Développez les compétences d’un Security Operations Analyst et apprenez à détecter, investiguer et traiter les menaces avec Microsoft Defender, Microsoft Sentinel et les solutions de sécurité Microsoft.
Cette formation SC-200 couvre Microsoft Defender for Endpoint, Defender for Office 365, Defender for Identity, Defender for Cloud, Azure Identity Protection, KQL, les incidents et alertes, la détection des menaces, les risques internes et Microsoft Sentinel.
Cette formation comprend 14 sections et 44 leçons.
Description de la formation Microsoft 365 Security Operations Analyst SC-200
Le Microsoft Security Operations Analyst collabore avec les différentes parties prenantes d’une organisation afin de sécuriser les systèmes informatiques. Son objectif principal est de réduire les risques en traitant rapidement les menaces actives et en contribuant à l’amélioration des pratiques de protection.
Cette formation aborde la gestion, la surveillance et la réponse aux menaces avec Microsoft Sentinel, Microsoft Defender for Cloud et Microsoft 365 Defender. Vous apprendrez également à investiguer les incidents, gérer les alertes et rechercher les menaces.
Le programme couvre Azure Identity Protection, Microsoft Defender for Office 365, Defender for Identity, Defender for Cloud Apps, Data Loss Prevention, les risques internes, Microsoft Defender for Endpoint, Kusto Query Language et Microsoft Sentinel. Le niveau indiqué est Intermédiaire.
Ce que vous saurez faire après la formation
- comprendre le rôle de Microsoft Defender for Endpoint ;
- utiliser Microsoft Defender for Office 365 pour renforcer la protection de la messagerie ;
- comprendre Microsoft Defender for Identity et protéger les ressources locales ;
- utiliser Microsoft Defender for Cloud pour protéger les charges de travail cloud ;
- comprendre Azure Identity Protection ;
- investiguer les incidents et les alertes avec Microsoft Defender ;
- gérer les alertes et utiliser Automated Investigation and Response ;
- effectuer des recherches avancées avec Kusto Query Language ;
- comprendre Data Loss Prevention et les risques internes ;
- déployer et administrer Microsoft Defender for Endpoint ;
- mettre en œuvre les règles ASR et les protections avancées ;
- connecter des ressources Azure et non-Azure à Microsoft Defender for Cloud ;
- configurer Microsoft Sentinel et ses connecteurs ;
- créer des règles de requêtes planifiées dans Microsoft Sentinel ;
- activer UEBA dans Microsoft Sentinel.
À qui s’adresse ce cours ?
Security Operations Analysts
Pour développer les compétences nécessaires à l’investigation, à la réponse aux incidents, à la surveillance et à la recherche de menaces avec les solutions Microsoft.
Administrateurs Microsoft 365
Pour approfondir la protection des identités, des appareils, des applications et des ressources Microsoft 365 et Azure.
Prérequis
- Des connaissances de base en administration Microsoft 365 sont recommandées.
Programme complet
Section 1 — Introduction
1.1 Introduction
Section 2 — Preparation
2.1 How to prepare this training
2.2 License
Section 3 — Threat detections
3.1 What are Threat
3.2 Simulation presentation
Section 4 — Microsoft defender 365
4.1 How to access Ms defender
4.2 Investigation incidents and alerts
4.3 Manage alerts
4.4 Automated investigation AIR
4.5 Action center
4.6 Advanced hunting with KQL
Section 5 — Azure identity protection
5.1 What is Azure AD identity protection
Section 6 — Microsoft defender for Office 365
6.1 Defender for office 365 safe attachment
6.2 Defender for office 365 safe links
6.3 Defender for office 365 anti phishing
6.4 Defender for office 365 interactive presentation
Section 7 — Microsoft defender for identity
7.1 Protect your on–prem assets with Ms defender for identity
Section 8 — Microsoft defender for Apps
8.1 Microsoft defender for cloud Apps (overview)
Section 9 — Data loss prevention (overview)
9.1 What is DLP
9.2 Insider risks
Section 10 — Microsoft defender for endpoint
10.1 What is Ms defender for endpoint
10.2 Onboard device and diags
10.3 Onboard your first device with Powershell script
10.4 Run attack on MDE
10.5 RBAC with MDE
10.6 Permissions
10.7 ASR Rules and advanced protection
10.8 Deploy ASR with intunes
Section 11 — Microsoft defender for cloud
11.1 What is MS defender for cloud
11.2 Interactive guide
11.3 Connect your assets
11.4 Connect your no azure assets
11.5 Manage the alerts
11.6 Enable Ms defender for cloud
Section 12 — Kusto Query Language (KQL) overview
12.1 How to use Kusto Query Language (KQL)
Section 13 — Azure sentinel
13.1 What is azure entinel
13.2 What are connectors
13.3 Add Azure VM to sentinel
13.4 Add no linux VM to sentinel
13.5 Add logic app and link to ms teams
13.6 Create a schedule query rule
13.7 Enable UEBA
Section 14 — The exam
14.1 Some review questions
14.2 Others questions
Questions fréquentes
Comment fonctionne une formation vidéo ITFIT ?
La formation est organisée en sections et en leçons afin de progresser étape par étape. Vous pouvez suivre les sujets dans l’ordre du programme et revenir sur les notions lorsque vous souhaitez les revoir.
Comment cette formation SC-200 est-elle organisée ?
Cette formation comprend 14 sections et 44 leçons. Elle couvre la détection des menaces, Microsoft Defender, Azure Identity Protection, Data Loss Prevention, KQL, Microsoft Defender for Endpoint, Microsoft Defender for Cloud et Microsoft Sentinel.
Des simulations ou présentations interactives sont-elles incluses ?
Oui. Le programme mentionne une présentation de simulation dans la section Threat detections, une présentation interactive pour Microsoft Defender for Office 365 et un guide interactif pour Microsoft Defender for Cloud.
Kusto Query Language est-il abordé ?
Oui. KQL est utilisé pour l’Advanced Hunting dans Microsoft Defender et une section spécifique explique comment utiliser Kusto Query Language.
Microsoft Defender for Endpoint est-il inclus ?
Oui. Le programme couvre l’onboarding des appareils, les diagnostics, PowerShell, RBAC, les permissions, les règles ASR et leur déploiement avec Intune.
Microsoft Sentinel est-il inclus ?
Oui. Le programme présente Microsoft Sentinel, les connecteurs, l’ajout de ressources, l’intégration d’une Logic App avec Microsoft Teams, les règles de requêtes planifiées et UEBA.
Puis-je suivre la formation à mon rythme ?
Oui. Vous pouvez progresser section par section et revenir sur les différentes leçons selon vos besoins.
Est-ce que je reçois un certificat ITFIT ?
Oui. Une formation terminée donne accès à un certificat ITFIT attestant de la réalisation du parcours.
Le certificat ITFIT correspond-il à la certification officielle Microsoft SC-200 ?
Non. Le certificat ITFIT est une attestation délivrée par ITFIT. Il ne constitue ni la certification officielle Microsoft SC-200 ni un diplôme d’État.
Formations recommandées
Introduction à la sécurité Microsoft 365
Découvrez les fondamentaux de la sécurité Microsoft 365 et les principaux outils permettant de protéger les identités, les données et les environnements cloud.
Découvrir la formation Introduction à la sécurité Microsoft 365
Embark on Your AWS Adventure and Become an Expert!
Maîtrisez l’écosystème AWS et préparez-vous aux compétences couvertes par le parcours AWS Certified Solutions Architect – Associate SAA-C03.
Mastering Exchange Online Troubleshooting
Apprenez à diagnostiquer et résoudre les problèmes critiques d’Exchange Online liés au flux de messagerie, à l’antispam, à la conformité, à la sécurité et à l’authentification.
Mastering Microsoft 365 Administration
Maîtrisez l’administration de Microsoft 365 : configuration du tenant, identités, Exchange Online, Teams, SharePoint, OneDrive, PowerShell, sécurité et conformité.