Objectifs
- Configurer les capacités de Microsoft Defender XDR
- Collecter et analyser les données dans Microsoft Sentinel
- Créer des détections et mener des investigations avec KQL
- Répondre aux incidents et conduire des activités de threat hunting
Public concerné
Analystes SOC, ingénieurs sécurité et professionnels chargés de la détection et de la réponse.
Prérequis
Connaissances en sécurité, Azure, Microsoft 365, systèmes et réseau. Bases de KQL recommandées.
Programme
- Microsoft Defender XDR et protection des identités, terminaux et applications
- Microsoft Defender for Cloud et posture de sécurité
- Architecture, connecteurs et espaces de travail Microsoft Sentinel
- KQL pour l’analyse, les détections et le reporting
- Incidents, automatisation, playbooks et réponse
- Threat hunting, investigation avancée et préparation SC-200
Approche pédagogique
Apports structurés, démonstrations, exercices guidés, études de cas et évaluation des acquis. Les environnements techniques sont utilisés uniquement dans un cadre autorisé.
Source de référence : Microsoft Learn, SC-200T00-A ↗
Programme structuré à partir des objectifs de compétences publiés sur Microsoft Learn et animé par un Microsoft Certified Trainer.
Programme structuré à partir des objectifs de compétences publiés sur Microsoft Learn et animé par un Microsoft Certified Trainer.
