Développez les compétences d’un Security Operations Analyst et apprenez à détecter, analyser et traiter les menaces avec les principales solutions de sécurité Microsoft.
Cette formation vidéo en anglais vous accompagne dans l’utilisation de Microsoft Defender, Microsoft Defender for Endpoint, Defender for Cloud, Microsoft Sentinel, KQL et des outils de protection des identités, des applications et des données.
Cette formation comprend 14 sections et 45 leçons.
Description de la formation Microsoft Security Operations Analyst (SOC Engineer)
Cette formation approfondie s’adresse aux professionnels IT et aux futurs analystes en cybersécurité souhaitant développer les compétences nécessaires pour sécuriser les systèmes, gérer les risques et traiter les incidents de sécurité dans un environnement Microsoft.
Vous apprendrez à utiliser Microsoft 365 Defender pour analyser les incidents et les alertes, Azure AD Identity Protection pour protéger les identités, Microsoft Defender for Office 365 pour renforcer la sécurité de la messagerie et Microsoft Defender for Identity pour surveiller les menaces liées aux identités.
Le programme couvre également Microsoft Defender for Endpoint, Microsoft Defender for Cloud, la prévention des pertes de données, les risques internes, Kusto Query Language et Microsoft Sentinel. Le niveau indiqué pour cette formation est Intermédiaire.
Ce que vous saurez faire après la formation
- identifier les principales menaces et comprendre leur fonctionnement ;
- investiguer et gérer les incidents et alertes avec Microsoft 365 Defender ;
- utiliser les investigations automatisées et l’Action Center ;
- effectuer des recherches avancées avec KQL ;
- protéger les identités avec Azure AD Identity Protection et Microsoft Defender for Identity ;
- configurer les protections de Microsoft Defender for Office 365 contre les pièces jointes, liens et tentatives de phishing ;
- comprendre Microsoft Defender for Cloud Apps et les mécanismes de Data Loss Prevention ;
- déployer et administrer Microsoft Defender for Endpoint ;
- utiliser les règles ASR et les mécanismes de protection avancée des endpoints ;
- surveiller et protéger les workloads avec Microsoft Defender for Cloud ;
- utiliser Kusto Query Language pour analyser les événements de sécurité ;
- connecter des ressources à Microsoft Sentinel et créer des règles de détection ;
- utiliser les Logic Apps, Microsoft Teams et UEBA dans des scénarios de sécurité.
À qui s’adresse ce cours ?
Analystes SOC
Pour développer les compétences nécessaires à la détection, à l’investigation et au traitement des incidents de sécurité.
Analystes cybersécurité
Pour approfondir l’utilisation des solutions Microsoft Defender et Microsoft Sentinel dans les opérations de sécurité.
Professionnels IT
Pour renforcer leurs compétences en sécurité, gestion des menaces, protection des identités et réponse aux incidents.
Professionnels de la sécurité Microsoft
Pour mieux maîtriser les outils de sécurité Microsoft utilisés dans les environnements d’entreprise.
Prérequis
- Comprendre les principes fondamentaux des cybermenaces, des vecteurs d’attaque et de la gestion des incidents.
- Connaître Kusto Query Language (KQL) ou souhaiter apprendre à l’utiliser.
- Posséder des connaissances de base sur les services Microsoft 365 et Azure.
Programme complet
Section 1 — Introduction
1.1 Introduction
Section 2 — Preparation
2.1 How to prepare this training
2.2 License
Section 3 — Threat detections
3.1 What are Threat
3.2 Simulation presentation
Section 4 — Microsoft defender 365
4.1 How to access Ms defender
4.2 Investigation incidents and alerts
4.3 Manage alerts
4.4 Automated investigation AIR
4.5 Action center
4.6 Advanced hunting with KQL
Section 5 — Azure identity protection
5.1 What is Azure AD identity protection
Section 6 — Microsoft defender for Office 365
6.1 Defender for office 365 safe attachment
6.2 Defender for office 365 safe links
6.3 Defender for office 365 anti phishing
6.4 Defender for office 365 interactive presentation
Section 7 — Microsoft defender for identity
7.1 Protect your on–prem assets with Ms defender for identity
Section 8 — Microsoft defender for Apps
8.1 Microsoft defender for cloud Apps (overview)
Section 9 — Data loss prevention (overview)
9.1 What is DLP
9.2 Insider risks
Section 10 — Microsoft defender for endpoint
10.1 What is Ms defender for endpoint
10.2 Onboard device and diags
10.3 Onboard your first device with Powershell script
10.4 Run attack on MDE
10.5 RBAC with MDE
10.6 Permissions
10.7 ASR Rules and advanced protection
10.8 Deploy ASR with intunes
Section 11 — Microsoft defender for cloud
11.1 What is MS defender for cloud
11.2 Interactive guide
11.3 Connect your assets
11.4 Connect your no azure assets
11.5 Manage the alerts
11.6 Enable Ms defender for cloud
Section 12 — Kusto Query Language (KQL) overview
12.1 How to use Kusto Query Language (KQL)
Section 13 — Azure sentinel
13.1 What is azure entinel
13.2 What are connectors
13.3 Add Azure VM to sentinel
13.4 Add no azure VM to sentinel
13.5 Add no linux VM to sentinel
13.6 Add logic app and link to ms teams
13.7 Create a schedule query rule
13.8 Enable UEBA
Section 14 — The exam
14.1 Some review questions
14.2 Others questions
Questions fréquentes
Comment fonctionne une formation vidéo ITFIT ?
La formation est organisée en sections et en leçons vidéo permettant de progresser étape par étape dans les différents domaines des opérations de sécurité Microsoft.
Comment cette formation SOC est-elle organisée ?
Le cours comprend 14 sections et 45 leçons. Il couvre la détection des menaces, Microsoft Defender 365, la protection des identités, Defender for Office 365, Defender for Identity, Defender for Cloud Apps, DLP, Defender for Endpoint, Defender for Cloud, KQL et Microsoft Sentinel.
Des démonstrations ou exercices pratiques sont-ils inclus ?
Oui. Le programme comprend notamment une présentation de simulation, une présentation interactive de Defender for Office 365, l’onboarding d’un appareil avec PowerShell, l’exécution d’une attaque dans Microsoft Defender for Endpoint, la connexion de ressources à Defender for Cloud et Sentinel ainsi que la création de règles de détection.
Kusto Query Language est-il abordé ?
Oui. KQL est utilisé pour l’Advanced Hunting dans Microsoft Defender et une section spécifique présente l’utilisation de Kusto Query Language.
Microsoft Sentinel est-il inclus dans la formation ?
Oui. Une section complète aborde Microsoft Sentinel, ses connecteurs, l’ajout de machines virtuelles, l’utilisation de Logic Apps, la création de règles de requête planifiées et l’activation d’UEBA.
Puis-je suivre la formation à mon rythme ?
Oui. Vous pouvez progresser section par section et reprendre les différentes leçons selon vos besoins.
Est-ce que je reçois un certificat ITFIT ?
Oui. Une formation terminée donne accès à un certificat ITFIT attestant du suivi de la formation.
Le certificat ITFIT est-il une certification officielle Microsoft ou un diplôme ?
Non. Le certificat ITFIT est une attestation délivrée par ITFIT. Il ne constitue ni une certification officielle Microsoft ni un diplôme d’État.
Formations recommandées
Introduction à la sécurité Microsoft 365
Découvrez les fondamentaux de la sécurité Microsoft 365 et les principaux outils permettant de protéger les identités, les données et les environnements cloud.
Découvrir la formation Introduction à la sécurité Microsoft 365
Embark on Your AWS Adventure and Become an Expert!
Découvrez les principaux services AWS et développez les compétences couvertes par le parcours AWS Certified Solutions Architect – Associate SAA-C03.
Mastering Exchange Online Troubleshooting
Apprenez à diagnostiquer et résoudre les problèmes critiques liés au flux de messagerie, à la sécurité, à la conformité et à l’authentification Exchange Online.
Mastering Microsoft 365 Administration
Approfondissez l’administration, la configuration, la sécurité et l’exploitation des principaux services Microsoft 365.