During this 5-day course of super intensive training you will gain crucial cybersecurity knowledge and skills in terms of Securing the Cloud.

This Live Virtual Class consists of 6 Modules in terms of Securing the Cloud. They include essential theory combined with individual practice during the exercises as well as loads of hands-on tools and real-case scenarios.
Module 1: Monitoring operations in Entra ID
- Entra ID Operations and Logs
- Entra ID Roles
- Identity Protection – Roles, Review access, alerts, Discovery and Insights
- How to deal with Audit Log
- Challenging Entra ID settings in Azure and Office from red team perspective
- Privileged Identity Management – JITA, Discover and Monitor
- Office Management API – Logs around Office 365
- Microsoft Azure Policies – getting started, compliance, remediation,
- assignments, blueprints
- Labs
Module 2: Microsoft 365 security
- Secure Score and Security Center
- Best Practices for Improving Your Secure Score
- Azure Defender for Servers
- Security Benchmark Policy
- Labs
- STIG & CIS – cloud security baseline
Module 3: Secure resources and Identities in Azure
- Secure identity and access (PIM, Identity Protection)
- Secure Networking (NSG, Azure Firewall, APIM)
- Secure Compute
- Secure Storage
- Secure Databases
- Defender for Cloud
- Labs
Module 4: Governance in Azure
- Security Baseline
- Azure Policy
- Azure Role-Based Access Control (RBAC)
- Management Groups
- Resource Graph
- Tagging in Azure
- Labs
Module 5: eXtended Detection and Response with Sentinel
- Sentinel 101 – Azure Sentinel Dashboards, Connectors
- Understanding Normalization in Azure Sentinel
- Cloud & on-prem architecture
- Workbooks deep dive – Visualize your security threats and hunts
- Incidents
- KQL intro (KQL hands-on lab exercises) and Optimizing Azure Sentinel KQL
- queries performance
- Auditing and monitoring your Azure Sentinel workspace
- Sentinel configuration with Microsoft Cloud stack and MCAS
- Streamlining your SOC Workflow with Automated Notebooks
- Customizing Azure Sentinel with Python
- Best Practices for Converting Detection Rules from Splunk, QRadar, and
- ArcSight to Azure Sentinel Rules
- Deep Dive into Azure Sentinel Innovations
- Investigating Azure Security Center alerts using Azure Sentinel
- Customizable Anomalies and How to Use Them
- Introduction to Monitoring GitHub with Azure Sentinel for Security Professionals
- Hunting in Sentinel
- Deep Dive on Threat Intelligence
- End-to-End SOC scenario with Sentinel
Module 6: Microsoft Cloud App Security
- Intro do MCAS
- Enabling Secure Remote Work
- App Discovery and Log Collector Configuration
- Extending real-time monitoring & controls to any app
- Connecting 3rd party Applications
- Automation and integration with Microsoft Flow
- Conditional Access App Control
- Threat detection
- Information Protection
- Labs: Protect Your Environment Using MCAS
- DLP in Microsoft stack – how to deploy and monitor using MCAS and Sentinel

Certification
After finishing the course, you will be granted a CQURE Certificate of Completion. Please note that after completing the course you will also be eligible for CPE points!

FAQ – Securing the Cloud
Hva koster kurset?
Prisen er 39 900 NOK for 5 dager. Kurset inkluderer kursmateriell, praktiske lab-øvelser og livslang sertifisering etter fullført kurs.
Hvor lenge varer kurset?
Kurset går over 5 intensive dager fra 09:00 til 16:00 hver dag og gjennomføres som et internasjonalt Live virtuelt kurs.
Hvordan gjennomføres kurset?
Kurset leveres som et live virtuelt kurs ledet av CQUREs cybersikkerhetseksperter. Deltakerne jobber i praktiske lab-miljøer, analyserer realistiske sikkerhetshendelser og lærer å bruke Microsofts sikkerhetsverktøy for overvåking og respons. Klassen er begrenset til maks 16 deltakere for å sikre tett oppfølging.
Hvem passer kurset for?
Kurset er designet for tekniske fagpersoner som jobber med sikkerhet i Microsoft-baserte miljøer, blant annet:
- Security architects
- Entra ID administrators
- Security administrators
- Security auditors
- Enterprise administrators
- Infrastructure architects
- System engineers
- Network administrators
- Security consultants
Hva lærer jeg i løpet av kurset?
Du lærer hvordan moderne cloud-miljøer overvåkes, sikres og styres ved hjelp av Microsofts sikkerhetsplattform. Etter kurset vil du kunne:
- Overvåke identitet og sikkerhet i Microsoft Entra ID
- Oppdage og analysere trusler i Microsoft 365 og Azure
- Sikre identiteter, ressurser og arbeidslaster i Azure
- Implementere governance og policy i cloud-miljøer
- Arbeide med SOC-operasjoner i Microsoft Sentinel
- Implementere sikkerhetskontroller og databeskyttelse med Microsoft Cloud App
- Security
Er kurset praktisk rettet?
Ja. Kurset inneholder omfattende hands-on lab-øvelser hvor deltakerne arbeider med realistiske scenarier innen cloud security, threat detection, incident investigation og governance.
Hvilke temaer dekkes i kurset?
Kurset dekker blant annet:
- Overvåking og logging i Entra ID
- Identity Protection og Privileged Identity Management
- Microsoft 365 Security Center og Secure Score
- Sikring av Azure-ressurser og identiteter
- Azure Policy, RBAC og governance
- Threat detection og incident response med Microsoft Sentinel
- KQL-basert trusseljakt
- Cloud App Security og DLP
- Automatisering og SOC-arbeidsflyt i Microsofts sikkerhetsplattform
Får jeg sertifisering etter kurset?
Ja. Etter fullført kurs mottar du en livslang sertifisering som dokumenterer kompetanse innen cloud security og Microsofts sikkerhetsverktøy.
Hvilke forkunnskaper anbefales?
Det anbefales at deltakerne har solid erfaring med Windows-infrastruktur og Active Directory. Minimum fem års erfaring innen IT-drift, sikkerhet eller systemadministrasjon er anbefalt.
Hva gjør dette kurset unikt?
Kurset kombinerer identitetssikkerhet, cloud governance, trusseldeteksjon og SOC-arbeid i én helhetlig opplæring. Du lærer både hvordan angripere opererer i cloud-miljøer og hvordan sikkerhetsteam oppdager, analyserer og stopper slike angrep.

See other relevant courses to explore:
Microsoft Security & Identity
Azure & Cloud Security
Cybersecurity & Threat Detection
Advanced Security Certifications