Rabat, MarocPrésentiel · Classe virtuelle · Intra-entreprise
contact@avnorysacademy.com

Cybersécurité défensive

Defend against cyberthreats with Microsoft security operations

Détecter, investiguer, répondre et chasser les menaces avec Microsoft Sentinel, Defender XDR et Defender for Cloud.

Objectifs

  • Configurer les capacités de Microsoft Defender XDR
  • Collecter et analyser les données dans Microsoft Sentinel
  • Créer des détections et mener des investigations avec KQL
  • Répondre aux incidents et conduire des activités de threat hunting

Public concerné

Analystes SOC, ingénieurs sécurité et professionnels chargés de la détection et de la réponse.

Prérequis

Connaissances en sécurité, Azure, Microsoft 365, systèmes et réseau. Bases de KQL recommandées.

Programme

  • Microsoft Defender XDR et protection des identités, terminaux et applications
  • Microsoft Defender for Cloud et posture de sécurité
  • Architecture, connecteurs et espaces de travail Microsoft Sentinel
  • KQL pour l’analyse, les détections et le reporting
  • Incidents, automatisation, playbooks et réponse
  • Threat hunting, investigation avancée et préparation SC-200

Approche pédagogique

Apports structurés, démonstrations, exercices guidés, études de cas et évaluation des acquis. Les environnements techniques sont utilisés uniquement dans un cadre autorisé.

Source de référence : Microsoft Learn, SC-200T00-A ↗
Programme structuré à partir des objectifs de compétences publiés sur Microsoft Learn et animé par un Microsoft Certified Trainer.