung
  • Rollen und Berechtigungen für DSPM for AI verwalten
  • DSPM for AI-Richtlinien konfigurieren: Datenzugriffskontrollen für KI-Dienste
  • Aktivitäten in DSPM for AI überwachen: Berichte und Warnungen auswerten

Warum dieser Kurs?

  • KI verändert das Datenschutz-Spiel – SC-401 ist die Antwort: Microsoft Purview hat sich zur zentralen Plattform für Informationsschutz in KI-Umgebungen entwickelt. Wer Copilot und andere KI-Dienste einsetzt, muss sicherstellen, dass sensitive Daten nicht unkontrolliert in KI-Prompts fließen. SC-401 ist der erste Microsoft-Kurs, der DSPM for AI und KI-spezifischen Datenschutz als vollwertigen Prüfungsbereich behandelt – und vermittelt genau das, was Security Admins heute brauchen.
  • Drei gleichwertige Säulen – kein Bereich wird vernachlässigt: SC-401 verteilt seine Prüfungsthemen exakt zu je einem Drittel auf Information Protection, DLP & Retention und Risk/Alerts/Activities. Das ist kein Zufall: Datenschutz funktioniert nur, wenn alle drei Bereiche ineinandergreifen – Daten klassifizieren, Verluste verhindern und Risiken erkennen. Unser Kurs spiegelt diese Balance: Kein Thema wird zugunsten eines anderen abgekürzt.
  • Adaptive Protection – die Brücke zwischen Insider Risk und DLP: SC-401 führt Adaptive Protection als Schlüsselkonzept ein: DLP-Richtlinien passen sich automatisch an das aktuelle Risikoniveau eines Benutzers an – ermittelt durch Insider Risk Management. Wer diese Integration versteht und konfigurieren kann, hebt die Informationssicherheit auf eine neue Stufe. Genau das vermittelt SC-401.

So trainieren wir

Unser SC-401-Kurs behandelt Informationsschutz als zusammenhängendes System: Wir beginnen damit, was sensitive Informationen überhaupt sind und wie sie in einer Organisation identifiziert und klassifiziert werden – dann bauen wir Schutzschicht für Schutzschicht auf: Sensitivity Labels schützen Dokumente, DLP-Richtlinien verhindern unkontrollierten Abfluss, Retention-Richtlinien sichern regulatorische Anforderungen, Insider Risk Management erkennt menschliche Risikofaktoren, und DSPM for AI schützt Daten im KI-Zeitalter. Labs sind realistisch: Eine DLP-Policy für Teams-Nachrichten wird getestet, ein Insider Risk Case untersucht, ein Sensitivity Label in einer Copilot-Umgebung validiert. Unsere Trainer kommen aus produktiven Purview-Implementierungen und kennen die typischen Konfigurationsfallen.

Häufig gestellte Fragen (FAQ)

Wie lange dauert der Kurs?
SC-401 umfasst 4 Schulungstage, täglich 09:00–16:00 Uhr inklusive Pausen.

Welches Zertifikat erhalte ich?
Sie erhalten von UIT ein Teilnahmezertifikat. Die offizielle Microsoft- Zertifizierung „Microsoft Certified: Information Security Administrator Associate“ erwerben Sie durch Bestehen der SC-401-Prüfung, die Sie separat über Pearson VUE ablegen. Weitere Informationen zur Zertifizierung und zur Prüfungsanmeldung finden Sie direkt auf Microsoft Learn: Microsoft Certified: Information Security Administrator Associate.

Was ist der Unterschied zwischen SC-400 und SC-401?
SC-400 (Microsoft Information Protection Administrator) wurde von Microsoft im Mai 2025 eingestellt. SC-401 ist der offizielle Nachfolgekurs und erweitert die Inhalte um einen wichtigen neuen Bereich: Datenschutz für KI-Dienste. Mit Data Security Posture Management (DSPM) for AI behandelt SC-401 explizit, wie sensitive Daten in Microsoft Copilot-Umgebungen geschützt werden – ein Thema, das in SC-400 noch nicht existierte. Wer SC-400 geplant hatte, sollte heute SC-401 wählen.

Was ist der Unterschied zwischen SC-401 und SC-300?
SC-300 fokussiert sich auf Identitäts- und Zugriffsmanagement: Wer darf sich anmelden, unter welchen Bedingungen und mit welchen Berechtigungen? SC-401 beantwortet die Folgefrage: Was darf mit den Daten passieren, auf die zugegriffen wird? Informationsschutz, DLP, Retention und Insider Risk sind SC-401-Domäne. Beide Kurse ergänzen sich und bilden zusammen eine starke Grundlage für Zero-Trust-Architekturen in Microsoft-Umgebungen.

Welche Vorkenntnisse sind erforderlich?
Grundkenntnisse in Microsoft 365-Administration und Microsoft Entra ID sind erforderlich. Erfahrung mit Microsoft Purview ist von Vorteil, aber nicht zwingend – der Kurs führt in alle relevanten Purview-Funktionen ein. Teilnehmende ohne M365-Grundlagen besuchen vorab unseren SC-900- oder MS-102-Kurs.

Eignet sich SC-401 auch als Inhouse-Schulung?
Ja. SC-401 eignet sich als Inhouse-Schulung für Compliance- und Sicherheitsteams, die Microsoft Purview in ihrer Organisation einführen oder ausbauen möchten. Labs können auf Ihre konkreten DLP-Anforderungen, Ihre Sensitivity-Label-Taxonomie und Ihre Insider Risk-Konfiguration abgestimmt werden – besonders wertvoll für Teams, die DSGVO-Anforderungen mit Microsoft Purview umsetzen.

Was kommt nach SC-401?
SC-401 ist eine hervorragende Ergänzung zu SC-300 (Identity and Access Administrator) und SC-200 (Security Operations Analyst), da Informationsschutz und Zugriffsmanagement die beiden Säulen moderner Zero-Trust-Strategien sind. Für tiefere Azure-Sicherheit empfehlen wir AZ-500. Alle genannten Kurse bieten wir ebenfalls an.

Bei besonderen inhaltlichen Wünschen – etwa einem Schwerpunkt auf einzelnen Themen oder Modulen – erstellen wir Ihnen gerne kostenlos und unverbindlich ein angepasstes Angebot. Kurse werden bereits ab einem Teilnehmer durchgeführt.

Veröffentlicht in Cybersecurity Kurse, M365, MOC Kurse und verschlagwortet mit , , .