SC-200T00 Microsoft Security Operations Analyst

Duration: 4 jours Dates:

Découvrez comment rechercher des menaces, y réagir et lancer des contre-mesures avec Microsoft Azure Sentinel, Azure Defender et Microsoft 365 Defender. Dans ce cours, vous apprendrez à atténuer les cybermenaces à l'aide de ces technologies. Vous configurerez et utiliserez notamment Azure Sentinel ainsi que le langage Kusto Query Language (KQL) pour effectuer la détection, l'analyse et les rapports.

  • Atténuer les menaces avec Microsoft Defender for Endpoint
    • Protection contre les menaces
    • Déploiement de l’environnement
    • Mise en œuvre des extensions de sécurité Windows 10 avec
    • Gestion des alertes et des incidents
    • Réalisation d’investigations sur les appareils
    • Exécution d’actions sur un appareil
    • Réalisation d’investigations sur les preuves et les entités
    • Configuration et gestion de l’automatisation
    • Configuration des alertes et des détections
    • Gestion des menaces et des vulnérabilités
  • Atténuer les menaces avec Microsoft 365 Defender
    • Introduction à la protection contre les menaces avec Microsoft 365
    • Atténuation des incidents
    • Protéger les identités avec Azure AD Identity Protection
    • Éliminer les risques avec Microsoft Defender pour Office 365
    • Sécuriser l’environnement
    • Sécuriser les applications et services cloud avec Microsoft Cloud App Security
    • Répondre aux alertes de prévention de la perte de données
    • Gérer les risques internes
  • Se défendre contre les menaces avec Azure Defender
    • Planification des mesures de protection des charges de travail cloud
    • Explication de la protection des charges de travail cloud
    • Connexion des ressources Azure
    • Connexion des ressources non-Azure
    • Résolution des alertes de sécurité
  • Créer des requêtes pour Azure Sentinel avec Kusto Query Language (KQL)
    • Construction d’instructions KQL pour Azure Sentinel
    • Analyse des résultats de requêtes avec KQL
    • Création d’instructions multi-tables avec KQL
    • Utilisation des données dans Azure Sentinel avec le langage Kusto Query Language
  • Configurer votre environnement Azure Sentinel
    • Introduction à Azure Sentinel
    • Création et gestion des espaces de travail
    • Interrogation des journaux
    • Utilisation des listes de surveillance
    • Utilisation des renseignements sur les menaces
  • Connecter des journaux à Azure Sentinel
    • Connexion de données à l’aide de connecteurs de données
    • Connexion des services Microsoft
    • Connexion à Microsoft 365 Defender
    • Connexion des hôtes Windows
    • Connexion des journaux au format Common Event Format
    • Connexion des sources de données Syslog
    • Connexion des indicateurs de menace
  • Créer des détections et mener des investigations avec Azure Sentinel
    • Détection des menaces avec les analyses Azure Sentinel
    • Réponse aux menaces avec les playbooks Azure Sentinel
    • Gestion des incidents de sécurité
    • Utilisation de l’analyse du comportement des entités
    • Interrogation, visualisation et surveillance des données
  • Effectuer une chasse aux menaces (Threat Hunting) dans Azure Sentinel
    • Chasse aux menaces
    • Chasse aux menaces à l’aide de notebooks
Solution d’apprentissage

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar

Langue

Deutsch, Englisch, Französisch, Italienisch

Dates

2021/08/23, 2021/10/25, 2021/12/13, flexibel, auf Anfrage

Lieu

Brüttisellen, Lausanne, flexibel, auf Anfrage

Ce cours s’adresse aux personnes exerçant un rôle dans les opérations de sécurité et aide les participants à se préparer à l’examen SC-200 : Microsoft Security Operations Analyst.

Ce rôle consiste principalement à examiner, à réagir et à rechercher des menaces à l’aide de Microsoft Azure Sentinel, Azure Defender, Microsoft 365 Defender et de produits de sécurité tiers. Étant donné que l’analyste des opérations de sécurité exploite les performances opérationnelles de ces outils, il est également une partie prenante importante dans la configuration et le déploiement de ces technologies.

  • Compréhension de base de Microsoft 365
  • Compréhension de base des produits Microsoft de sécurité, de conformité et d’identité
  • Bonne compréhension de Windows 10
  • Familiarité avec les services Azure, en particulier Azure SQL Database et Azure Storage
  • Familiarité avec les machines virtuelles et les réseaux virtuels dans Azure
  • Compréhension de base des concepts de script

Plage de prix : CHF3'300 à CHF12'000 hors TVA

Effacer

S’INSCRIRE

Newsletter

Recevez par e-mail les dernières informations sur les nouvelles formations, offres et actions.

← Retour

Merci pour votre réponse. ✨

Email Subscription
Gestion des processus et de la qualité
Amazon