Analyse des opérations de sécurité microsoft - m-sc200
Certification : Garantir la sécurité de l'infrastructure cloud microsoft azure
Proposée par GLOBAL KNOWLEDGE NETWORK FRANCE
Prix
Indiqué par le ou les établissement(s)
2 580 €
Modalités disponibles
| Voie | Modalité | Prix | Durée | Niveau de sortie | Provenance |
|---|---|---|---|---|---|
| Formation continue | Présentiel | 2 580 € | 28 h | — | — |
Objectifs
A l'issue de la formation, les participants seront capables de :
- Créer un environnement Microsoft Defender pour Endpoint
- Examiner les domaines, les adresses IP et les comptes d'utilisateurs dans Microsoft Defender pour Endpoint
- Décrire la configuration des paramètres d'alerte dans Microsoft Defender pour Endpoint
- Examiner les alertes DLP dans Microsoft Cloud App Security
- Décrire la configuration de l'approvisionnement automatique dans Azure Defender
- Corriger les alertes dans Azure Defender
- Filtrer les recherches en fonction de l'heure de l'événement, de la gravité, du domaine et d'autres données pertinentes à l'aide de KQL
- Décrire la gestion d'un espace de travail et expliquer les indicateurs de menace dans Azure Sentinel
- Configurer l'agent Log Analytics pour collecter les événements Sysmon
- Créer un playbook pour automatiser une réponse à un incident
Programme
Découvrez comment enquêter, répondre et rechercher les menaces à l'aide de Microsoft Azure Sentinel, Azure Defender et Microsoft 365 Defender.
Atténuer les menaces à l'aide de Microsoft Defender pour Endpoint
- Se protéger contre les menaces avec Microsoft Defender pour Endpoint
- Déployer l'environnement Microsoft Defender pour Endpoint
- Mettre en ouvre les améliorations de la sécurité de Windows 10
- Gérer les alertes et les incidents
- Effectuer des enquêtes sur les appareils
- Effectuer des actions sur un appareil
- Effectuer des enquêtes sur les preuves et les entités
- Configurer et gérer l'automatisation
- Configurer les alertes et les détections
- Utiliser la gestion des menaces et des vulnérabilités
Atténuer les menaces à l'aide de Microsoft 365 Defender
- Introduction à la protection contre les menaces avec Microsoft 365
- Atténuer les incidents à l'aide de Microsoft 365 Defender
- Protéger vos identités avec Azure AD Identity Protection
- Remédier aux risques avec Microsoft Defender pour Office 365
- Protéger votre environnement avec Microsoft Defender for Identity
- Sécuriser vos applications et services cloud avec Microsoft Cloud App Security
- Répondre aux alertes de prévention de la perte de données à l'aide de Microsoft 365
- Gérer les risques internes dans Microsoft 365
Atténuer les menaces à l'aide d'Azure Defender
- Planifier les protections de la charge de travail cloud
- Expliquer les protections des charges de travail cloud
- Connecter les actifs Azure
- Connecter des ressources non-Azure
- Corriger les alertes de sécurité
Créer des requêtes pour Azure Sentinel à l'aide du langage de requête Kusto (KQL)
- Construire des instructions KQL pour Azure Sentinel
- Analyser les résultats des requêtes à l'aide de KQL
- Créer des instructions multi-tables à l'aide de KQL
- Travailler avec des données dans Azure Sentinel à l'aide du langage de requête Kusto
Configurer votre environnement Azure Sentinel
- Introduction à Azure Sentinel
- Créer et gérer des espaces de travail Azure Sentinel
- Requête des journaux dans Azure Sentinel
- Utiliser des listes de surveillance dans Azure Sentinel
- Utiliser l'intelligence des menaces dans Azure Sentinel
Plus de détails sur notre site internet