Se défendre contre les cybermenaces avec la plateforme d’opérations de sécurité Microsoft
Informations :
Lieu :
presentiel
à Saint Herblain
Prérequis apprenants :
Compréhension de base de Microsoft 365
Compréhension fondamentale des produits Microsoft de sécurité, conformité et identité
Compréhension intermédiaire de Microsoft Windows
Familiarité avec les services Azure, notamment Azure SQL Database et Azure Storage
Familiarité avec les machines virtuelles Azure et les réseaux virtuels Azure
Compréhension de base des concepts de scripting
Public ciblé
:
Cette formation s’adresse aux analystes des opérations de sécurité, ingénieurs SOC et professionnels de la cybersécurité chargés de détecter, analyser
Les dates :
4j selon vos dispos
Le programme :
Les indications ci-dessous représentent les attentes de notre client pour cette
formation.
Vous devez être en mesure de traiter les chapitres de ce programme.
Vous serez libre d'adapter le contenu précis de chaque chapitre ainsi que l'ordre
dans lequel vous les traiterez selon
votre approche et votre expérience.
Bénéfices pour les participants :
- Développer une approche opérationnelle de détection, d’investigation et de réponse aux menaces avec l’écosystème Microsoft Security
- Renforcer la maîtrise des outils Microsoft de sécurité dans un contexte SOC moderne
- Acquérir des compétences directement applicables sur les scénarios de surveillance, d’investigation et de chasse aux menaces
Atténuer les menaces avec Microsoft Defender XDR (3h00)
- Introduction à la protection contre les menaces dans Microsoft 365
- Atténuer les incidents avec Microsoft Defender XDR
- Protéger les identités avec Entra ID Protection
- Corriger les risques avec Microsoft Defender for Office 365
- Sécuriser l’environnement avec Microsoft Defender for Identity
- Sécuriser les applications et services cloud avec Microsoft Defender for Cloud Apps
- Travail pratique :
- Explorer Microsoft Defender XDR
Prise en main de Microsoft Copilot for Security (2h00)
- Fondamentaux de l’IA générative
- Décrire Microsoft Copilot for Security
- Décrire les fonctionnalités principales de Microsoft Copilot for Security
- Décrire les expériences intégrées de Microsoft Copilot for Security
- Travail pratique :
- Simulations Microsoft Security Copilot
Atténuer les menaces avec Microsoft Purview (2h00)
- Solutions de conformité Microsoft Purview
- Répondre aux alertes de prévention contre la perte de données avec Microsoft Purview
- Gérer le risque interne dans Microsoft Purview
- Investiguer les menaces avec Content search dans Microsoft Purview
- Investiguer les menaces avec Microsoft Purview Audit
- Travail pratique :
- Explorer les journaux d’audit Microsoft Purview
Atténuer les menaces avec Microsoft Defender for Endpoint (3h00)
- Se protéger contre les menaces avec Microsoft Defender for Endpoint
- Déployer l’environnement Microsoft Defender for Endpoint
- Mettre en œuvre les améliorations de sécurité Windows avec Microsoft Defender for Endpoint
- Effectuer des investigations sur les appareils dans Microsoft Defender for Endpoint
- Effectuer des actions sur un appareil avec Microsoft Defender for Endpoint
- Effectuer des investigations sur les preuves et entités avec Microsoft Defender for Endpoint
- Configurer et gérer l’automatisation avec Microsoft Defender for Endpoint
- Configurer les alertes et détections dans Microsoft Defender for Endpoint
- Utiliser la gestion des vulnérabilités dans Microsoft Defender for Endpoint
- Travail pratique :
- Déployer Microsoft Defender for Endpoint
- Atténuer des attaques avec Microsoft Defender for Endpoint
Atténuer les menaces avec Microsoft Defender for Cloud (2h00)
- Planifier la protection des charges de travail cloud avec Microsoft Defender for Cloud
- Connecter des ressources Azure à Microsoft Defender for Cloud
- Connecter des ressources non Azure à Microsoft Defender for Cloud
- Gérer la posture de sécurité cloud
- Expliquer les protections des charges de travail cloud dans Microsoft Defender for Cloud
- Corriger les alertes de sécurité avec Microsoft Defender for Cloud
- Travail pratique :
- Activer Microsoft Defender for Cloud
Créer des requêtes pour Microsoft Sentinel avec Kusto Query Language (KQL) (3h00)
- Construire des instructions KQL pour Microsoft Sentinel
- Analyser les résultats de requête avec KQL
- Créer des instructions multi-tables avec KQL
- Travailler avec les données dans Microsoft Sentinel avec Kusto Query Language
- Travail pratique :
- Créer des requêtes KQL Microsoft Sentinel
Configurer votre environnement Microsoft Sentinel (2h00)
- Introduction à Microsoft Sentinel
- Créer et gérer des espaces de travail Microsoft Sentinel
- Interroger les journaux dans Microsoft Sentinel
- Utiliser les watchlists dans Microsoft Sentinel
- Utiliser le renseignement sur les menaces dans Microsoft Sentinel
- Intégrer Microsoft Defender XDR à Microsoft Sentinel
- Travail pratique :
- Déployer Microsoft Sentinel
Connecter les journaux à Microsoft Sentinel (3h00)
- Connecter les données à Microsoft Sentinel avec les connecteurs de données
- Connecter les services Microsoft à Microsoft Sentinel
- Connecter Microsoft Defender XDR à Microsoft Sentinel
- Connecter des hôtes Windows à Microsoft Sentinel
- Connecter les journaux Common Event Format à Microsoft Sentinel
- Connecter les sources de données Syslog à Microsoft Sentinel
- Connecter les indicateurs de menace à Microsoft Sentinel
- Travail pratique :
- Connecter des services à Microsoft Sentinel
- Connecter des hôtes Windows à Microsoft Sentinel
Créer des détections et effectuer des investigations avec Microsoft Sentinel (4h00)
- Détection des menaces avec les règles analytiques Microsoft Sentinel
- Automatisation dans Microsoft Sentinel
- Réponse aux menaces avec les playbooks Microsoft Sentinel
- Gestion des incidents de sécurité dans Microsoft Sentinel
- Identifier les menaces avec Entity behavioral analytics dans Microsoft Sentinel
- Normalisation des données dans Microsoft Sentinel
- Interroger, visualiser et superviser les données dans Microsoft Sentinel
- Gérer le contenu dans Microsoft Sentinel
- Travail pratique :
- Créer une règle de sécurité
- Créer un playbook
- Créer une requête planifiée à partir d’un modèle
- Créer une requête planifiée
- Créer une règle Near Real Time
- Effectuer des attaques simulées
- Créer des détections
Effectuer de la chasse aux menaces avec Microsoft Sentinel (4h00)
- Expliquer les concepts de threat hunting dans Microsoft Sentinel
- Effectuer du threat hunting avec Microsoft Sentinel
- Utiliser les Search jobs dans Microsoft Sentinel
- Rechercher des menaces avec les notebooks dans Microsoft Sentinel
- Travail pratique :
- Threat hunting dans Microsoft Sentinel
Créez un compte pour :
Nous indiquer votre intérêt pour la mission
Être contacté directement lorsque votre CV match avec une mission
Recevoir une fois par semaine nos besoins en formation
Je créé mon compte