Identité, accès et gouvernance
- Sécuriser Microsoft Entra ID : Privileged Identity Management, accès conditionnel, MFA et connexion sans mot de passe
- Identités pour les applications, autorisations OAuth et paramètres de consentement, identités managées
- Azure Key Vault : déploiement, accès et pare-feu, gestion des clés, secrets et certificats, Defender for Key Vault, recherche de secrets exposés
- Gouvernance : Azure Policy avec définitions intégrées et personnalisées, conformité réglementaire dans Defender for Cloud, verrous de ressources, gestion des rôles et réduction des attributions excessives, sécurisation d’Azure Backup, exigences de sécurité en tant qu’Infrastructure as Code
Stockage, bases de données et réseau
- Sécuriser les comptes de stockage : règles de pare-feu, stratégies d’accès, Defender for Storage
- Bases de données : configuration de sécurité dans Azure SQL, audit, Defender for Databases
- Réseau : groupes de sécurité réseau et d’application, Azure Virtual Network Manager, sécurité pour Virtual WAN et VPN, Microsoft Entra Private Access
- Points de terminaison privés et Private Link, Azure Firewall, vérifier les règles de sécurité effectives avec Network Watcher
Sécuriser le calcul et l’IA
- Sécurité de l’IA : détecter la surexposition des données dans SharePoint, évaluer les risques liés à Microsoft Copilot et aux applications d’IA avec Purview DSPM
- Protection en temps réel pour les agents Copilot Studio, accès conditionnel pour Entra Agent ID, analyse du rayon d’impact avec Defender XDR
- AI Gateway dans Azure API Management, Defender for AI Service, garde-fous (guardrails) dans Foundry, tableau de bord Data and AI Security
- Serveurs et machines virtuelles : chiffrement de disque, Azure Bastion, accès juste-à-temps, Azure Arc pour serveurs hybrides et multicloud, Defender for Servers avec analyse des vulnérabilités et EDR, Secure Boot et vTPM
- Plateforme applicative : Defender for Containers, AKS, Container Registry, Container Apps, Functions, Logic Apps, App Service, Web Application Firewall, API Management
Surveiller le niveau de sécurité
- Defender for Cloud : détecter les risques avec Defender CSPM, évaluer la conformité, activer les plans de protection des charges de travail, connecter AWS et GCP, External Attack Surface Management
- Microsoft Sentinel : espaces de travail et rôles, Content Hub, connecteurs de données, Syslog et CEF, événements de sécurité Windows, tables de journaux personnalisées, règles d’automatisation et playbooks, conservation
- Microsoft Security Copilot : espaces de travail, autorisations et rôles, plugins et agents