Schritt 6: Untersuchen und Reagieren mithilfe von Microsoft Defender XDR in einer Pilotumgebung

Gilt für:

  • Microsoft Defender XDR

In diesem Artikel wird der Prozess zum Erstellen von Incidents mit Angriffssimulationen und Tutorials beschrieben und Microsoft Defender XDR zum Untersuchen und Reagieren verwendet. Bevor Sie mit diesem Prozess beginnen, stellen Sie sicher, dass Sie den gesamten Prozess zum Auswerten Microsoft Defender XDR überprüft und die Microsoft Defender XDR Evaluierungsumgebung erstellt haben.

Führen Sie die folgenden Schritte aus.

Die Schritte zum Ausführen einer simulierten Reaktion auf Vorfälle in der Microsoft Defender XDR-Evaluierungsumgebung

In der folgenden Tabelle werden die Schritte in der Abbildung beschrieben.

Schritt Beschreibung
1. Simulieren von Angriffen Simulieren Sie Angriffe auf Ihre Auswertungsumgebung, und verwenden Sie das Microsoft Defender-Portal, um die Reaktion auf Vorfälle durchzuführen.
2. Ausprobieren von Funktionen zur Reaktion auf Vorfälle Testen Sie zusätzliche Features und Funktionen zur Reaktion auf Vorfälle in Microsoft Defender XDR.

Create der Microsoft Defender XDR-Evaluierungsumgebung

Tipp

Möchten Sie mehr erfahren? Engage mit der Microsoft-Sicherheitscommunity in unserer Tech Community: Microsoft Defender XDR Tech Community.