________________________________________________________________
Voulez-vous suivre ce cours à distance ou en personne?
Contactez-nous par email : info@nanforiberica.com , téléphones : +34 91 031 66 78 / +34 605 98 51 30, WhatsApp : +34 685 60 05 91 , ou contactez nos bureaux
________________________________________________________________
Cours SC-200 : Se défendre contre les cybermenaces avec la plateforme d'opérations de sécurité de Microsoft
Apprenez à enquêter sur les menaces, à les rechercher et à y répondre en utilisant Microsoft Sentinel, Microsoft Defender for Cloud et Microsoft 365 Defender. Dans ce cours, vous apprendrez à atténuer les cybermenaces à l'aide de ces technologies. Plus précisément, vous configurerez et utiliserez Microsoft Sentinel, ainsi que le langage de requête Kusto (KQL), pour la détection, l'analyse et la création de rapports. Le cours est conçu pour les personnes occupant un rôle d'opérations de sécurité et aide les étudiants à se préparer à l'examen SC-200 : Microsoft Security Operations Analyst.
Cours virtuel avec examen de certification inclus en cadeau. Ne manquez pas cette opportunité ! L'examen est évalué à 126 € + TVA et est inclus sans coût additionnel.
Promotion valable jusqu'au 31 décembre 2026. Examen à une seule tentative disponible uniquement en mode Virtuel - Téléformation. Non applicable au mode Self-Learning.
Niveau : Intermédiaire - Produit : Azure Microsoft 365 - Rôle : Ingénieur de sécurité, Analyste d'opérations de sécurité
⏱️
Durée du cours :
100 heures
🔑
Accès à la salle de cours :
3 mois
Microsoft Security Operations Analyst - Sécurité dans le Cloud - Analyste SOC - Microsoft Defender - Azure Sentinel - Réponse aux Incidents - Détection de Menaces - SIEM - SOAR
Cours destiné à
Le rôle de Microsoft Security Operations Analyst collabore avec les parties prenantes de l'organisation pour protéger les systèmes de technologie de l'information de l'organisation. Son objectif est de réduire les risques pour l'organisation en corrigeant rapidement les attaques actives dans l'environnement, en conseillant sur l'amélioration des procédures de protection contre les menaces et en communiquant les violations des politiques organisationnelles aux parties prenantes concernées. Ses responsabilités incluent la gestion et la surveillance des menaces et la réponse à celles-ci via différentes solutions de sécurité dans l'environnement. Le rôle s'occupe principalement d'enquêter et de détecter les menaces, ainsi que d'y répondre, en utilisant Microsoft Sentinel, Microsoft Defender for Cloud, Microsoft 365 Defender et des produits de sécurité tiers. Étant donné que l'analyste des opérations de sécurité utilisera les résultats opérationnels de ces outils, il est également une partie prenante clé dans la configuration et la mise en œuvre de ces technologies.
Objectifs du cours
-
Enquêter et atténuer les menaces : Vous apprendrez à utiliser des outils comme Microsoft Sentinel, Microsoft Defender XDR et Microsoft Defender for Cloud pour enquêter, rechercher et répondre aux menaces.
-
Configurer et gérer Microsoft Sentinel : Vous configurerez votre environnement dans Microsoft Sentinel, gérerez les connexions de journal et créerez des requêtes en utilisant le langage Kusto Query Language (KQL).
-
Gérer l'atténuation des menaces : Vous utiliserez Microsoft Defender XDR, Microsoft Purview et Microsoft Defender for Endpoint pour gérer l'atténuation des menaces.
-
Chasse aux menaces : Vous effectuerez une chasse avancée aux menaces en utilisant l'intelligence des menaces et KQL pour la détection, l'analyse et la production de rapports.
Éléments de la formation SC-200
- SC-200 : Atténuation des menaces avec Microsoft Defender XDR (6 modules)
- SC-200 : Atténuation des menaces à l'aide de Microsoft Security Copilot (5 modules)
- SC-200 : Atténuation des menaces avec Microsoft Purview (4 modules)
- SC-200 : Atténuation des menaces avec Microsoft Defender for Endpoint (9 modules)
- SC-200 : Atténuation des menaces avec Microsoft Defender for Cloud (6 modules)
- SC-200 : Création de requêtes pour Microsoft Sentinel à l'aide du langage de requête Kusto (KQL) (4 modules)
- SC-200 : Configuration de l'environnement Microsoft Sentinel (6 modules)
- SC-200 : Connexion des journaux à Microsoft Sentinel (7 modules)
- SC-200 : Création de détections et réalisation d'investigations avec Microsoft Sentinel (8 modules)
- SC-200 : Recherche de menaces dans Microsoft Sentinel (4 modules)
Contenu du cours SC-200 : Défense contre les cybermenaces avec la plateforme d'opérations de sécurité de Microsoft
Unité 1 : Atténuation des menaces avec Microsoft Defender XDR
Objectifs du module :
- Microsoft Defender XDR : Microsoft Defender XDR est une solution qui aide à atténuer les menaces et les risques grâce à diverses outils et fonctionnalités.
- Investigation des menaces : Microsoft Defender XDR fournit des outils pour l'investigation des menaces, y compris l'API Graph de Microsoft Security et des capacités de recherche avancées.
- Gestion des incidents : Microsoft Defender XDR permet la gestion des incidents, y compris l'interruption automatique des attaques et l'investigation des alertes.
- Protection d'Office 365 : Microsoft Defender pour Office 365 offre des capacités de filtrage, de simulation d'attaques et de correction des risques.
- Protection de l'identité : Microsoft Defender for Identity et Protection d'Entra ID fournissent des outils pour protéger les identités, détecter les risques et corriger les menaces.
Leçons :
- Description de la protection contre les menaces avec Microsoft Defender XDR
- Atténuation des incidents avec Microsoft Defender XDR
- Correction des risques avec Defender pour Office 365 dans Microsoft Defender XDR
- Microsoft Defender for Identity dans Microsoft Defender XDR
- Protection des identités avec Protection d'Entra ID
- Applications Defender for Cloud dans Microsoft Defender XDR
- Laboratoires du cours :
- Laboratoire 01 : Atténuation des menaces avec Microsoft Defender XDR
Unité 2 : Introduction à Microsoft Security Copilot
Objectifs du module :
- Comment décrire Microsoft Copilot dans Microsoft Defender XDR
- Comment décrire Microsoft Copilot dans Microsoft Purview
- Comment décrire Microsoft Copilot dans Microsoft Entra
Leçons :
- Bases de l'IA générative
- Description de la sécurité de Microsoft Copilot
- Description des fonctionnalités principales de la sécurité de Microsoft Copilot
- Description des expériences intégrées de la sécurité de Microsoft Copilot
Unité 3 : Atténuation des menaces avec Microsoft Purview
Objectifs du module :
- Microsoft Purview : Microsoft Purview propose des solutions de conformité pour atténuer les menaces.
- Recherche de contenu : la recherche de contenu est une fonctionnalité clé du Centre de conformité Microsoft 365 pour des recherches rapides dans tout le contenu.
- Solutions d'audit : Microsoft Purview propose deux solutions d'audit : Audit (Standard) et Audit (Premium).
- Audit (standard) : l'audit (standard) est activé par défaut et offre la capacité d'enregistrer et de rechercher les activités auditées.
- Audit Premium : L'audit Premium s'appuie sur l'audit standard en offrant des fonctionnalités d'audit avancées.
Leçons :
- Solutions de conformité Microsoft Purview
- Investigation et correction des entités compromises identifiées par les politiques de prévention des pertes de données (DLP) de Microsoft Purview
- Investigation et correction des menaces de risque interne identifiées par les politiques Microsoft Purview
- Investigation des menaces à l'aide de la recherche de contenu dans Microsoft Purview
- Investigation des menaces à l'aide de l'audit standard de Microsoft Purview
- Investigation des menaces à l'aide de l'audit premium de Microsoft Purview
Unité 4 : Atténuation des menaces avec Microsoft Defender pour point de terminaison
Objectifs du module :
- Defender pour point de terminaison : Microsoft Defender pour point de terminaison est une plateforme conçue pour aider les réseaux d'entreprise à prévenir, détecter, investiguer les menaces avancées sur leurs points de terminaison, et y répondre.
- Gestion des menaces : Defender pour point de terminaison fournit des détections d'attaques avancées quasi en temps réel et exploitables.
Intégration des appareils : les appareils peuvent être surveillés via
- Microsoft Defender pour point de terminaison via le portail Defender pour point de terminaison.
- Réduction de la surface d'attaque : les règles de réduction de la surface d'attaque peuvent être activées sur les appareils Windows pour réduire la surface d'attaque.
- Gestion des vulnérabilités : la Gestion des vulnérabilités de Defender utilise des scanners intégrés et sans agent pour surveiller et détecter continuellement les risques dans votre organisation, même lorsque les appareils ne sont pas connectés au réseau d'entreprise.
Leçons :
- Protection contre les menaces avec Microsoft Defender pour point de terminaison
- Déploiement de l'environnement Microsoft Defender pour point de terminaison
- Mise en œuvre des améliorations de sécurité de Windows
- Réalisation d'investigations sur les appareils
- Réalisation d'actions sur un appareil
- Réalisation d'investigations de preuves et d'entités
- Configuration et gestion de l'automatisation
- Configuration des alertes et des détections
- Utilisation de la gestion des menaces et des vulnérabilités
- Laboratoire du module :
- Laboratoire 01 : Atténuation des menaces avec Microsoft Defender pour point de terminaison
Unité 5 : Atténuation des menaces avec Microsoft Defender for Cloud
Objectifs du cours :
- Defender for Cloud : Microsoft Defender for Cloud est une solution d'opérations de sécurité DevSecOps (Development Security Operations) qui unifie la gestion de la sécurité au niveau du code dans les environnements multi-cloud et multi-pipelines.
- Sécurité dans le cloud : Microsoft Defender for Cloud offre une gestion de la posture de sécurité dans le cloud (CSPM) et une plateforme de protection des charges de travail dans le cloud (CWPP).
- Protections des charges de travail : Microsoft Defender for Cloud offre des protections des charges de travail pour les serveurs, les conteneurs, le stockage, les bases de données et d'autres charges de travail.
- Protection du cloud hybride : Microsoft Defender for Cloud peut protéger les environnements de cloud hybride, y compris les machines non-Azure et les comptes AWS et GCP.
- Correction des alertes : Microsoft Defender for Cloud fournit des tâches pratiques pour atténuer les menaces, prévenir les attaques futures et déclencher des réponses automatisées.
Leçons :
- Explication des protections des charges de travail dans le cloud dans Microsoft Defender pour le cloud
- Connexion des ressources Azure à Microsoft Defender pour le cloud
- Connexion des ressources non-Azure à Microsoft Defender for Cloud
- Gestion de la posture de sécurité dans le cloud
- Protection des charges de travail de Microsoft Defender for Cloud
- Correction des alertes de sécurité à l'aide de Microsoft Defender for Cloud
- Laboratoire du module :
- Laboratoire 01 : Atténuation des menaces avec Microsoft Defender for Cloud
Unité 6 : Création de requêtes pour Microsoft Sentinel à l'aide du langage de requête Kusto (KQL)
Objectifs du module :
- Instructions KQL : Construction d'instructions KQL pour Microsoft Sentinel
- Opérateurs KQL : utilisation des opérateurs KQL tels que summarize, render, union, join et extend
- Extraction de données KQL : extraction de données de champs de chaîne non structurés et structurés à l'aide de KQL
- Fonctions KQL : création de fonctions et d'analyseurs à l'aide de KQL
- Lab KQL : exercices de laboratoire pour créer des requêtes pour Microsoft Sentinel à l'aide de KQL
Leçons :
- Construction d'instructions KQL pour Microsoft Sentinel
- Utilisation de KQL pour analyser les résultats des requêtes
- Utilisation de KQL pour créer des instructions multi-tables
- Travail avec des données de chaîne à l'aide d'instructions KQL
- Laboratoires du module :
- Laboratoire 01 : Création de requêtes pour Microsoft Sentinel à l'aide du langage de requête Kusto (KQL)
Unité 7 : Configuration de l'environnement Microsoft Sentinel
Objectifs du module :
- Microsoft Sentinel : Microsoft Sentinel est une solution évolutive, native du cloud, qui fournit la gestion des événements et des informations de sécurité (SIEM) et l'orchestration, l'automatisation et la réponse en matière de sécurité (SOAR).
- Composants Sentinel : Microsoft Sentinel comprend plusieurs composants, notamment des connecteurs de données, des analyseurs, des classeurs, des règles analytiques, des requêtes de recherche, des blocs-notes, des incidents et des investigations, des playbooks d'automatisation et des connecteurs personnalisés Azure Logic Apps et des listes de surveillance.
- Utilisation de Sentinel : Microsoft Sentinel est une solution pour effectuer des opérations de sécurité dans les environnements locaux et cloud. Il peut être utilisé pour collecter des données d'événements de diverses sources et effectuer des opérations de sécurité sur ces données pour identifier les activités suspectes.
- Listes de surveillance Sentinel : les listes de surveillance de Microsoft Sentinel peuvent être utilisées pour investiguer les menaces, répondre rapidement aux incidents, importer des données commerciales, réduire la fatigue des alertes et enrichir les données d'événements.
- Renseignement sur les menaces : Microsoft Sentinel vous permet de gérer les indicateurs de menaces, d'afficher, de trier, de filtrer et de rechercher les indicateurs de menaces importés et d'effectuer les tâches administratives quotidiennes de renseignement sur les menaces.
Leçons :
- Introduction à Microsoft Sentinel
- Création et gestion des espaces de travail Microsoft Sentinel
- Journaux de requêtes dans Microsoft Sentinel
- Utilisation des listes de surveillance dans Microsoft Sentinel
- Utilisation de l'intelligence des menaces dans Microsoft Sentinel
- La plateforme d'opérations de sécurité unifiée
- Laboratoire du module :
- Laboratoire 1 : Configuration de l'environnement Microsoft Sentinel
Unité 8 : Connexion des journaux à Microsoft Sentinel
Objectifs du module :
- Connecteurs Sentinel : Microsoft Sentinel fournit plusieurs connecteurs de données pour connecter les journaux et les sources de données.
- Solutions du centre de contenu : les solutions du centre de contenu incluent des connecteurs de données, des analyseurs, des classeurs, des règles d’analyse, des requêtes de recherche, des carnets, des listes de surveillance et des playbooks.
- Règles de collecte de données : les règles de collecte de données (DCR) sont utilisées pour gérer les paramètres de collecte à grande échelle, améliorer la sécurité et les performances, et réduire les coûts.
- Renseignement sur les menaces : la solution Centre de contenu de renseignement sur les menaces fournit des connecteurs pour les plateformes TAXII, Microsoft Defender Threat Intelligence et Threat Intelligence.
- Microsoft Defender : Microsoft Sentinel fournit des connecteurs intégrés pour les solutions Microsoft Defender, telles que Microsoft Defender XDR, Microsoft Defender for Cloud et Microsoft Defender pour IoT.
Leçons :
- Gestion de contenu dans Microsoft Sentinel
- Connecter des données à Microsoft Sentinel à l’aide de connecteurs de données
- Connecter des services Microsoft à Microsoft Sentinel
- Connecter Microsoft Defender XDR à Microsoft Sentinel
- Connecter des hôtes Windows à Microsoft Sentinel
- Connecter des journaux de format d’événement commun à Microsoft Sentinel
- Connecter des sources de données Syslog à Microsoft Sentinel
- Connecter des indicateurs de menaces à Microsoft Sentinel
- Laboratoire du module :
- Labo 01 : Connecter des journaux à Microsoft Sentinel
Unité 9 : Créer des détections et mener des investigations avec Microsoft Sentinel
Objectifs du module :
- Règles d’analyse : l’analyse Microsoft Sentinel analyse les données de diverses sources pour identifier les corrélations et les anomalies. De plus, il fournit plusieurs types de règles d’analyse.
- Automatisation : Microsoft Sentinel offre des options d’automatisation telles que des règles d’automatisation et des playbooks pour automatiser la gestion des incidents.
- Gestion des incidents : Microsoft Sentinel offre des fonctionnalités de gestion des incidents, notamment la gestion des preuves et des entités, ainsi que l’investigation et la résolution des incidents.
- Normalisation des données : Microsoft Sentinel offre des fonctionnalités de normalisation des données, notamment l’utilisation d’analyseurs ASIM et de fonctions KQL paramétrées.
Leçons
- Détecter les menaces avec l’analyse de Microsoft Sentinel
- Automatisation dans Microsoft Sentinel
- Répondre aux menaces avec les playbooks de Microsoft Sentinel
- Gérer les incidents de sécurité dans Microsoft Sentinel
- Analyse du comportement des entités dans Microsoft Sentinel
- Normalisation des données dans Microsoft Sentinel
- Interroger, visualiser et surveiller des données dans Microsoft Sentinel
- Laboratoire du module :
- Labo 01 : Créer des détections et mener des investigations avec Microsoft Sentinel
Unité 10 : Réaliser la chasse aux menaces dans Microsoft Sentinel
Objectifs du module :
- Chasse aux menaces : apprenez à effectuer la chasse aux menaces dans Microsoft Sentinel à l’aide de requêtes, de signets, de la diffusion en direct et de MITRE ATT&CK.
- Outils de chasse : utilisez des outils tels que les carnets, les tâches de chasse et les outils externes pour chasser les menaces dans Microsoft Sentinel.
- Hypothèse de chasse aux menaces : développez une hypothèse de chasse aux menaces qui soit réalisable, limitée en portée, limitée dans le temps, utile, efficace et liée au modèle de menace.
Leçons
- Expliquer les concepts de chasse aux menaces dans Microsoft Sentinel
- Chasse aux menaces avec Microsoft Sentinel
- Utilisation des tâches de chasse dans Microsoft Sentinel
- Optionnel : Chasse aux menaces avec des carnets dans Microsoft Sentinel
- Laboratoire du module :
- Labo 1 : Chasse aux menaces dans Microsoft Sentinel
Prérequis
- Connaissances de base de Microsoft Defender
- Connaissances de base des produits d’identité, de conformité et de sécurité Microsoft
- Connaissances intermédiaires de Windows 11, Linux et Windows Server
- Familiarité avec les portails et services Microsoft Azure et Microsoft Defender
- Familiarité avec Azure Monitoring et Azure Log Analytics
- Familiarité avec les machines virtuelles Azure
- Connaissances de base des concepts de scripting
Langue
- Cours : Anglais / Espagnol
- Laboratoires : Anglais / Espagnol
Certification Microsoft Associée : Security Operations Analyst Associate
Microsoft Certified: Security Operations Analyst Associate
Gérer les environnements d’opérations de sécurité. Configurer les protections et les détections. Gérer les réponses aux incidents. Effectuer la chasse aux menaces
Niveau : Intermédiaire
Rôle : Ingénieur en sécurité, analyste des opérations de sécurité
Produit : Azure, Microsoft 365
Sujet : Sécurité
Certification Microsoft associée : Cybersecurity Architect Expert
Remplir un prérequis :
Passer un examen :
Obtenir la certification :
- Microsoft Certified: Cybersecurity Architect Expert