Analyste des opérations de sécurité Microsoft

Public admis

  • Salarié en Poste
  • Demandeur d'emploi
  • Entreprise
  • Etudiant

Financements

Eligible CPF Votre OPCO Financement personnel

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Analyser les données de menace dans l'ensemble des domaines et atténuer rapidement les menaces avec l'orchestration et l'automatisation intégrées dans Microsoft Defender XDR
  • Implémenter la plateforme Microsoft Defender pour point de terminaison pour détecter, investiguer et répondre aux menaces avancées
  • Configurer correctement l'espace de travail Microsoft Sentinel pour bien démarrer avec Microsoft Sentinel
  • Détecter des menaces non découvertes précédemment et remédiez rapidement aux menaces grâce à l'orchestration et à l'automatisation intégrées dans Microsoft Sentinel
  • Ecrire des instructions avec le langage de requête Kusto (KQL) pour interroger les données de journal afin d'exécuter des détections, des analyses et des rapports dans Microsoft Sentinel
  • Gérer les risques et la conformité de Microsoft Purview qui permet aux analystes des opérations de sécurité de détecter les menaces des organisations et d'identifier, de classer et de protéger les données sensibles, ainsi que de superviser la conformité en créant des rapports
  • Collecter des données à l'échelle du cloud sur l'ensemble des utilisateurs, des appareils, des applications et des infrastructures, localement et dans plusieurs clouds, à Microsoft Sentinel
  • Utiliser Microsoft Defender pour protéger et sécuriser les charges de travail dans Azure, dans le cloud hybride et au niveau local
  • Effectuer une chasse proactive aux menaces de sécurité en utilisant les puissants outils de chasse aux menaces de Microsoft Sentinel
  • Découvrir la terminologie de base, comment Microsoft Copilot pour la sécurité traite les invites, les éléments qui composent une invite efficace et comment activer la solution.

M2I


Un leadership dans le domaine de la formation
Voir la fiche entreprise

Tarif

A partir de 2 680,00 €

Durée 4 jours  (28h00)
Modes
  • Centre
  • Distance
Sessions
Lieux Partout en France

M2I


Un leadership dans le domaine de la formation
Voir la fiche

Tarif

A partir de 2 680,00 €

Durée 4 jours  (28h00)
Modes
  • Centre
  • Distance
Sessions
Lieux Partout en France

Programme

Atténuer les menaces avec Microsoft Defender XDR

  • Présentation de la protection contre les menaces de Microsoft Defender XDR
  • Réduire les incidents avec Microsoft 365 Defender
  • Protégez vos identités avec la protection Microsoft Entra ID
  • Corriger les risques avec Microsoft Defender pour Office 365
  • Protégez votre environnement avec Microsoft Defender for Identity
  • Sécuriser vos applications et services cloud avec Microsoft Defender pour applications cloud

Atténuer les menaces avec Microsoft Defender pour point de terminaison

  • Se protéger contre les menaces avec Microsoft Defender pour point de terminaison
  • Déployer l'environnement Microsoft Defender pour point de terminaison
  • Implémenter des améliorations de sécurité Windows avec Microsoft Defender pour point de terminaison
  • Enquêter sur les appareils dans Microsoft Defender pour point de terminaison
  • Effectuer des actions sur un appareil à l'aide de Microsoft Defender pour point de terminaison
  • Effectuer des investigations de preuve et d'entités à l'aide de Microsoft Defender pour point de terminaison
  • Configurer et gérer l'automatisation à l'aide de Microsoft Defender pour le point de terminaison
  • Configurer les alertes et les détections dans Microsoft Defender pour point de terminaison
  • Utiliser la Gestion des vulnérabilités dans Microsoft Defender pour point de terminaison

Atténuer les menaces avec Microsoft Purview

  • Répondre aux alertes de protection contre la perte de données à l'aide de Microsoft 365
  • Gérer le risque interne dans Microsoft Purview
  • Rechercher et investiguer avec Microsoft Purview Audit

Atténuer les menaces avec Microsoft Defender pour le cloud

  • Planifier des protections de charge de travail Cloud à l'aide de Microsoft Defender pour le Cloud
  • Connecter des ressources Azure à Microsoft Defender pour le cloud
  • Connecter des ressources non Azure à Microsoft Defender pour le cloud
  • Gérer votre gestion de la posture de sécurité cloud
  • Expliquer les protections de charge de travail cloud dans Microsoft Defender pour le cloud
  • Corriger les alertes de sécurité à l'aide de Microsoft Defender pour le Cloud

Atténuer les menaces à l'aide de Microsoft Copilot pour la sécurité

  • Principes de base de l'IA Générative
  • Décrire Microsoft Copilot pour la sécurité
  • Décrire les principales fonctionnalités de Microsoft Copilot pour la sécurité
  • Décrire les expériences intégrées de Microsoft Copilot pour la sécurité

Configurer votre environnement Microsoft Sentinel

  • Présentation de Microsoft Sentinel
  • Créer et gérer des espaces de travail Microsoft Sentinel
  • Journaux de requêtes dans Microsoft Azure Sentinel
  • Utiliser des watchlists dans Microsoft Azure Sentinel
  • Utiliser le renseignement sur les menaces dans Microsoft Azure Sentinel

Créer des détections et effectuer des investigations avec Microsoft Sentinel

  • Détection des menaces avec Analytique Microsoft Sentinel
  • Automatisation dans Microsoft Sentinel
  • Réponse aux menaces avec les playbooks Microsoft Sentinel
  • Gestion des incidents de sécurité dans Microsoft Sentinel
  • Identifier les menaces avec l'analytique comportementale
  • Normalisation des données dans Microsoft Sentinel
  • Interroger, visualiser et monitorer des données dans Microsoft Sentinel
  • Gérer le contenu dans Microsoft Sentinel

Créer des requêtes pour Microsoft Sentinel avec le langage de requête Kusto (KQL)

  • Construire des instructions KQL pour Microsoft Azure Sentinel
  • Analyser les résultats d'une requête à l'aide de KQL
  • Générer des instructions de tables multiples à l'aide de KQL
  • Utiliser des données dans Microsoft Azure Sentinel à l'aide du langage de requête Kusto
  • Investiguer les menaces avec une recherche de contenu dans Microsoft Purview

Connecter des journaux à Microsoft Sentinel

  • Connecter des données à Microsoft Sentinel à l'aide de connecteurs de données
  • Connecter des services Microsoft à Microsoft Sentinel
  • Connecter Microsoft Defender XDR à Microsoft Sentinel
  • Connecter des hôtes Windows à Microsoft Sentinel
  • Connecter des journaux Common Event Format à Microsoft Sentinel
  • Connecter des sources de données Syslog à Microsoft Sentinel
  • Connecter des indicateurs de menace à Microsoft Sentinel

Effectuer la chasse aux menaces dans Microsoft Sentinel

  • Expliquer les concepts de chasse des menaces dans Microsoft Sentinel
  • Repérage des menaces avec Microsoft Sentinel
  • Utiliser des travaux de recherche dans Microsoft Sentinel
  • Repérer les menaces à l'aide de notebooks dans Microsoft Sentinel

Certification (en option)

  • Prévoir l'achat d'un voucher en supplément
  • Le passage de l'examen se fera (ultérieurement) dans un centre agréé Pearson Vue
  • L'examen (en anglais) s'effectuera en ligne

Le contenu de ce programme peut faire l'objet d'adaptation selon les niveaux, prérequis et besoins des apprenants.

Modalités d’évaluation des acquis

  • En cours de formation, par des études de cas ou des travaux pratiques
  • Et, en fin de formation, par un questionnaire d'auto-évaluation et/ou une certification éditeur (proposée en option)

Les + de la formation

Un lien URL sera fourni aux stagiaires lors de la formation, afin de récupérer le support.

Le support de cours et les Microsoft Labs Online sont en anglais.

Prérequis

Avoir des connaissances fondamentales de Microsoft 365, des produits de sécurité, de conformité et d'identité Microsoft, ainsi que des concepts scripting. Avoir des connaissances intermédiaires de Windows ainsi que des services Azure, en particulier Azure SQL Database et Azure Storage. Etre familier avec des machines virtuelles Azure et des réseaux virtuels.

Public

Analystes des opérations de sécurité Microsoft.

Ces formations pourraient vous intéresser

Objectifs de la formation

Tout utilisateur de Microsoft 365 souhaitant savoir gérer des équipes de manière collaborative avec l’outil Teams. 

En fin de formation le stagiaire sera capable de : 

  • Créer et gérer des canaux d’Equipe 
  • Organiser des réunions à partir de Teams 
  • Partager des fichiers dans Teams, utiliser des applications dans Teams 
  • Rechercher des conversations, des messages ou des personnes 
  • Paramétrer une équipe Teams 
  • Personnaliser Teams 

METHODES ET OUTILS PEDAGOGIQUES

  • Alternance exposés théoriques et exercices pratiques (80% de pratique
  • Support de cours adapté
  • Assistance téléphonique gratuite et illimitée

EVALUATION

  • Evaluation formative au travers de nombreux exercices tout au long de la formation permettant de valider les compétences acquises
  • Attestation de stage
  • Emargement quotidien d’une feuille de présence

ACCESSIBILITE AUX PERSONNES HANDICAPEES

Pour tout besoin d’accessibilité, contactez Véronique Constantin, référente handicap :  v.constantin@cit.fr  et/ou  consultez nos capacités d'adaptation  https://www.cit.fr/uploads/media/LivretAccueilHandicap.pdf

Public concerné

Toute personne amenée à collaborer avec l'outil Teams

Pré-requis

Bonne connaissance de la suite Office et de la navigation Internet Edge ou chrome.

Tarif

A partir de 350,00 €

Durée

1 jour(s)

Modes
  • Entreprise
  • Distance
  • Centre

Objectifs de la formation

Plus concrètement, à l'issue de cette formation Azure Fondamentaux, vous serez capable de :

  • Connaître les concepts généraux du Cloud et les différents services proposés par Microsoft dans Azure
  • Comprendre les principes de sécurité d'Azure
  • Comprendre la gestion des coûts et les modèles de support disponibles pour Azure
Tarif

A partir de 790,00 €

Durée

1j / 7h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Décrire l'architecture de SQL Server
  • Installer SQL Server
  • Mettre à jour SQL Server vers la version 2017
  • Gérer le stockage des bases de données en local
  • Effectuer les principales taches de maintenance
  • Gérer différentes options de stockage des bases de données (locales et Cloud)
  • Déployer SQL Server dans Azure
  • Migrer et gérer des bases de données dans le Azure
Tarif

Contacter l'organisme

Durée

5j / 35h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Fiabiliser le traitement de la paie et des opérations annexes.
  • Identifier les axes d'amélioration du service.
  • Fiabiliser l'utilisation du SIRH ou logiciel de paie.
  • Prévenir les erreurs de paie et les contentieux pouvant en découler.
Tarif

A partir de 1 605,00 €

Durée

2 jours

Modes
  • Centre
  • Entreprise

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Explorer les méthodes et les stratégies d'adoption de Microsoft Copilot pour Microsoft 365
  • Adopter Copilot pour Microsoft 365 avec réussite
  • Accompagner les employés et leur donner les moyens d'utiliser efficacement Copilot pour Microsoft 365
  • Créer de la valeur et maximiser l'impact de Copilot pour Microsoft 365 au sein de votre organisation.
Tarif

A partir de 760,00 €

Durée

1j / 7h

Modes
  • Centre
  • Distance

Objectifs de la formation

  • Identifier les risques des différentes catégories de produits chimiques utilisés
  • Appliquer les mesures de prévention et adopter un comportement sécurité vis-à-vis des risques propres à l'entreprise
Tarif

A partir de 1 390,00 €

Durée

1j / 7h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

Concrètement, à l'issue de cette formation PHP, vous serez en mesure de :

  • Connaître la syntaxe et les bonnes pratiques du langage PHP
  • Apprendre à gérer correctement une réponse Http / Html (SoC selon PSR)
  • Savoir assurer la persistance côté Client ou Serveur (Cookies vs Session)
  • Savoir interagir avec un SGBD-R et comprendre les bases du SQL
  • Être capable de gérer le traitement des formulaires
  • Comprendre les principaux risques liés à la sécurité des applications écrites en PHP
Tarif

A partir de 2 095,00 €

Durée

4j / 28h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Identifier les responsabilités des différents acteurs au sein de l'entreprise
  • Évaluer les sanctions encourues en matière de santé au travail
  • Construire son référentiel règlementaire et le tenir à jour
Tarif

Contacter l'organisme

Durée

2j / 14h

Modes
  • Centre
  • Distance
  • Entreprise

Objectifs de la formation

Plus conrètement, à l'issue de cette formation z/OS Mise en oeuvre d'UNIX System Services, vous aurez acquis les connaissances et les compétences nécessaires pour :

  • Maitriser l'installation z/OS pour l'implémentation de z/OS Unix System Service
  • Installer les fonctionnalités logicielles de z/OS UNIX
  • Réaliser une personnalisation de base nécessaire à l'implémentation du noyau z/OS Unix System Service,
  • Personnaliser le système de fichiers, le shell et les utilitaires, ainsi que les applications.
  • Mettre en place la sécurité RACF nécessaire aux ressources z/OS UNIX et aux applications
  • Activer les sockets TCP/IP par z/OS UNIX
  • Identifier et utiliser les processus et données nécessaires pour surveiller et régler l'environnement
Tarif

A partir de 3 150,00 €

Durée

4j / 28h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Présenter une vue d'ensemble du SGDBR PostgreSQL, de ses fonctionnalités et des différentes sources d'information utiles
  • Comparer les différentes possibilités d'installation de PostgreSQL
  • Créer, configurer, contrôler une instance PostgreSQL (database cluster)
  • Mettre en oeuvre les différentes bases de données d'une instance PostgreSQL et utiliser les "tablespaces"
  • Gérer les connexions aux différentes bases de données d'une instance PostgreSQL
  • Développer la sécurité des accès au serveur et aux objets de ce serveur PostgreSQL
  • Reconnaître les mécanismes de journalisation mis en oeuvre sous PostgreSQL
  • Citer les principales opérations de maintenance à effectuer sur les bases de données d'un serveur PostgreSQL
  • Utiliser les outils psql et pgAdmin4
  • Présenter une vue d'ensemble des tables et des index d'un serveur PostgreSQL
  • Mettre en oeuvre les éléments nécessaires pour sauvegarder et restaurer de manière cohérente les données des bases d'un serveur PostgreSQL
  • Décrire les premiers éléments d'optimisation d'un serveur PostgreSQL.
Tarif

A partir de 1 830,00 €

Durée

3j / 21h

Modes
  • Centre
  • Distance

Je cherche à faire...