Cette formation dédiée à Microsoft Sentinel vous permet de maîtriser la mise en place, la gestion et l’optimisation des opérations de sécurité SIEM.
Vous apprendrez à créer et administrer des espaces de travail Microsoft Sentinel, connecter des services et des hôtes, et exploiter pleinement les connecteurs Microsoft pour une surveillance accrue des environnements informatiques.
Les modules incluent la configuration des journaux, la détection proactive des menaces avec des règles analytiques, ainsi que l’automatisation des réponses pour renforcer la sécurité.
Grâce à des travaux pratiques, vous développerez des compétences concrètes sur la gestion des incidents, la création de règles analytiques personnalisées et l’automatisation des tâches de sécurité.
Cette formation s’adresse aux professionnels de la cybersécurité souhaitant renforcer leurs compétences en SIEM et en sécurité des environnements Microsoft.
Inclus dans votre formation en inter-entreprise
Créer et gérer des espaces de travail Microsoft Sentinel (1 heure)
- Organisation de l’espace de travail Microsoft Sentinel
- Créer un espace de travail Microsoft Sentinel
- Gérer les espaces de travail parmi les locataires avec Azure Lighthouse
- Présentation des autorisations et des rôles Microsoft Sentinel
- Gestion des paramètres Microsoft Sentinel
- Configurer les journaux
Connecter des services Microsoft à Microsoft Sentinel (1 heure)
- Planifier les connecteurs de services Microsoft
- Activer le connecteur Microsoft Office 365
- Connecter le connecteur Microsoft Entra
- Connecter le connecteur Microsoft Entra ID Protection
- Se connecter au connecteur Activité Azure
Connecter des hôtes Windows à Microsoft Sentinel (0,5 heure)
- Planifier le connecteur pour les événements de sécurité des hôtes Windows
- Se connecter en utilisant le connecteur Événements de sécurité Windows via AMA
- Se connecter en utilisant le connecteur Événements de sécurité via l’agent hérité
- Collecter des journaux d’événements Sysmon
Détection des menaces avec Analytique Microsoft Sentinel (2 heures)
- Travaux pratiques : Détecter les menaces avec Analytique Microsoft Sentinel
- Qu’est-ce qu’Analytique Microsoft Sentinel ?
- Types de règles analytiques
- Créer une règle analytique à partir de modèles
- Créer une règle analytique à partir de l’Assistant
- Gérer les règles analytiques
- Travaux pratiques : Détecter les menaces avec Analytique Microsoft Sentinel
Automatisation dans Microsoft Sentinel (0,5 heure)
- Comprendre les options d’automatisation
- Créer des règles d’automatisation
Configurer les opérations de sécurité SIEM à l’aide de Microsoft Sentinel (2 heures)
- Travaux pratiques : configurer les opérations SIEM à l’aide de Microsoft Sentinel
- Travaux pratiques : installer des solutions d’hub de contenu Microsoft Sentinel et des connecteurs de données
- Travaux pratiques : configurer un connecteur de données Règle de collecte de données
- Travaux pratiques : effectuer une attaque simulée pour valider les règles d’analytique et d’automatisation