ANALYSE DES OPÉRATIONS DE SÉCURITÉ MICROSOFT
A M S FORMATION
Salarié en poste
Demandeur d'emploi
Entreprise
Étudiant
En ligne
En présentiel
4 Jours - 28 Heures
Nous contacter
Localité
En ligne
Vous pouvez suivre cette formation depuis chez vous ou depuis n’importe quel endroit à distance.
En présentiel
Découvrez les localités disponibles pour suivre cette formation en présentiel.
Objectifs
1. La formation en résumé
Cette formation intitulée « Analyse des opérations de sécurité Microsoft » vise à développer les compétences des participants dans la mise en place et la gestion des solutions de sécurité Microsoft, notamment Microsoft Defender, Azure Defender et Azure Sentinel. Le point fort de ce programme réside dans son approche combinant apports théoriques et exercices pratiques, assurant une compréhension approfondie des environnements de sécurité Microsoft. Les objectifs principaux incluent la capacité à créer et administrer un environnement Microsoft Defender pour Endpoint, analyser et corriger les alertes de sécurité, automatiser les réponses aux incidents via des playbooks, et exploiter le langage de requête Kusto (KQL) pour interroger et surveiller les données dans Azure Sentinel.
2. Les thèmes abordés
- Atténuation des menaces avec Microsoft Defender pour Endpoint : déploiement, gestion des alertes et incidents, enquêtes sur appareils et preuves, automatisation et gestion des vulnérabilités.
- Protection avec Microsoft 365 Defender : gestion des identités avec Azure AD Identity Protection, sécurisation des services cloud, prévention de la perte de données, et gestion des risques internes.
- Sécurisation des charges de travail cloud avec Azure Defender : planification des protections, connexion des actifs Azure et non-Azure, et correction des alertes.
- Création et gestion des requêtes pour Azure Sentinel à l’aide du langage Kusto (KQL) : construction d’instructions, analyse des résultats, requêtes multi-tables et exploitation des données.
- Configuration et administration d’Azure Sentinel : création d’espaces de travail, requêtes de journaux, utilisation de listes de surveillance et intégration de l’intelligence des menaces.
- Connexion des sources de données à Azure Sentinel : connecteurs de données, services Microsoft, journaux Windows, format d’événement commun, sources Syslog et indicateurs de menace.
- Détection et réponse aux menaces avec Azure Sentinel : gestion des incidents, analyse comportementale, visualisation des données, chasse aux menaces et utilisation de blocs-notes.
3. Éléments de méthodologie de la formation
La formation repose sur une pédagogie mixte associant apports théoriques et exercices pratiques, favorisant l’acquisition concrète des compétences. Le suivi individualisé est assuré par un encadrement en petits groupes permettant une adaptation aux besoins spécifiques des stagiaires. Chaque participant bénéficie d’un poste de travail dédié lors des sessions en présentiel, tandis que les modalités à distance requièrent un équipement informatique adapté. Un support pédagogique complet est remis pour accompagner l’apprentissage. La progression est régulièrement évaluée au travers de tours de table, et la validation des acquis est réalisée à la fin du parcours via un questionnaire de satisfaction et une évaluation pratique.
Cette formation intitulée « Analyse des opérations de sécurité Microsoft » vise à développer les compétences des participants dans la mise en place et la gestion des solutions de sécurité Microsoft, notamment Microsoft Defender, Azure Defender et Azure Sentinel. Le point fort de ce programme réside dans son approche combinant apports théoriques et exercices pratiques, assurant une compréhension approfondie des environnements de sécurité Microsoft. Les objectifs principaux incluent la capacité à créer et administrer un environnement Microsoft Defender pour Endpoint, analyser et corriger les alertes de sécurité, automatiser les réponses aux incidents via des playbooks, et exploiter le langage de requête Kusto (KQL) pour interroger et surveiller les données dans Azure Sentinel.
2. Les thèmes abordés
- Atténuation des menaces avec Microsoft Defender pour Endpoint : déploiement, gestion des alertes et incidents, enquêtes sur appareils et preuves, automatisation et gestion des vulnérabilités.
- Protection avec Microsoft 365 Defender : gestion des identités avec Azure AD Identity Protection, sécurisation des services cloud, prévention de la perte de données, et gestion des risques internes.
- Sécurisation des charges de travail cloud avec Azure Defender : planification des protections, connexion des actifs Azure et non-Azure, et correction des alertes.
- Création et gestion des requêtes pour Azure Sentinel à l’aide du langage Kusto (KQL) : construction d’instructions, analyse des résultats, requêtes multi-tables et exploitation des données.
- Configuration et administration d’Azure Sentinel : création d’espaces de travail, requêtes de journaux, utilisation de listes de surveillance et intégration de l’intelligence des menaces.
- Connexion des sources de données à Azure Sentinel : connecteurs de données, services Microsoft, journaux Windows, format d’événement commun, sources Syslog et indicateurs de menace.
- Détection et réponse aux menaces avec Azure Sentinel : gestion des incidents, analyse comportementale, visualisation des données, chasse aux menaces et utilisation de blocs-notes.
3. Éléments de méthodologie de la formation
La formation repose sur une pédagogie mixte associant apports théoriques et exercices pratiques, favorisant l’acquisition concrète des compétences. Le suivi individualisé est assuré par un encadrement en petits groupes permettant une adaptation aux besoins spécifiques des stagiaires. Chaque participant bénéficie d’un poste de travail dédié lors des sessions en présentiel, tandis que les modalités à distance requièrent un équipement informatique adapté. Un support pédagogique complet est remis pour accompagner l’apprentissage. La progression est régulièrement évaluée au travers de tours de table, et la validation des acquis est réalisée à la fin du parcours via un questionnaire de satisfaction et une évaluation pratique.
Ces formations peuvent vous intéresser
CASTELNAU-LE-LEZ
À distance / En centre / En entreprise
Entreprise
Non finançable CPF
4224 €
VILLENEUVE-D'ASCQ
En centre
Tout public
Non finançable CPF
9000 €
MÉRIGNAC
En centre / En entreprise
Salarié en poste / Demandeur d'emploi / Entreprise
Finançable CPF
Malheureusement, vous ne pouvez pas contacter ce centre via Maformation.
Voici des formations similaires :
À DISTANCE
Salarié en poste / Demandeur d'emploi / Entreprise
Finançable CPF
Avis du centre
À DISTANCE
Salarié en poste / Demandeur d'emploi / Entreprise
Finançable CPF
5500 €
Avis du centre
À DISTANCE
Salarié en poste / Entreprise
Finançable CPF
3500 €
Les formations les plus recherchées
Formation Paris
Formation Toulouse
Formation Nantes
Formation Bordeaux
Formation Lille
Formation Rennes
Formation Strasbourg
Formation Montpellier
Formation Limoges
Formation Brest
Formation Informatique CPF
Formation Informatique en ligne
Formation Cybersecurite CPF
Formation Cybersecurite en ligne
Formation Spark
Formation Programmation
Formation Intelligence artificielle
Formation Machine learning
Formation Securite informatique
Formation Growth hacking
Formation Hadoop
Formation Git
Formation Vba
Formation Hacking
Formation Spark Nantes
Formation Intelligence artificielle Paris
Formation Machine learning Paris
Formation Cybersecurite Paris
Formation Securite informatique Paris
Formation Programmation Paris
Formation Spark Paris
Formation Hacking Paris
Formation Programmation Nantes
Formation Spark Toulouse
Cette formation est temporairement suspendue.
Voir des formations similaires