- Atténuer les menaces avec Microsoft Defender for Endpoint
- Protection contre les menaces
- Déploiement de l’environnement
- Mise en œuvre des extensions de sécurité Windows 10 avec
- Gestion des alertes et des incidents
- Réalisation d’investigations sur les appareils
- Exécution d’actions sur un appareil
- Réalisation d’investigations sur les preuves et les entités
- Configuration et gestion de l’automatisation
- Configuration des alertes et des détections
- Gestion des menaces et des vulnérabilités
- Atténuer les menaces avec Microsoft 365 Defender
- Introduction à la protection contre les menaces avec Microsoft 365
- Atténuation des incidents
- Protéger les identités avec Azure AD Identity Protection
- Éliminer les risques avec Microsoft Defender pour Office 365
- Sécuriser l’environnement
- Sécuriser les applications et services cloud avec Microsoft Cloud App Security
- Répondre aux alertes de prévention de la perte de données
- Gérer les risques internes
- Se défendre contre les menaces avec Azure Defender
- Planification des mesures de protection des charges de travail cloud
- Explication de la protection des charges de travail cloud
- Connexion des ressources Azure
- Connexion des ressources non-Azure
- Résolution des alertes de sécurité
- Créer des requêtes pour Azure Sentinel avec Kusto Query Language (KQL)
- Construction d’instructions KQL pour Azure Sentinel
- Analyse des résultats de requêtes avec KQL
- Création d’instructions multi-tables avec KQL
- Utilisation des données dans Azure Sentinel avec le langage Kusto Query Language
- Configurer votre environnement Azure Sentinel
- Introduction à Azure Sentinel
- Création et gestion des espaces de travail
- Interrogation des journaux
- Utilisation des listes de surveillance
- Utilisation des renseignements sur les menaces
- Connecter des journaux à Azure Sentinel
- Connexion de données à l’aide de connecteurs de données
- Connexion des services Microsoft
- Connexion à Microsoft 365 Defender
- Connexion des hôtes Windows
- Connexion des journaux au format Common Event Format
- Connexion des sources de données Syslog
- Connexion des indicateurs de menace
- Créer des détections et mener des investigations avec Azure Sentinel
- Détection des menaces avec les analyses Azure Sentinel
- Réponse aux menaces avec les playbooks Azure Sentinel
- Gestion des incidents de sécurité
- Utilisation de l’analyse du comportement des entités
- Interrogation, visualisation et surveillance des données
- Effectuer une chasse aux menaces (Threat Hunting) dans Azure Sentinel
- Chasse aux menaces
- Chasse aux menaces à l’aide de notebooks