Offre de Formation ANALYSE DES OPÉRATIONS DE SÉCURITÉ MICROSOFT avec A M S FORMATION | MaFormation.fr

ANALYSE DES OPÉRATIONS DE SÉCURITÉ MICROSOFT

A M S FORMATION

Voir des formations similaires
Public admis
Salarié en poste
Demandeur d'emploi
Entreprise
Étudiant
Modalités
En ligne En présentiel
Durée
4 Jours - 28 Heures
Prix
Nous contacter

Localité

En ligne

Vous pouvez suivre cette formation depuis chez vous ou depuis n’importe quel endroit à distance.

En présentiel

Découvrez les localités disponibles pour suivre cette formation en présentiel.

En savoir plus sur les localités en présentiel
Cette formation est disponible dans les centres de formation suivants:
  • 54 - Nancy

Objectifs

1. La formation en résumé

Cette formation intitulée « Analyse des opérations de sécurité Microsoft » vise à développer les compétences des participants dans la mise en place et la gestion des solutions de sécurité Microsoft, notamment Microsoft Defender, Azure Defender et Azure Sentinel. Le point fort de ce programme réside dans son approche combinant apports théoriques et exercices pratiques, assurant une compréhension approfondie des environnements de sécurité Microsoft. Les objectifs principaux incluent la capacité à créer et administrer un environnement Microsoft Defender pour Endpoint, analyser et corriger les alertes de sécurité, automatiser les réponses aux incidents via des playbooks, et exploiter le langage de requête Kusto (KQL) pour interroger et surveiller les données dans Azure Sentinel.

2. Les thèmes abordés

- Atténuation des menaces avec Microsoft Defender pour Endpoint : déploiement, gestion des alertes et incidents, enquêtes sur appareils et preuves, automatisation et gestion des vulnérabilités.
- Protection avec Microsoft 365 Defender : gestion des identités avec Azure AD Identity Protection, sécurisation des services cloud, prévention de la perte de données, et gestion des risques internes.
- Sécurisation des charges de travail cloud avec Azure Defender : planification des protections, connexion des actifs Azure et non-Azure, et correction des alertes.
- Création et gestion des requêtes pour Azure Sentinel à l’aide du langage Kusto (KQL) : construction d’instructions, analyse des résultats, requêtes multi-tables et exploitation des données.
- Configuration et administration d’Azure Sentinel : création d’espaces de travail, requêtes de journaux, utilisation de listes de surveillance et intégration de l’intelligence des menaces.
- Connexion des sources de données à Azure Sentinel : connecteurs de données, services Microsoft, journaux Windows, format d’événement commun, sources Syslog et indicateurs de menace.
- Détection et réponse aux menaces avec Azure Sentinel : gestion des incidents, analyse comportementale, visualisation des données, chasse aux menaces et utilisation de blocs-notes.

3. Éléments de méthodologie de la formation

La formation repose sur une pédagogie mixte associant apports théoriques et exercices pratiques, favorisant l’acquisition concrète des compétences. Le suivi individualisé est assuré par un encadrement en petits groupes permettant une adaptation aux besoins spécifiques des stagiaires. Chaque participant bénéficie d’un poste de travail dédié lors des sessions en présentiel, tandis que les modalités à distance requièrent un équipement informatique adapté. Un support pédagogique complet est remis pour accompagner l’apprentissage. La progression est régulièrement évaluée au travers de tours de table, et la validation des acquis est réalisée à la fin du parcours via un questionnaire de satisfaction et une évaluation pratique.

Ces formations peuvent vous intéresser

Centre de formation Dots-Cool
CASTELNAU-LE-LEZ
À distance / En centre / En entreprise
Entreprise
Non finançable CPF

4224 €

Centre de formation IMT Nord Europe
VILLENEUVE-D'ASCQ
En centre
Tout public
Non finançable CPF

9000 €

Centre de formation IFPA
MÉRIGNAC
En centre / En entreprise
Salarié en poste / Demandeur d'emploi / Entreprise
Finançable CPF
Haut de page