Implémenter des contrôles de sécurité pour les charges de travail cloud et IA
4 jour(s) | 28h | Tarif par pers. : 2950€ HT
Ref : F-MS-SC500
Apprenez à concevoir, mettre en œuvre et gérer des contrôles de sécurité de bout en bout dans les environnements Microsoft Azure et Microsoft 365, y compris dans le contexte émergent des charges de travail d’IA et des agents autonomes.
Grâce à une combinaison de leçons et de laboratoires pratiques, vous créez des compétences pratiques en matière de sécurité des identités, de protection de l’infrastructure cloud, de détection des menaces et de gestion de la posture.
OBJECTIFS de la formation Sécurité sur les charges de travail cloud Microsoft
- Sécuriser l’accès aux ressources à l’aide de Microsoft Entra
- Sécuriser Azure Key Vault grâce à une défense en profondeur pour le cloud et les charges de travail d’IA
- Appliquer la gouvernance de sécurité et la conformité réglementaire
- Mettre en œuvre la sécurité d’Azure Storage pour les ingénieurs en sécurité du cloud et de l’IA
- Mettre en œuvre la sécurité des bases de données Azure SQL
- Mettre en œuvre des contrôles de sécurité réseau dans Azure
- Mettre en œuvre la sécurité de l’IA
- Mettre en œuvre la sécurité des serveurs et des machines virtuelles
- Sécuriser les services de la plateforme d’applications Azure pour les ingénieurs en sécurité du cloud et de l’IA
- Gérer la posture de sécurité à l’aide de Microsoft Defender for Cloud
- Mettre en œuvre la collecte d’activités et d’événements dans Microsoft Sentinel
- Déployer et exploiter Microsoft Security Copilot
A l’issue de la formation, les participants seront capables de :
POUR QUI ?
Ce cours est destiné aux ingénieurs de sécurité chargés de la planification et de l’implémentation de contrôles de sécurité dans les environnements cloud, hybrides et multiclouds à l’aide de technologies de sécurité Microsoft.
PRÉ-REQUIS
- Posséder une expérience pratique dans l’administration de Microsoft Azure et d’environnements hybrides, notamment le calcul, le réseau et le stockage.
- Connaître Microsoft Entra ID et l’administration Microsoft 365.
PROGRAMME DE LA FORMATION Microsoft SC500
Implémenter des contrôles de sécurité pour les charges de travail cloud et IA
- Gérer et mettre en œuvre des méthodes d’authentification dans Microsoft Entra ID
- Mettre en œuvre et configurer la gestion des identités privilégiées (PIM)
- Authentifier votre plugin API pour les agents déclaratifs à l’aide d’API sécurisées
- Configurer et sécuriser Azure Key Vault
- Gérer les clés et les secrets dans Azure Key Vault
- Gérer les certificats et surveiller Azure Key Vault
- Protéger Azure Key Vault avec Microsoft Defender for Cloud
- Appliquer la gouvernance à l’aide d’Azure Policy et des restrictions de ressources
- Configurer des contrôles de sécurité et mettre en œuvre les recommandations dans Defender for Cloud
- Évaluer la conformité réglementaire dans Defender for Cloud
- Gérer et adapter les attributions de rôles RBAC selon le principe du privilège minimal
- Protéger les données de sauvegarde grâce aux fonctionnalités de sécurité d’Azure Backup
- Mettre en œuvre des contrôles de sécurité dans l’infrastructure en tant que code
- Décrire les services de stockage Azure
- Mettre en œuvre la sécurité et gérer les accès pour Azure Storage
- Configurer la sécurité réseau pour Azure Storage
- Mettre en œuvre Microsoft Defender for Storage
- Configurer la sécurité au niveau de la plateforme pour Azure SQL
- Configurer l’audit pour Azure SQL Database et SQL Managed Instance
- Déployer Microsoft Defender pour les bases de données
- Segmenter et isoler les Workloads Azure à l’aide de contrôles de sécurité réseau
- Centraliser et appliquer l’inspection du trafic à l’aide d’Azure Firewall
- Sécuriser la connectivité à distance et hybride à l’aide de passerelles VPN et de Microsoft Entra Private Access
- Éliminer l’exposition des services PaaS Azure dans les réseaux publics
- Sécuriser l’accès pour Microsoft Entra Agent Identity
- Analyser les risques liés à l’identité dans le domaine de l’IA à l’aide de Microsoft Defender XDR
- Activer la protection en temps réel pour les agents Copilot Studio
- Configurer la sécurité d’AI Gateway dans Microsoft Foundry
- Configurer et gérer les garde-fous dans Microsoft Foundry
- Protéger les charges de travail d’IA avec Microsoft Defender for Cloud
- Activer la protection des charges de travail Defender for AI Services dans Microsoft Defender for Cloud
- Gérer les agents à l’aide de Microsoft Agent 365
- Identifier les risques liés aux données d’IA à l’aide de Microsoft Purview Data Security Posture Management
- Mettre en œuvre le chiffrement des disques pour les machines virtuelles Azure
- Configurer les fonctionnalités de sécurité « Trusted Launch » pour les machines virtuelles Azure
- Planifier et mettre en œuvre Azure Bastion
- Gérer la sécurité des serveurs hybrides prenant en charge Arc
- Mettre en œuvre Microsoft Defender pour les serveurs
- Activer et appliquer l’accès « juste à temps » aux machines virtuelles
- Appliquer la configuration de sécurité des machines virtuelles à l’aide d’Azure Machine Configuration
- Détecter les risques liés aux conteneurs à l’aide de Microsoft Defender for Containers
- Mettre en œuvre des contrôles de sécurité pour Azure Kubernetes Service, Azure Container Registry, Container Instances et Container Apps, les applications Azure Functions et les applications Logic ainsi que Azure App Services et le pare-feu d’applications Web
- Mettre en œuvre la sécurité du backend des API à l’aide d’Azure API Management
- Connecter des environnements hybrides et multicloud à Microsoft Defender for Cloud
- Identifier les risques de sécurité à l’aide de la gestion de la stratégie de sécurité dans le cloud (Cloud Security Posture Management)
- Détecter les ressources non protégées et les vulnérabilités à l’aide de Microsoft Defender External Attack Surface Management
- Évaluer la conformité réglementaire dans Defender for Cloud
- Activer et configurer des plans de protection des workloads dans Microsoft Defender for Cloud
- Configurer les paramètres de gestion des vulnérabilités de Microsoft Defender pour les machines virtuelles Azure
- Créer et gérer des espaces de travail Microsoft Sentinel
- Gérer le contenu dans Microsoft Sentinel
- Connecter à Microsoft Sentinel des services Microsoft, des sources de données syslog, des journaux au format CEF (Common Event Format) et des hôtes Windows
- Mettre en œuvre des règles d’automatisation et des playbooks dans Microsoft Sentinel
- Gérer le stockage des données et interroger les journaux d’audit dans Microsoft Sentinel
- Décrire Microsoft Security Copilot
- Configurer les espaces de travail pour Microsoft Security Copilot
- Gérer les plug-ins et les agents dans Microsoft Security Copilot
Sécuriser l’accès aux ressources à l’aide de Microsoft Entra
Sécuriser Azure Key Vault grâce à une protection renforcée pour le cloud et les workloads IA
Assurer la gouvernance en matière de sécurité et la conformité réglementaire
Mettre en œuvre la sécurité d’Azure Storage pour les ingénieurs spécialisés dans la sécurité du cloud et de l’IA
Mettre en place la sécurisation des bases de données SQL Azure
Appliquer des mesures de sécurité réseau dans Azure
Mettre en place des mesures de sécurité pour l’IA
Mettre en place des mesures de sécurité pour les serveurs et les machines virtuelles
Sécuriser les services de la plateforme d’applications Azure pour les ingénieurs sécurité cloud et IA
Gérer la stratégie de sécurité à l’aide de Microsoft Defender for Cloud
Mettre en place la collecte des activités et des incidents dans Microsoft Sentinel
Déployer et utiliser Microsoft Security Copilot
PÉDAGOGIE
Alternance de théorie et pratique.
ÉVALUATION / CERTIFICATION
Learneo met en œuvre des modalités d’évaluation en amont et tout au long du parcours de formation : positionnement, pré-requis, atteinte des objectifs.
***
Certification Microsoft :
Ce cours prépare à l’examen de certification Microsoft SC500 pour obtenir le titre d’ingénieur en sécurité cloud et IA associé (Cloud and AI Security Engineer Associate). Cet examen est le successeur de l’examen AZ-500. (Coût du voucher en sus)
MODALITÉS D’ACCÈS & INSCRIPTION
Le client qui souhaite réserver une place remplit une demande de pré-inscription. Learneo retourne une proposition commerciale comprenant les caractéristiques de la formation et son prix. La commande n’est ferme et définitive qu’une fois la proposition commerciale signée par le client. Il recevra ensuite la convocation et les modalités d’accès en présentiel ou distanciel.
Afin de mieux organiser votre participation, nous vous encourageons vivement à nous informer le plus tôt possible de la nature de votre handicap, de vos besoins spécifiques, ainsi que des outils et accompagnements que vous utilisez déjà au quotidien, en écrivant à Handicap@learneo.fr. Cette démarche proactive nous permettra de personnaliser notre approche et de vous offrir un soutien optimal.
Prévoir 5 jours ouvrés (en moyenne) avant le début de la formation sous réserve de disponibilité de places et de labs le cas échéant.
Notez que si vous utilisez votre Compte Personnel de Formation pour financer votre inscription, vous devrez respecter un délai minimum et non négociable fixé à 11 jours ouvrés.

