Course ID: #SC-500

SC-500 Implementing End-to-End Security Controls for Cloud and AI Workloads

Duration: 4 jours

SC-500 est le successeur d'AZ-500 et va nettement plus loin : outre la sécurité Azure classique – identité, réseau, stockage, serveurs –, le cours couvre pour la première fois la sécurisation des charges de travail d'IA : Microsoft Copilot, agents Copilot Studio, Entra Agent ID et Defender for AI. S'y ajoute la surveillance de la sécurité avec Defender for Cloud, Microsoft Sentinel et Security Copilot. Le cours prépare à l'examen SC-500 (certification « Microsoft Certified : Cloud and AI Security Engineer Associate »).

Identité, accès et gouvernance

  • Sécuriser Microsoft Entra ID : Privileged Identity Management, accès conditionnel, MFA et connexion sans mot de passe
  • Identités pour les applications, autorisations OAuth et paramètres de consentement, identités managées
  • Azure Key Vault : déploiement, accès et pare-feu, gestion des clés, secrets et certificats, Defender for Key Vault, recherche de secrets exposés
  • Gouvernance : Azure Policy avec définitions intégrées et personnalisées, conformité réglementaire dans Defender for Cloud, verrous de ressources, gestion des rôles et réduction des attributions excessives, sécurisation d’Azure Backup, exigences de sécurité en tant qu’Infrastructure as Code

Stockage, bases de données et réseau

  • Sécuriser les comptes de stockage : règles de pare-feu, stratégies d’accès, Defender for Storage
  • Bases de données : configuration de sécurité dans Azure SQL, audit, Defender for Databases
  • Réseau : groupes de sécurité réseau et d’application, Azure Virtual Network Manager, sécurité pour Virtual WAN et VPN, Microsoft Entra Private Access
  • Points de terminaison privés et Private Link, Azure Firewall, vérifier les règles de sécurité effectives avec Network Watcher

Sécuriser le calcul et l’IA

  • Sécurité de l’IA : détecter la surexposition des données dans SharePoint, évaluer les risques liés à Microsoft Copilot et aux applications d’IA avec Purview DSPM
  • Protection en temps réel pour les agents Copilot Studio, accès conditionnel pour Entra Agent ID, analyse du rayon d’impact avec Defender XDR
  • AI Gateway dans Azure API Management, Defender for AI Service, garde-fous (guardrails) dans Foundry, tableau de bord Data and AI Security
  • Serveurs et machines virtuelles : chiffrement de disque, Azure Bastion, accès juste-à-temps, Azure Arc pour serveurs hybrides et multicloud, Defender for Servers avec analyse des vulnérabilités et EDR, Secure Boot et vTPM
  • Plateforme applicative : Defender for Containers, AKS, Container Registry, Container Apps, Functions, Logic Apps, App Service, Web Application Firewall, API Management

Surveiller le niveau de sécurité

  • Defender for Cloud : détecter les risques avec Defender CSPM, évaluer la conformité, activer les plans de protection des charges de travail, connecter AWS et GCP, External Attack Surface Management
  • Microsoft Sentinel : espaces de travail et rôles, Content Hub, connecteurs de données, Syslog et CEF, événements de sécurité Windows, tables de journaux personnalisées, règles d’automatisation et playbooks, conservation
  • Microsoft Security Copilot : espaces de travail, autorisations et rôles, plugins et agents
Solution d’apprentissage

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar, Prüfungsvorbereitung

Langue

Deutsch, Englisch, Französisch, Italienisch

Dates

flexibel, auf Anfrage

Lieu

Brüttisellen, Lausanne, flexibel, auf Anfrage

Security Engineers et administratrices et administrateurs cloud qui sécurisent des environnements Azure et prennent de plus en plus en charge les services d’IA.

Une expérience de l’administration Azure, de Microsoft Entra ID et des notions de base en réseau sont requises. Pour celles et ceux qui visaient AZ-500 : cet examen expire le 31 août 2026, SC-500 prend sa place.

À l’issue du cours, vous serez en mesure de :

  • sécuriser les identités, les accès privilégiés et les secrets dans Azure
  • durcir le stockage, les bases de données et les réseaux contre les accès non autorisés
  • protéger les serveurs, conteneurs et services applicatifs avec Defender for Cloud
  • détecter et limiter les risques liés à Copilot, aux agents d’IA et aux données exposées
  • collecter et analyser les événements de sécurité dans Microsoft Sentinel et y répondre de manière automatisée

Plage de prix : CHF2'720 à CHF12'500 hors TVA

Effacer

S’INSCRIRE

Newsletter

Recevez par e-mail les dernières informations sur les nouvelles formations, offres et actions.

← Retour

Merci pour votre réponse. ✨

Email Subscription
Gestion des processus et de la qualité
Amazon