Course ID: #SC-100

SC-100 Microsoft Cybersecurity Architect

Dauer: 4 Tage Daten: 21 September 2026 16 November 2026

SC-100 ist der Architekturkurs der Microsoft-Security-Linie. Statt einzelne Werkzeuge zu konfigurieren, entwerfen Sie hier die Gesamtstrategie: Zero Trust, Resilienz gegen Ransomware, Security Operations, Identitäts- und Zugriffsarchitektur, Compliance sowie die Absicherung von Infrastruktur, Anwendungen, Daten und KI-Workloads. Der Kurs bereitet auf die Prüfung SC-100 vor (Zertifizierung «Microsoft Certified: Cybersecurity Architect Expert»).

Sicherheitsstrategie und Referenzarchitekturen

  • Resilienzstrategie gegen Ransomware und andere Angriffe: geschäftskritische Werte priorisieren, Business Continuity und Notfallwiederherstellung für hybride und Multicloud-Umgebungen, sichere Sicherung und Wiederherstellung, Umgang mit Sicherheitsupdates
  • Microsoft Cybersecurity Reference Architectures und Microsoft Cloud Security Benchmark als Leitplanken
  • Schutz vor Innentätern, externen Angriffen und Angriffen über die Lieferkette
  • Zero-Trust-Adoptionsframework, Cloud Adoption Framework und Well-Architected Framework
  • Azure Landing Zones, DevSecOps-Prozess, Strategie für den sicheren Einsatz von KI

Security Operations, Identität und Compliance

  • Erkennung und Reaktion mit XDR und SIEM, zentrale Protokollierung inklusive Microsoft Purview Audit, Überwachung hybrider und Multicloud-Umgebungen
  • SOAR mit Microsoft Sentinel und Defender XDR, Abläufe für Incident Response, Threat Hunting und Incident Management
  • Erkennungsabdeckung anhand der MITRE-ATT&CK-Matrizen bewerten
  • Identitäts- und Zugriffsverwaltung: Microsoft Entra ID hybrid und Multicloud, externe Identitäten, moderne Authentifizierung mit bedingtem Zugriff und kontinuierlicher Zugriffsbewertung, Agentidentitäten über Entra Agent ID
  • Privilegierten Zugriff absichern: Enterprise Access Model, PIM, Berechtigungsverwaltung und Zugriffsüberprüfungen, AD DS härten, abgesicherte Administrationsarbeitsplätze
  • Compliance: Anforderungen in Sicherheitsmassnahmen übersetzen, Microsoft Purview, Azure Policy, Abgleich mit Standards über Defender for Cloud

Infrastruktur

  • Sicherheitslage in hybriden und Multicloud-Umgebungen: Defender for Cloud, Secure Score, Azure Arc, Defender EASM, Security Exposure Management mit Angriffspfaden
  • Anforderungen für Server und Clients: mehrere Plattformen, mobile Geräte, IoT und eingebettete Systeme, Defender for IoT für OT- und ICS-Umgebungen, Sicherheitsbaselines, Windows LAPS
  • Anforderungen für SaaS, PaaS und IaaS: Baselines, Web-Workloads, Container und Orchestrierung, Sicherheit von Azure-AI-Diensten
  • Netzwerksicherheit und Security Service Edge: Entra Internet Access als Secure Web Gateway, Entra Private Access

Anwendungen und Daten

  • Microsoft 365 absichern: Secure Score, Defender for Office 365, Defender for Cloud Apps, Intune, Purview; Datenschutz- und Compliance-Kontrollen für Microsoft Copilot
  • Anwendungssicherheit: Bestand bewerten, Bedrohungsmodellierung, Lebenszyklusstrategie, sichere Entwicklungsprozesse, Workload-Identitäten, API-Management, Web Application Firewall
  • Datensicherheit: Ermittlung und Klassifizierung, Verschlüsselung ruhender und übertragener Daten, Azure Key Vault, Sicherheit für Daten in KI-Workloads, Azure SQL, Synapse, Cosmos DB und Azure Storage
Lernlösung

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar, Prüfungsvorbereitung

Sprache

Deutsch, Englisch, Französisch, Italienisch

Daten

2026/09/21, 2026/11/16, flexibel, auf Anfrage

Ort

Brüttisellen, Lausanne, flexibel, auf Anfrage

Security Architects, CISOs und erfahrene Security Engineers, die Sicherheitsstrategien für ein ganzes Unternehmen entwerfen und gegenüber der Geschäftsleitung vertreten.

SC-100 ist eine Expert-Zertifizierung. Vorausgesetzt wird eine der Associate-Zertifizierungen aus dem Security-, Identitäts- oder Azure-Umfeld sowie mehrjährige Praxis in der Informationssicherheit.

Nach dem Kurs können Sie:

  • eine Zero-Trust-Strategie entwerfen und in konkrete Massnahmen übersetzen
  • Resilienz gegen Ransomware entlang der geschäftskritischen Prozesse planen
  • Security Operations mit Sentinel und Defender XDR konzipieren und deren Abdeckung messen
  • Identitäts-, Zugriffs- und Compliance-Architekturen für hybride und Multicloud-Umgebungen entwerfen
  • Anforderungen an Anwendungs-, Daten- und KI-Sicherheit formulieren und begründen
★★★★★
Ben D. · Google
„Super Schule mit einem Weltklasse Dozenten. Klare Empfehlung“
★★★★★
Nicole M. · Google
„Bin rundum zufrieden. Sehr guter Service.“
★★★★★
Kurt B. · Google
„Klein aber fein. Hier wird mehr auf Qualität … gesetzt! “

CHF2'720CHF12'500 zzgl. MwSt

Leeren

ANMELDEN

Newsletter

Erhalten Sie aktuelle Informationen zu neuen Schulungen, Angeboten und Aktionen per E-Mail.

Email Subscription
Prozess- und Qualitätsmanagement
Amazon