Cours officiel
Formation certifiante
Cette formation prépare à défendre l’organisation contre les cybermenaces avec la plateforme d’opérations de sécurité Microsoft. Elle couvre les missions clés d’un Security Operations Analyst : détection, investigation, réponse aux incidents et threat hunting avec Microsoft Defender XDR, Microsoft Defender for Endpoint, Microsoft Defender for Cloud, Microsoft Purview, Microsoft Copilot for Security et Microsoft Sentinel.
Les participants apprennent à analyser les signaux de sécurité, à interroger les données avec KQL, à connecter différentes sources de journaux, à créer des détections, à automatiser certaines réponses et à conduire des investigations dans un contexte SOC moderne. Le programme met l’accent sur les usages concrets et l’exploitation coordonnée des outils Microsoft de sécurité.
Cette formation constitue le parcours de référence pour préparer l’examen SC-200 et renforcer les compétences opérationnelles d’analyse et de réponse aux menaces.
Inclus dans votre formation en inter-entreprise
3 mois d’accès à
la Bibliothèque Numérique ENI
i
*Offre valable en ce moment pour toute inscription aux sessions inter-entreprises.
Obtenez la certification officielle Microsoft pour valider vos compétences !
En suivant une formation inter-entreprises chez ENI Service, le coupon d’examen à 76 ou 126 € (selon le niveau de certification) vous est offert.
Offre de bienvenue : profitez de 30% de remise sur votre première inscription
i
*Offre valable sur les sessions inter-entreprises jusqu’au 31 juillet 2026, réservée aux nouveaux clients et aux entreprises n’ayant pas commandé de formation ENI Service au cours des trois dernières années. Offre non cumulable avec nos autres remises sur les sessions de formation et non applicable sur les formations proposées en achat de sièges.
Atténuer les menaces avec Microsoft Defender XDR (3h00)
- Introduction à la protection contre les menaces dans Microsoft 365
- Atténuer les incidents avec Microsoft Defender XDR
- Protéger les identités avec Entra ID Protection
- Corriger les risques avec Microsoft Defender for Office 365
- Sécuriser l’environnement avec Microsoft Defender for Identity
- Sécuriser les applications et services cloud avec Microsoft Defender for Cloud Apps
- Travail pratique :
- Explorer Microsoft Defender XDR
Prise en main de Microsoft Copilot for Security (2h00)
- Fondamentaux de l’IA générative
- Décrire Microsoft Copilot for Security
- Décrire les fonctionnalités principales de Microsoft Copilot for Security
- Décrire les expériences intégrées de Microsoft Copilot for Security
- Travail pratique :
- Simulations Microsoft Security Copilot
Atténuer les menaces avec Microsoft Purview (2h00)
- Solutions de conformité Microsoft Purview
- Répondre aux alertes de prévention contre la perte de données avec Microsoft Purview
- Gérer le risque interne dans Microsoft Purview
- Investiguer les menaces avec Content search dans Microsoft Purview
- Investiguer les menaces avec Microsoft Purview Audit
- Travail pratique :
- Explorer les journaux d’audit Microsoft Purview
Atténuer les menaces avec Microsoft Defender for Endpoint (3h00)
- Se protéger contre les menaces avec Microsoft Defender for Endpoint
- Déployer l’environnement Microsoft Defender for Endpoint
- Mettre en œuvre les améliorations de sécurité Windows avec Microsoft Defender for Endpoint
- Effectuer des investigations sur les appareils dans Microsoft Defender for Endpoint
- Effectuer des actions sur un appareil avec Microsoft Defender for Endpoint
- Effectuer des investigations sur les preuves et entités avec Microsoft Defender for Endpoint
- Configurer et gérer l’automatisation avec Microsoft Defender for Endpoint
- Configurer les alertes et détections dans Microsoft Defender for Endpoint
- Utiliser la gestion des vulnérabilités dans Microsoft Defender for Endpoint
- Travail pratique :
- Déployer Microsoft Defender for Endpoint
- Atténuer des attaques avec Microsoft Defender for Endpoint
Atténuer les menaces avec Microsoft Defender for Cloud (2h00)
- Planifier la protection des charges de travail cloud avec Microsoft Defender for Cloud
- Connecter des ressources Azure à Microsoft Defender for Cloud
- Connecter des ressources non Azure à Microsoft Defender for Cloud
- Gérer la posture de sécurité cloud
- Expliquer les protections des charges de travail cloud dans Microsoft Defender for Cloud
- Corriger les alertes de sécurité avec Microsoft Defender for Cloud
- Travail pratique :
- Activer Microsoft Defender for Cloud
Créer des requêtes pour Microsoft Sentinel avec Kusto Query Language (KQL) (3h00)
- Construire des instructions KQL pour Microsoft Sentinel
- Analyser les résultats de requête avec KQL
- Créer des instructions multi-tables avec KQL
- Travailler avec les données dans Microsoft Sentinel avec Kusto Query Language
- Travail pratique :
- Créer des requêtes KQL Microsoft Sentinel
Configurer votre environnement Microsoft Sentinel (2h00)
- Introduction à Microsoft Sentinel
- Créer et gérer des espaces de travail Microsoft Sentinel
- Interroger les journaux dans Microsoft Sentinel
- Utiliser les watchlists dans Microsoft Sentinel
- Utiliser le renseignement sur les menaces dans Microsoft Sentinel
- Intégrer Microsoft Defender XDR à Microsoft Sentinel
- Travail pratique :
- Déployer Microsoft Sentinel
Connecter les journaux à Microsoft Sentinel (3h00)
- Connecter les données à Microsoft Sentinel avec les connecteurs de données
- Connecter les services Microsoft à Microsoft Sentinel
- Connecter Microsoft Defender XDR à Microsoft Sentinel
- Connecter des hôtes Windows à Microsoft Sentinel
- Connecter les journaux Common Event Format à Microsoft Sentinel
- Connecter les sources de données Syslog à Microsoft Sentinel
- Connecter les indicateurs de menace à Microsoft Sentinel
- Travail pratique :
- Connecter des services à Microsoft Sentinel
- Connecter des hôtes Windows à Microsoft Sentinel
Créer des détections et effectuer des investigations avec Microsoft Sentinel (4h00)
- Détection des menaces avec les règles analytiques Microsoft Sentinel
- Automatisation dans Microsoft Sentinel
- Réponse aux menaces avec les playbooks Microsoft Sentinel
- Gestion des incidents de sécurité dans Microsoft Sentinel
- Identifier les menaces avec Entity behavioral analytics dans Microsoft Sentinel
- Normalisation des données dans Microsoft Sentinel
- Interroger, visualiser et superviser les données dans Microsoft Sentinel
- Gérer le contenu dans Microsoft Sentinel
- Travail pratique :
- Créer une règle de sécurité
- Créer un playbook
- Créer une requête planifiée à partir d’un modèle
- Créer une requête planifiée
- Créer une règle Near Real Time
- Effectuer des attaques simulées
- Créer des détections
Effectuer de la chasse aux menaces avec Microsoft Sentinel (4h00)
- Expliquer les concepts de threat hunting dans Microsoft Sentinel
- Effectuer du threat hunting avec Microsoft Sentinel
- Utiliser les Search jobs dans Microsoft Sentinel
- Rechercher des menaces avec les notebooks dans Microsoft Sentinel
- Travail pratique :
- Threat hunting dans Microsoft Sentinel