Szkolenie Blue Team w praktyce: Zabezpieczenia punktów końcowych i zgodność z Microsoft Intune i Defender

Blue Team w praktyce to szkolenie mające na celu zapoznanie uczestników z Microsoft Intune i Microsoft Defender oraz wprowadzenie w tematykę Blue Team. Pozwala na nabycie umiejętności skutecznego zarządzania urządzeniami i aplikacjami w środowisku Microsoft 365, wdrażania i egzekwowania zasad bezpieczeństwa oraz reagowania na incydenty w czasie rzeczywistym.

Szkolenie Blue Team w praktyce z Microsoft Intune i Defender

Szkolenie Blue Team w praktyce – podstawowe informacje

Kod szkolenia: BLUE-TEAM-01
Kategoria: Blue Team
Czas trwania: 3 dni / 24 godziny (9:00 – 17:00)
Poziom zaawansowania: Wymagana podstawowa znajomość zagadnień związanych z bezpieczeństwem
Termin: Do ustalenia
Lokalizacja: Zdalnie/Stacjonarnie/Hybrydowo
Język: PL/EN
Trenerka: Beata Zalewa

Dlaczego warto wybrać szkolenie Blue Team w praktyce?

Cele i założenia szkolenia

Celem szkolenia jest zapewnienie zgodności z przepisami i standardami branżowymi oraz projektowanie strategii bezpieczeństwa opartej na najlepszych praktykach Blue Team. Uczestnicy nauczą się również reagować na incydenty i analizować zagrożenia w czasie rzeczywistym w środowisku Microsoft 365.

Dla kogo przeznaczone jest to szkolenie?

  • Specjaliści ds. bezpieczeństwa IT i administratorzy systemów
  • Inżynierowie ds. zgodności i zarządzania urządzeniami
  • Architekci rozwiązań chmurowych i DevSecOps
  • Osoby odpowiedzialne za wdrażanie polityk bezpieczeństwa w organizacji
  • Zespoły SOC i Blue Team

Efekty udziału w szkoleniu

  • Uczestnik zna zaawansowaną architekturę i funkcjonalności systemów Microsoft Intune oraz Microsoft Defender, a także zasady działania mechanizmów EDR.
  • Uczestnik potrafi samodzielnie konfigurować, wdrażać i egzekwować polityki bezpieczeństwa oraz profile zgodności (compliance) dla urządzeń końcowych z poziomu chmurowej konsoli.
  • Uczestnik potrafi skutecznie monitorować alerty bezpieczeństwa, analizować wektory ataków na stacje robocze oraz przeprowadzać procedury izolacji zagrożeń.
  • Uczestnik rozumie praktyczne zastosowanie filozofii Zero Trust w obszarze zarządzania tożsamością i urządzeniami.
  • Uczestnik rozumie znaczenie ciągłego utrzymywania zgodności konfiguracji systemowej dla zapewnienia odporności infrastruktury IT.

Co otrzymasz w ramach kursu?

  • Materiały szkoleniowe (skrypty, linki) oraz zestaw danych testowych.
  • Szkolenie kończy się certyfikatem uczestnictwa.

Wymagania wstępne

Wymagana jest podstawowa znajomość zagadnień związanych z bezpieczeństwem. Podczas szkolenia uczestnicy będą korzystali z własnych komputerów i własnych licencji.

Szczegółowy program kursu

Dzień 1: Podstawy bezpieczeństwa punktów końcowych

  • Moduł 1: Wprowadzenie do szkolenia i celów Blue Team (narzędzia Microsoft).
  • Moduł 2: Microsoft Intune – architektura, wdrożenie i zarządzanie urządzeniami.
  • Moduł 3: Konfiguracja zasad bezpieczeństwa i zgodności (tworzenie i egzekwowanie zasad).
  • Moduł 4: Zasady ASR (Attack Surface Reduction) – projektowanie i wdrażanie.
  • Moduł 5: Wykluczenia ASR i zarządzanie wyjątkami w plikach i aplikacjach.

Dzień 2: Ochrona danych i aplikacji mobilnych

  • Moduł 6: Zarządzanie aplikacjami mobilnymi (MAM) – podejście zarządzane i BYOD.
  • Moduł 7: Czyszczenie danych i kontrola dostępu (usunięcie danych firmowych bez naruszania prywatnych).
  • Moduł 8: Microsoft Defender for Endpoint – integracja z Intune.
  • Moduł 9: Scenariusze reagowania na incydenty i analiza alertów (ćwiczenia praktyczne).

Dzień 3: Zgodność, ochrona chmury i strategia bezpieczeństwa

  • Moduł 10: Microsoft Defender for Cloud – zabezpieczanie usług w chmurze Azure.
  • Moduł 11: Kontrole zgodności i raportowanie (przygotowanie do audytów).
  • Moduł 12: Tworzenie polityk bezpieczeństwa i ich egzekwowanie (najlepsze praktyki).
  • Moduł 13: Przegląd innych rodzajów Defenderów (Defender for Cloud Apps, Servers).
  • Moduł 14: Podsumowanie, Q&A, certyfikacja i dalsze kroki.

Autorką szkolenia jest Beata Zalewa

Jestem architektem technicznym, od 2010 roku certyfikowaną trenerką Microsoft (MCT) oraz założycielką firmy ZALNET. Specjalizuję się w systemach bezpieczeństwa i operacjach defensywnych (Blue Team). Więcej o trenerce →

Share this post: