Analyse des opérations de sécurité microsoft - m-sc200

Certification : Garantir la sécurité de l'infrastructure cloud microsoft azure

Proposée par GLOBAL KNOWLEDGE NETWORK FRANCE

Éligible CPF
Formation continue
Présentiel

Prix

Indiqué par le ou les établissement(s)

2 580 €

Présentation

Global Knowledge est centre de formation agréé Microsoft. Les participants à ce cours bénéficient de l'expertise d'un instructeur certifié MCT, d'un support de cours et de nombreux labs.

Modalités disponibles

Voie Modalité Prix Durée Niveau de sortie Provenance
Formation continue Présentiel 2 580 € 28 h

Objectifs

A l'issue de la formation, les participants seront capables de :

  • Créer un environnement Microsoft Defender pour Endpoint
  • Examiner les domaines, les adresses IP et les comptes d'utilisateurs dans Microsoft Defender pour Endpoint
  • Décrire la configuration des paramètres d'alerte dans Microsoft Defender pour Endpoint
  • Examiner les alertes DLP dans Microsoft Cloud App Security
  • Décrire la configuration de l'approvisionnement automatique dans Azure Defender
  • Corriger les alertes dans Azure Defender
  • Filtrer les recherches en fonction de l'heure de l'événement, de la gravité, du domaine et d'autres données pertinentes à l'aide de KQL
  • Décrire la gestion d'un espace de travail et expliquer les indicateurs de menace dans Azure Sentinel
  • Configurer l'agent Log Analytics pour collecter les événements Sysmon
  • Créer un playbook pour automatiser une réponse à un incident

Programme

Découvrez comment enquêter, répondre et rechercher les menaces à l'aide de Microsoft Azure Sentinel, Azure Defender et Microsoft 365 Defender.

Atténuer les menaces à l'aide de Microsoft Defender pour Endpoint

  • Se protéger contre les menaces avec Microsoft Defender pour Endpoint
  • Déployer l'environnement Microsoft Defender pour Endpoint
  • Mettre en ouvre les améliorations de la sécurité de Windows 10
  • Gérer les alertes et les incidents
  • Effectuer des enquêtes sur les appareils
  • Effectuer des actions sur un appareil
  • Effectuer des enquêtes sur les preuves et les entités
  • Configurer et gérer l'automatisation
  • Configurer les alertes et les détections
  • Utiliser la gestion des menaces et des vulnérabilités

Atténuer les menaces à l'aide de Microsoft 365 Defender

  • Introduction à la protection contre les menaces avec Microsoft 365
  • Atténuer les incidents à l'aide de Microsoft 365 Defender
  • Protéger vos identités avec Azure AD Identity Protection
  • Remédier aux risques avec Microsoft Defender pour Office 365
  • Protéger votre environnement avec Microsoft Defender for Identity
  • Sécuriser vos applications et services cloud avec Microsoft Cloud App Security
  • Répondre aux alertes de prévention de la perte de données à l'aide de Microsoft 365
  • Gérer les risques internes dans Microsoft 365

Atténuer les menaces à l'aide d'Azure Defender

  • Planifier les protections de la charge de travail cloud
  • Expliquer les protections des charges de travail cloud
  • Connecter les actifs Azure
  • Connecter des ressources non-Azure
  • Corriger les alertes de sécurité

Créer des requêtes pour Azure Sentinel à l'aide du langage de requête Kusto (KQL)

  • Construire des instructions KQL pour Azure Sentinel
  • Analyser les résultats des requêtes à l'aide de KQL
  • Créer des instructions multi-tables à l'aide de KQL
  • Travailler avec des données dans Azure Sentinel à l'aide du langage de requête Kusto

Configurer votre environnement Azure Sentinel

  • Introduction à Azure Sentinel
  • Créer et gérer des espaces de travail Azure Sentinel
  • Requête des journaux dans Azure Sentinel
  • Utiliser des listes de surveillance dans Azure Sentinel
  • Utiliser l'intelligence des menaces dans Azure Sentinel

Plus de détails sur notre site internet

Voir la formation sur le site de l'établissement