Comprendre les principes de base des opérations de sécurité dans un environnement Microsoft.
Utiliser les outils Microsoft pour la détection des menaces et la réponse aux incidents.
Automatiser et orchestrer les tâches de sécurité pour améliorer l'efficacité.
Assurer la conformité et la gouvernance des opérations de sécurité.
Connaissances de Base en Sécurité Informatique.
Expérience avec les Services Microsoft 365 et Azure.
Compétences en Administration Système.
Familiarité avec PowerShell et les scripts d'automatisation (Recommandé).
Concepts de base des opérations de sécurité.
Vue d'ensemble des outils Microsoft pour la sécurité.
Configuration initiale de Microsoft Defender pour Endpoint.
Paramétrage des politiques de protection.
Configuration initiale de Microsoft Sentinel.
Collecte des données de sécurité.
Utilisation de Microsoft Defender pour la détection des menaces.
Analyse des alertes et gestion des incidents.
Stratégies de réponse aux incidents.
Utilisation de Microsoft Sentinel pour la gestion des incidents.
Scénarios de détection et de réponse aux incidents.
Études de cas et démonstrations pratiques.
Introduction à l'automatisation avec PowerShell.
Utilisation de Microsoft Sentinel pour l'automatisation des réponses.
Introduction à Azure Logic Apps.
Création de workflows automatisés pour la sécurité.
Exemples d'automatisation des réponses aux incidents.
Mise en œuvre de workflows de sécurité.
Politiques de gouvernance des données de sécurité.
Utilisation d'Azure Policy pour la gouvernance de la sécurité.
Configuration des outils de conformité.
Utilisation de Microsoft Compliance Manager pour assurer la conformité.
Exemples de mise en œuvre des politiques de conformité.
Rapports et audits de sécurité.