OBJECTIFS de la formation Sécurité sur les charges de travail cloud Microsoft

    A l’issue de la formation, les participants seront capables de :

    • Sécuriser l’accès aux ressources à l’aide de Microsoft Entra
    • Sécuriser Azure Key Vault grâce à une défense en profondeur pour le cloud et les charges de travail d’IA
    • Appliquer la gouvernance de sécurité et la conformité réglementaire
    • Mettre en œuvre la sécurité d’Azure Storage pour les ingénieurs en sécurité du cloud et de l’IA
    • Mettre en œuvre la sécurité des bases de données Azure SQL
    • Mettre en œuvre des contrôles de sécurité réseau dans Azure
    • Mettre en œuvre la sécurité de l’IA
    • Mettre en œuvre la sécurité des serveurs et des machines virtuelles
    • Sécuriser les services de la plateforme d’applications Azure pour les ingénieurs en sécurité du cloud et de l’IA
    • Gérer la posture de sécurité à l’aide de Microsoft Defender for Cloud
    • Mettre en œuvre la collecte d’activités et d’événements dans Microsoft Sentinel
    • Déployer et exploiter Microsoft Security Copilot

POUR QUI ?

    Ce cours est destiné aux ingénieurs de sécurité chargés de la planification et de l’implémentation de contrôles de sécurité dans les environnements cloud, hybrides et multiclouds à l’aide de technologies de sécurité Microsoft.

PRÉ-REQUIS

  • Posséder une expérience pratique dans l’administration de Microsoft Azure et d’environnements hybrides, notamment le calcul, le réseau et le stockage.
  • Connaître Microsoft Entra ID et l’administration Microsoft 365.

PROGRAMME DE LA FORMATION Microsoft SC500

Implémenter des contrôles de sécurité pour les charges de travail cloud et IA

    Sécuriser l’accès aux ressources à l’aide de Microsoft Entra

    • Gérer et mettre en œuvre des méthodes d’authentification dans Microsoft Entra ID
    • Mettre en œuvre et configurer la gestion des identités privilégiées (PIM)
    • Authentifier votre plugin API pour les agents déclaratifs à l’aide d’API sécurisées

    Sécuriser Azure Key Vault grâce à une protection renforcée pour le cloud et les workloads IA

    • Configurer et sécuriser Azure Key Vault
    • Gérer les clés et les secrets dans Azure Key Vault
    • Gérer les certificats et surveiller Azure Key Vault
    • Protéger Azure Key Vault avec Microsoft Defender for Cloud

    Assurer la gouvernance en matière de sécurité et la conformité réglementaire

    • Appliquer la gouvernance à l’aide d’Azure Policy et des restrictions de ressources
    • Configurer des contrôles de sécurité et mettre en œuvre les recommandations dans Defender for Cloud
    • Évaluer la conformité réglementaire dans Defender for Cloud
    • Gérer et adapter les attributions de rôles RBAC selon le principe du privilège minimal
    • Protéger les données de sauvegarde grâce aux fonctionnalités de sécurité d’Azure Backup
    • Mettre en œuvre des contrôles de sécurité dans l’infrastructure en tant que code

    Mettre en œuvre la sécurité d’Azure Storage pour les ingénieurs spécialisés dans la sécurité du cloud et de l’IA

    • Décrire les services de stockage Azure
    • Mettre en œuvre la sécurité et gérer les accès pour Azure Storage
    • Configurer la sécurité réseau pour Azure Storage
    • Mettre en œuvre Microsoft Defender for Storage

    Mettre en place la sécurisation des bases de données SQL Azure

    • Configurer la sécurité au niveau de la plateforme pour Azure SQL
    • Configurer l’audit pour Azure SQL Database et SQL Managed Instance
    • Déployer Microsoft Defender pour les bases de données

    Appliquer des mesures de sécurité réseau dans Azure

    • Segmenter et isoler les Workloads Azure à l’aide de contrôles de sécurité réseau
    • Centraliser et appliquer l’inspection du trafic à l’aide d’Azure Firewall
    • Sécuriser la connectivité à distance et hybride à l’aide de passerelles VPN et de Microsoft Entra Private Access
    • Éliminer l’exposition des services PaaS Azure dans les réseaux publics

    Mettre en place des mesures de sécurité pour l’IA

    • Sécuriser l’accès pour Microsoft Entra Agent Identity
    • Analyser les risques liés à l’identité dans le domaine de l’IA à l’aide de Microsoft Defender XDR
    • Activer la protection en temps réel pour les agents Copilot Studio
    • Configurer la sécurité d’AI Gateway dans Microsoft Foundry
    • Configurer et gérer les garde-fous dans Microsoft Foundry
    • Protéger les charges de travail d’IA avec Microsoft Defender for Cloud
    • Activer la protection des charges de travail Defender for AI Services dans Microsoft Defender for Cloud
    • Gérer les agents à l’aide de Microsoft Agent 365
    • Identifier les risques liés aux données d’IA à l’aide de Microsoft Purview Data Security Posture Management

    Mettre en place des mesures de sécurité pour les serveurs et les machines virtuelles

    • Mettre en œuvre le chiffrement des disques pour les machines virtuelles Azure
    • Configurer les fonctionnalités de sécurité « Trusted Launch » pour les machines virtuelles Azure
    • Planifier et mettre en œuvre Azure Bastion
    • Gérer la sécurité des serveurs hybrides prenant en charge Arc
    • Mettre en œuvre Microsoft Defender pour les serveurs
    • Activer et appliquer l’accès « juste à temps » aux machines virtuelles
    • Appliquer la configuration de sécurité des machines virtuelles à l’aide d’Azure Machine Configuration

    Sécuriser les services de la plateforme d’applications Azure pour les ingénieurs sécurité cloud et IA

    • Détecter les risques liés aux conteneurs à l’aide de Microsoft Defender for Containers
    • Mettre en œuvre des contrôles de sécurité pour Azure Kubernetes Service, Azure Container Registry, Container Instances et Container Apps, les applications Azure Functions et les applications Logic ainsi que Azure App Services et le pare-feu d’applications Web
    • Mettre en œuvre la sécurité du backend des API à l’aide d’Azure API Management

    Gérer la stratégie de sécurité à l’aide de Microsoft Defender for Cloud

    • Connecter des environnements hybrides et multicloud à Microsoft Defender for Cloud
    • Identifier les risques de sécurité à l’aide de la gestion de la stratégie de sécurité dans le cloud (Cloud Security Posture Management)
    • Détecter les ressources non protégées et les vulnérabilités à l’aide de Microsoft Defender External Attack Surface Management
    • Évaluer la conformité réglementaire dans Defender for Cloud
    • Activer et configurer des plans de protection des workloads dans Microsoft Defender for Cloud
    • Configurer les paramètres de gestion des vulnérabilités de Microsoft Defender pour les machines virtuelles Azure

    Mettre en place la collecte des activités et des incidents dans Microsoft Sentinel

    • Créer et gérer des espaces de travail Microsoft Sentinel
    • Gérer le contenu dans Microsoft Sentinel
    • Connecter à Microsoft Sentinel des services Microsoft, des sources de données syslog, des journaux au format CEF (Common Event Format) et des hôtes Windows
    • Mettre en œuvre des règles d’automatisation et des playbooks dans Microsoft Sentinel
    • Gérer le stockage des données et interroger les journaux d’audit dans Microsoft Sentinel

    Déployer et utiliser Microsoft Security Copilot

    • Décrire Microsoft Security Copilot
    • Configurer les espaces de travail pour Microsoft Security Copilot
    • Gérer les plug-ins et les agents dans Microsoft Security Copilot

PÉDAGOGIE

Alternance de théorie et pratique.

ÉVALUATION / CERTIFICATION

Learneo met en œuvre des modalités d’évaluation en amont et tout au long du parcours de formation : positionnement, pré-requis, atteinte des objectifs.

***

Certification Microsoft :

Ce cours prépare à l’examen de certification Microsoft SC500 pour obtenir le titre d’ingénieur en sécurité cloud et IA associé (Cloud and AI Security Engineer Associate). Cet examen est le successeur de l’examen AZ-500. (Coût du voucher en sus)

MODALITÉS D’ACCÈS & INSCRIPTION

Le client qui souhaite réserver une place remplit une demande de pré-inscription. Learneo retourne une proposition commerciale comprenant les caractéristiques de la formation et son prix. La commande n’est ferme et définitive qu’une fois la proposition commerciale signée par le client. Il recevra ensuite la convocation et les modalités d’accès en présentiel ou distanciel.

Accessibilité Handicap :

Afin de mieux organiser votre participation, nous vous encourageons vivement à nous informer le plus tôt possible de la nature de votre handicap, de vos besoins spécifiques, ainsi que des outils et accompagnements que vous utilisez déjà au quotidien, en écrivant à Handicap@learneo.fr. Cette démarche proactive nous permettra de personnaliser notre approche et de vous offrir un soutien optimal.

Délais d’accès :

Prévoir 5 jours ouvrés (en moyenne) avant le début de la formation sous réserve de disponibilité de places et de labs le cas échéant.

Notez que si vous utilisez votre Compte Personnel de Formation pour financer votre inscription, vous devrez respecter un délai minimum et non négociable fixé à 11 jours ouvrés.