Microsoft Security Operations Analyst

Betribsiwwergräifend Formatioun

U wie riicht sech d'Formatioun?

  • Analystes et ingénieurs sécurité chargés des opérations SIEM
  • Professionnels SOC utilisant Microsoft Sentinel
  • Personnes préparant la certification SC-5001 ou souhaitant approfondir Sentinel

Dauer

4,00 Dag(Deeg)

Sprooch(e) vun der Déngschtleeschtung

FR

Nächst Sessioun

20.01.2026
Plaz
Luxembourg

Präis

2290,00€

Virkenntnisser

  • Connaissances en sécurité cloud, SIEM ou SOC
  • Expérience avec Azure, Azure Monitor ou Log Analytics
  • Notions de script et automatisation (Azure Logic Apps, playbooks)

Ziler

  • Comprendre l’architecture de Microsoft Sentinel
  • Collecter et ingérer des données de sécurité depuis diverses sources
  • Créer et gérer des règles d’analyse pour détecter les menaces
  • Gérer les incidents de sécurité et automatiser les réponses via playbooks
  • Effectuer du threat hunting et des investigations avancées avec KQL
  • Développer des tableaux de bord et rapports de sécurité personnalisés

Inhalt

1 – Introduction à Microsoft Sentinel

Vue d’ensemble de l’architecture Sentinel

  • Cas d’usage SIEM/SOAR dans un SOC
2 – Connexion des sources de données

Configuration des connecteurs (Azure AD, M365, on-prem…)

  • Collecte telemetry via Log Analytics Agent
3 – Création de règles d’analyse

Utilisation des règles analytics intégrées et personnalisées

  • Configuration des seuils et alertes
4 – Gestion des incidents et automatisation

Création et orchestration d’incidents

  • Automatisation via Logic Apps / playbooks
5 – Threat hunting avec KQL

Requêtes KQL pour détection proactive

  • Analyse des journaux et investigation
6 – Tableaux de bord et reporting

Création de workbooks et visualisations

  • Conception de rapports de sécurité pour SOC
7 – Optimisation et bonnes pratiques

Gestion des règles, tuning d’alertes

  • Sécurité, gestion des accès et visibilité continue
  • Gestion de la rétention et des coûts Log Analytics

Pedagogesch Methoden

  • Apports théoriques sur les concepts SIEM/SOAR et Sentinel
  • Démonstrations et laboratoires pratiques dans Azure Sentinel
  • Ateliers de configuration : connecteurs, analytics, playbooks
  • Sessions de threat hunting avec Kusto Query Language (KQL)

Certificat, Diplom

Certificat de participation

Nächst Sessioun

Datum
Stad
Sprooch & Präis
20.01.2026

24.01.2026
Luxembourg
FR 2290,00€
20.01.2026

23.01.2026
Luxembourg
FR 2290,00€
10.02.2026

14.02.2026
Luxembourg
FR 2290,00€
10.02.2026

13.02.2026
Luxembourg
FR 2290,00€
30.03.2026

02.04.2026
Luxembourg
FR 2290,00€
29.06.2026

02.07.2026
Luxembourg
FR 2290,00€
03.08.2026

06.08.2026
Luxembourg
FR 2290,00€
07.12.2026

10.12.2026
Luxembourg
FR 2290,00€

Organisatiounsmodus

Session en présentiel ou à distance

Dës Formatioune kéinten Iech interesséieren