top of page

AZURE CLOUD & INFRASTRUCTURE

SC-500

Mettre en place des contrôles de sécurité de bout en bout pour les charges de travail cloud et IA

Durée de la formation :

4 jours

Présentation

Développez les compétences nécessaires pour sécuriser les environnements Microsoft Azure et Microsoft Entra avec la formation officielle SC-500 (4 jours).


Cette formation couvre la gestion des identités, la protection des accès, Azure Key Vault, Microsoft Defender for Cloud, Microsoft Sentinel, Microsoft Security Copilot, la sécurité des réseaux, des serveurs, des applications, des conteneurs et des charges de travail IA.


Vous apprendrez à mettre en œuvre une stratégie de sécurité Zero Trust, renforcer la conformité, protéger les ressources cloud et hybrides et superviser la posture de sécurité.


Idéale pour les ingénieurs sécurité cloud souhaitant maîtriser les services Microsoft les plus récents liés à Azure, Entra ID, Defender, Sentinel et l'intelligence artificielle.

Objectifs

  • Sécuriser les identités et les accès avec Microsoft Entra ID

  • Mettre en œuvre la protection des ressources Azure (réseau, stockage, SQL,   serveurs et applications)

  • Administrer Microsoft Defender for Cloud, Microsoft Sentinel et Security   Copilot

  • Déployer Azure Key Vault et protéger les secrets, clés et certificats

  • Renforcer la gouvernance, la conformité et les contrôles RBAC

  • Sécuriser les charges de travail cloud, hybrides et d'intelligence   artificielle

Public

Cette formation est destiné aux ingénieurs sécurité cloud, administrateurs Azure, administrateurs Microsoft Entra ID, architectes cloud, consultants cybersécurité, professionnels préparant des projets de sécurisation des environnements Microsoft.

Prérequis

Bonne connaissance d’Azure, des concepts de sécurité réseau et de l’administration des systèmes.


Idéalement avoir suivi la formation Microsoft Azure Administrateur

Programme

Sécuriser l’accès aux ressources à l’aide de Microsoft Entra (2 heures)


  • Gérer et implémenter des méthodes d’authentification dans Microsoft Entra ID

  • Implémenter et configurer Privileged Identity Management (PIM)

  • Authentifier votre plug-in d’API pour les agents déclaratifs avec des API sécurisées


Sécuriser Azure Key Vault avec la défense en profondeur pour les charges de travail cloud et IA (2 heures)


  • Configurer et sécuriser les Azure Key Vault

  • Gérer les clés et les secrets dans Azure Key Vault

  • Gérer les certificats et surveiller les Azure Key Vault

  • Protéger Azure Key Vault avec Microsoft Defender for Cloud


Appliquer la gouvernance de la sécurité et la conformité réglementaire (3 heures)


  • Appliquer la gouvernance avec des Azure Policy et des verrous de ressources

  • Configurer les contrôles de sécurité et corriger les recommandations dans Defender for Cloud

  • Évaluer la conformité réglementaire dans Defender for Cloud

  • Gérer et dimensionner correctement les attributions de rôles RBAC selon le principe du moindre privilège

  • Protéger les données de sauvegarde avec des fonctionnalités de sécurité Sauvegarde Azure

  • Implémenter des contrôles de sécurité dans l’infrastructure en tant que code


Implémenter la sécurité pour stockage Azure pour l’ingénieur de sécurité cloud et IA (1 heure)


  • Décrire les services de stockage Azure

  • Implémenter la sécurité et gérer l’accès pour stockage Azure

  • Configurer la sécurité réseau pour stockage Azure

  • Implémenter Microsoft Defender pour le stockage


Implémenter la sécurité pour les bases de données Azure SQL (1 heure)


  • Configurer la sécurité au niveau de la plateforme pour Azure SQL

  • Configurer l’audit pour Azure SQL Database et SQL Managed Instance

  • Implémenter Microsoft Defender pour les bases de données


Implémenter des contrôles de sécurité réseau dans Azure (3 heures)


  • Segmenter et isoler les charges de travail Azure à l’aide de contrôles de sécurité réseau

  • Centraliser et appliquer l’inspection du trafic à l’aide de Pare-feu Azure

  • Sécuriser la connectivité distante et hybride à l’aide de passerelles VPN et de Accès privé Microsoft Entra

  • Éliminer l’exposition du réseau public aux services PaaS Azure


Implémenter la sécurité pour l’IA (4 heures)


  • Accès sécurisé pour l’Identité de l’agent Microsoft Entra

  • Analyser les risques liés aux identités IA à l’aide de Microsoft Defender XDR

  • Activer la protection en temps réel pour les agents Copilot Studio

  • Configurer la sécurité de la passerelle AI dans Microsoft Foundry

  • Configurer et gérer des garde-fous dans Microsoft Foundry

  • Protéger les charges de travail IA avec Microsoft Defender pour cloud

  • Activer Defender pour les services d’IA protection des charges de travail dans Microsoft Defender for Cloud

  • Gérer les agents à l’aide de Microsoft Agent 365

  • Identifier les risques liés aux données IA à l’aide de Gestion de la posture de sécurité des données Microsoft Purview


Implémenter la sécurité pour les serveurs et les machines virtuelles (3 heures)


  • Implémenter le chiffrement de disque pour les machines virtuelles Azure

  • Configurer les fonctionnalités de sécurité de lancement approuvées pour les machines virtuelles Azure

  • Planifier et implémenter Azure Bastion

  • Gérer la sécurité des serveurs hybrides avec Arc

  • Implémenter Microsoft Defender pour les serveurs

  • Activer et appliquer l’accès juste-à-temps aux machines virtuelles

  • Appliquer la configuration de sécurité des machines virtuelles avec Azure Machine Configuration


Sécurisation des services de plateforme d’applications Azure pour l’ingénieur sécurité du cloud et de l’IA (3 heures)


  • Détecter les risques liés aux conteneurs à l’aide de Microsoft Defender pour les conteneurs

  • Implémenter des contrôles de sécurité pour Azure Kubernetes Service

  • Implémenter des contrôles de sécurité pour Azure Container Registry, Container Instances et Container Apps

  • Implémenter des contrôles de sécurité pour les applications de fonction Azure et les applications logiques

  • Implémenter des contrôles de sécurité pour Azure App Services et Web Application Firewall

  • Implémenter la sécurité du back-end d’API à l’aide de Gestion des API Azure


Gérer la posture de sécurité en utilisant Microsoft Defender pour le cloud (4 heures)


  • Connecter des environnements hybrides et multiclouds à Microsoft Defender for Cloud

  • Identifier les risques de sécurité à l’aide de la gestion de la posture de sécurité cloud

  • Découvrir des ressources et des vulnérabilités non protégées à l’aide de Microsoft Defender External Attack Surface Management

  • Évaluer la conformité réglementaire dans Defender for Cloud

  • Activer et configurer des plans de protection des charges de travail dans Microsoft Defender for Cloud

  • Configurer les paramètres de Microsoft Defender Vulnerability Management pour les machines virtuelles Azure


Implémenter l’activité et la collecte d’événements dans Microsoft Sentinel (1 heure)


  • Créer et gérer des espaces de travail Microsoft Sentinel

  • Gérer le contenu dans Microsoft Sentinel

  • Connecter services Microsoft à Microsoft Sentinel

  • Connecter des sources de données Syslog à Microsoft Sentinel

  • Connecter des journaux Common Event Format à Microsoft Sentinel

  • Connecter des hôtes Windows à Microsoft Sentinel

  • Implémenter des règles d’automatisation et des playbooks dans Microsoft Sentinel

  • Gérer le stockage des données et interroger les journaux d’audit dans Microsoft Sentinel


Déployer et exploiter Microsoft Security Copilotv (1 heure)


  • Décrire le Microsoft Security Copilot

  • Configurer des espaces de travail pour Microsoft Security Copilot

  • Gérer les plug-ins et les agents dans Microsoft Security Copilot


Certification

Cette formation prépare à l’examen SC-500 « Ingénieur sécurité cloud et IA Associate (bêta) », qui permet d’obtenir la certification Microsoft Certified: Cloud and AI Security Engineer Associate (beta)

bottom of page