Microsoft Security Operations Analyst

Inter-company training

How long does the training course last?

 4,00 day(s)

In which language(s) is the training course taught?

FR

When will the next session take place?

 07.12.2026
Where does the training course take place?
 Luxembourg

How much does the training course cost?

2290,00€

Who is organising this training course?

Progresser rapidement, gagner en performance, et valoriser vos compétences sur des domaines clés : Cybersécurité & Conformité : ISO 27001, CISSP, GDPR, NIS2... Management & Leadership : Intelligence émotionnelle, gestion des conflits, motivation... Développement personnel & Neurosciences : gestion du stress, confiance en soi, communication... Technologies Microsoft & Cloud : Azure, Power BI, AWS, DevOps... Agilité & Gestion de projets : ITIL, Prince2, Agile, Green IT…

Who is the training course aimed at?

  • Analystes et ingénieurs sécurité chargés des opérations SIEM
  • Professionnels SOC utilisant Microsoft Sentinel
  • Personnes préparant la certification SC-5001 ou souhaitant approfondir Sentinel

What are the prerequisites?

  • Connaissances en sécurité cloud, SIEM ou SOC
  • Expérience avec Azure, Azure Monitor ou Log Analytics
  • Notions de script et automatisation (Azure Logic Apps, playbooks)

What are the aims or the skills being targeted?

  • Comprendre l’architecture de Microsoft Sentinel
  • Collecter et ingérer des données de sécurité depuis diverses sources
  • Créer et gérer des règles d’analyse pour détecter les menaces
  • Gérer les incidents de sécurité et automatiser les réponses via playbooks
  • Effectuer du threat hunting et des investigations avancées avec KQL
  • Développer des tableaux de bord et rapports de sécurité personnalisés

What does the training course cover?

1 – Introduction à Microsoft Sentinel

Vue d’ensemble de l’architecture Sentinel

  • Cas d’usage SIEM/SOAR dans un SOC
2 – Connexion des sources de données

Configuration des connecteurs (Azure AD, M365, on-prem…)

  • Collecte telemetry via Log Analytics Agent
3 – Création de règles d’analyse

Utilisation des règles analytics intégrées et personnalisées

  • Configuration des seuils et alertes
4 – Gestion des incidents et automatisation

Création et orchestration d’incidents

  • Automatisation via Logic Apps / playbooks
5 – Threat hunting avec KQL

Requêtes KQL pour détection proactive

  • Analyse des journaux et investigation
6 – Tableaux de bord et reporting

Création de workbooks et visualisations

  • Conception de rapports de sécurité pour SOC
7 – Optimisation et bonnes pratiques

Gestion des règles, tuning d’alertes

  • Sécurité, gestion des accès et visibilité continue
  • Gestion de la rétention et des coûts Log Analytics

What teaching methods are used?

  • Apports théoriques sur les concepts SIEM/SOAR et Sentinel
  • Démonstrations et laboratoires pratiques dans Azure Sentinel
  • Ateliers de configuration : connecteurs, analytics, playbooks
  • Sessions de threat hunting avec Kusto Query Language (KQL)

What will you receive at the end of the training course?

Certificat de participation

When will the next session take place?

Datum
City
Language and price
07.12.2026

10.12.2026
Luxembourg
FR 2290,00€

Mode of organisation

Session en présentiel ou à distance

These courses might interest you

FR
Day
Computer science - Database management system - Relational DBMS software
03.09.2026