AZURE CLOUD & INFRASTRUCTURE
SC-500
Mettre en place des contrôles de sécurité de bout en bout pour les charges de travail cloud et IA
Durée de la formation :
4 jours
Présentation
Développez les compétences nécessaires pour sécuriser les environnements Microsoft Azure et Microsoft Entra avec la formation officielle SC-500 (4 jours).
Cette formation couvre la gestion des identités, la protection des accès, Azure Key Vault, Microsoft Defender for Cloud, Microsoft Sentinel, Microsoft Security Copilot, la sécurité des réseaux, des serveurs, des applications, des conteneurs et des charges de travail IA.
Vous apprendrez à mettre en œuvre une stratégie de sécurité Zero Trust, renforcer la conformité, protéger les ressources cloud et hybrides et superviser la posture de sécurité.
Idéale pour les ingénieurs sécurité cloud souhaitant maîtriser les services Microsoft les plus récents liés à Azure, Entra ID, Defender, Sentinel et l'intelligence artificielle.
Objectifs
Sécuriser les identités et les accès avec Microsoft Entra ID
Mettre en œuvre la protection des ressources Azure (réseau, stockage, SQL, serveurs et applications)
Administrer Microsoft Defender for Cloud, Microsoft Sentinel et Security Copilot
Déployer Azure Key Vault et protéger les secrets, clés et certificats
Renforcer la gouvernance, la conformité et les contrôles RBAC
Sécuriser les charges de travail cloud, hybrides et d'intelligence artificielle
Public
Cette formation est destiné aux ingénieurs sécurité cloud, administrateurs Azure, administrateurs Microsoft Entra ID, architectes cloud, consultants cybersécurité, professionnels préparant des projets de sécurisation des environnements Microsoft.
Prérequis
Bonne connaissance d’Azure, des concepts de sécurité réseau et de l’administration des systèmes.
Idéalement avoir suivi la formation Microsoft Azure Administrateur
Programme
Sécuriser l’accès aux ressources à l’aide de Microsoft Entra (2 heures)
Gérer et implémenter des méthodes d’authentification dans Microsoft Entra ID
Implémenter et configurer Privileged Identity Management (PIM)
Authentifier votre plug-in d’API pour les agents déclaratifs avec des API sécurisées
Sécuriser Azure Key Vault avec la défense en profondeur pour les charges de travail cloud et IA (2 heures)
Configurer et sécuriser les Azure Key Vault
Gérer les clés et les secrets dans Azure Key Vault
Gérer les certificats et surveiller les Azure Key Vault
Protéger Azure Key Vault avec Microsoft Defender for Cloud
Appliquer la gouvernance de la sécurité et la conformité réglementaire (3 heures)
Appliquer la gouvernance avec des Azure Policy et des verrous de ressources
Configurer les contrôles de sécurité et corriger les recommandations dans Defender for Cloud
Évaluer la conformité réglementaire dans Defender for Cloud
Gérer et dimensionner correctement les attributions de rôles RBAC selon le principe du moindre privilège
Protéger les données de sauvegarde avec des fonctionnalités de sécurité Sauvegarde Azure
Implémenter des contrôles de sécurité dans l’infrastructure en tant que code
Implémenter la sécurité pour stockage Azure pour l’ingénieur de sécurité cloud et IA (1 heure)
Décrire les services de stockage Azure
Implémenter la sécurité et gérer l’accès pour stockage Azure
Configurer la sécurité réseau pour stockage Azure
Implémenter Microsoft Defender pour le stockage
Implémenter la sécurité pour les bases de données Azure SQL (1 heure)
Configurer la sécurité au niveau de la plateforme pour Azure SQL
Configurer l’audit pour Azure SQL Database et SQL Managed Instance
Implémenter Microsoft Defender pour les bases de données
Implémenter des contrôles de sécurité réseau dans Azure (3 heures)
Segmenter et isoler les charges de travail Azure à l’aide de contrôles de sécurité réseau
Centraliser et appliquer l’inspection du trafic à l’aide de Pare-feu Azure
Sécuriser la connectivité distante et hybride à l’aide de passerelles VPN et de Accès privé Microsoft Entra
Éliminer l’exposition du réseau public aux services PaaS Azure
Implémenter la sécurité pour l’IA (4 heures)
Accès sécurisé pour l’Identité de l’agent Microsoft Entra
Analyser les risques liés aux identités IA à l’aide de Microsoft Defender XDR
Activer la protection en temps réel pour les agents Copilot Studio
Configurer la sécurité de la passerelle AI dans Microsoft Foundry
Configurer et gérer des garde-fous dans Microsoft Foundry
Protéger les charges de travail IA avec Microsoft Defender pour cloud
Activer Defender pour les services d’IA protection des charges de travail dans Microsoft Defender for Cloud
Gérer les agents à l’aide de Microsoft Agent 365
Identifier les risques liés aux données IA à l’aide de Gestion de la posture de sécurité des données Microsoft Purview
Implémenter la sécurité pour les serveurs et les machines virtuelles (3 heures)
Implémenter le chiffrement de disque pour les machines virtuelles Azure
Configurer les fonctionnalités de sécurité de lancement approuvées pour les machines virtuelles Azure
Planifier et implémenter Azure Bastion
Gérer la sécurité des serveurs hybrides avec Arc
Implémenter Microsoft Defender pour les serveurs
Activer et appliquer l’accès juste-à-temps aux machines virtuelles
Appliquer la configuration de sécurité des machines virtuelles avec Azure Machine Configuration
Sécurisation des services de plateforme d’applications Azure pour l’ingénieur sécurité du cloud et de l’IA (3 heures)
Détecter les risques liés aux conteneurs à l’aide de Microsoft Defender pour les conteneurs
Implémenter des contrôles de sécurité pour Azure Kubernetes Service
Implémenter des contrôles de sécurité pour Azure Container Registry, Container Instances et Container Apps
Implémenter des contrôles de sécurité pour les applications de fonction Azure et les applications logiques
Implémenter des contrôles de sécurité pour Azure App Services et Web Application Firewall
Implémenter la sécurité du back-end d’API à l’aide de Gestion des API Azure
Gérer la posture de sécurité en utilisant Microsoft Defender pour le cloud (4 heures)
Connecter des environnements hybrides et multiclouds à Microsoft Defender for Cloud
Identifier les risques de sécurité à l’aide de la gestion de la posture de sécurité cloud
Découvrir des ressources et des vulnérabilités non protégées à l’aide de Microsoft Defender External Attack Surface Management
Évaluer la conformité réglementaire dans Defender for Cloud
Activer et configurer des plans de protection des charges de travail dans Microsoft Defender for Cloud
Configurer les paramètres de Microsoft Defender Vulnerability Management pour les machines virtuelles Azure
Implémenter l’activité et la collecte d’événements dans Microsoft Sentinel (1 heure)
Créer et gérer des espaces de travail Microsoft Sentinel
Gérer le contenu dans Microsoft Sentinel
Connecter services Microsoft à Microsoft Sentinel
Connecter des sources de données Syslog à Microsoft Sentinel
Connecter des journaux Common Event Format à Microsoft Sentinel
Connecter des hôtes Windows à Microsoft Sentinel
Implémenter des règles d’automatisation et des playbooks dans Microsoft Sentinel
Gérer le stockage des données et interroger les journaux d’audit dans Microsoft Sentinel
Déployer et exploiter Microsoft Security Copilotv (1 heure)
Décrire le Microsoft Security Copilot
Configurer des espaces de travail pour Microsoft Security Copilot
Gérer les plug-ins et les agents dans Microsoft Security Copilot
Certification
Cette formation prépare à l’examen SC-500 « Ingénieur sécurité cloud et IA Associate (bêta) », qui permet d’obtenir la certification Microsoft Certified: Cloud and AI Security Engineer Associate (beta)