Microsoft Security Operations Analyst

Formation inter-entreprise

À qui s'adresse la formation?

  • Analystes et ingénieurs sécurité chargés des opérations SIEM
  • Professionnels SOC utilisant Microsoft Sentinel
  • Personnes préparant la certification SC-5001 ou souhaitant approfondir Sentinel

Durée

4,00 jour(s)

Langues(s) de prestation

FR

Prochaine session

15.12.2025
Lieu
Luxembourg

Prix

2290,00€

Prérequis

  • Connaissances en sécurité cloud, SIEM ou SOC
  • Expérience avec Azure, Azure Monitor ou Log Analytics
  • Notions de script et automatisation (Azure Logic Apps, playbooks)

Objectifs

  • Comprendre l’architecture de Microsoft Sentinel
  • Collecter et ingérer des données de sécurité depuis diverses sources
  • Créer et gérer des règles d’analyse pour détecter les menaces
  • Gérer les incidents de sécurité et automatiser les réponses via playbooks
  • Effectuer du threat hunting et des investigations avancées avec KQL
  • Développer des tableaux de bord et rapports de sécurité personnalisés

Contenu

1 – Introduction à Microsoft Sentinel

Vue d’ensemble de l’architecture Sentinel

  • Cas d’usage SIEM/SOAR dans un SOC
2 – Connexion des sources de données

Configuration des connecteurs (Azure AD, M365, on-prem…)

  • Collecte telemetry via Log Analytics Agent
3 – Création de règles d’analyse

Utilisation des règles analytics intégrées et personnalisées

  • Configuration des seuils et alertes
4 – Gestion des incidents et automatisation

Création et orchestration d’incidents

  • Automatisation via Logic Apps / playbooks
5 – Threat hunting avec KQL

Requêtes KQL pour détection proactive

  • Analyse des journaux et investigation
6 – Tableaux de bord et reporting

Création de workbooks et visualisations

  • Conception de rapports de sécurité pour SOC
7 – Optimisation et bonnes pratiques

Gestion des règles, tuning d’alertes

  • Sécurité, gestion des accès et visibilité continue
  • Gestion de la rétention et des coûts Log Analytics

Méthodes pédagogiques

  • Apports théoriques sur les concepts SIEM/SOAR et Sentinel
  • Démonstrations et laboratoires pratiques dans Azure Sentinel
  • Ateliers de configuration : connecteurs, analytics, playbooks
  • Sessions de threat hunting avec Kusto Query Language (KQL)

Certificat, diplôme

Certificat de participation

Prochaine session

Date
Ville
Language & prix
15.12.2025

19.12.2025
Luxembourg
FR 2290,00€
20.01.2026

24.01.2026
Luxembourg
FR 2290,00€
20.01.2026

23.01.2026
Luxembourg
FR 2290,00€
10.02.2026

14.02.2026
Luxembourg
FR 2290,00€
10.02.2026

13.02.2026
Luxembourg
FR 2290,00€
30.03.2026

02.04.2026
Luxembourg
FR 2290,00€
29.06.2026

02.07.2026
Luxembourg
FR 2290,00€
03.08.2026

06.08.2026
Luxembourg
FR 2290,00€
07.12.2026

10.12.2026
Luxembourg
FR 2290,00€

Mode d'organisation

Session en présentiel ou à distance

Ces formations pourraient vous intéresser

FR
Journée
Informatique et systèmes d'information - Système information - Architecture système information - Cloud Computing
08.12.2025