SC-100 - Microsoft Cybersecurity Architect

Blended learning

Combien de temps dure la formation ?

 4,00 jour(s)

Dans quelle(s) langue(s) la formation est-elle donnée ?

EN FR

Quand a lieu la prochaine session ?

Qui organise cette formation ?

OXiane est spécialisé dans la conception et la réalisation de formations informatiques et de supports de cours pédagogiques sur les dernières technologies. Nos différentes filières permettent de couvrir tous les besoins en formation que ce soit en IT au sens large, mais également "Utilisateurs" et "Soft Skills" en Management, Communication & leadership.

À qui s’adresse la formation ?

  • Architectes cybersécurité
  • Responsables IT sécurité
  • Consultants en sécurité informatique

Quels sont les objectifs poursuivis ou les compétences visées ?

  • Élaborer une architecture de sécurité basée sur Zero Trust.
  • Protéger les identités et gérer l'accès avec Azure AD.
  • Sécuriser les workloads cloud et hybrides.
  • Implémenter des stratégies de surveillance et de réponse aux incidents.

Quel est le contenu de la formation ?

1. Introduction à la cybersécurité dans l'environnement Microsoft

  • Vue d'ensemble de la cybersécurité avec Microsoft
    • Introduction à la sécurité dans les services cloud et locaux de Microsoft.
    • Architecture de sécurité dans Microsoft 365, Azure, et le Windows Server.
    • Principes fondamentaux de la cybersécurité (confidentialité, intégrité, disponibilité).
  • Rôles du Cybersecurity Architect
    • Responsabilités et compétences clés du rôle.
    • Collaboration avec les autres équipes IT et de sécurité.

2. Conception de solutions de sécurité

  • Stratégies de sécurité pour les environnements hybrides et multiclouds
    • Sécurisation des environnements Azure, Microsoft 365, et les ressources locales.
    • Intégration de solutions de sécurité avec d'autres services cloud comme AWS et Google Cloud.
  • Architecture de la sécurité réseau
    • Mise en œuvre des stratégies de segmentation de réseau et de pare-feu.
    • Utilisation des VPN, des passerelles et des connexions sécurisées (ExpressRoute, etc.).
    • Protection des communications et des flux de données.

3. Gestion des identités et de l'accès

  • Gestion des identités avec Azure Active Directory
    • Gestion des utilisateurs et des groupes, stratégie de mots de passe, et MFA (Multi-Factor Authentication).
    • Authentification conditionnelle et gestion des accès.
  • Contrôle d'accès basé sur les rôles (RBAC) et les politiques d'accès
    • Définition et gestion des rôles d'utilisateurs dans Azure et Microsoft 365.
    • Gestion des autorisations d'accès et des contrôles d'accès pour les applications cloud.

4. Sécurisation des applications et des données

  • Stratégies de sécurité des applications
    • Sécurisation des applications cloud avec des pratiques de sécurité DevSecOps.
    • Protection des applications contre les menaces avec Microsoft Defender pour les applications.
  • Sécurisation des données
    • Cryptage des données au repos et en transit.
    • Gouvernance des données et gestion des risques (DLP, étiquettes de sensibilité, etc.).
    • Stratégies de sauvegarde et de récupération des données.

5. Surveillance, gestion des incidents et réponse aux menaces

  • Surveillance de la sécurité avec Microsoft Sentinel
    • Configuration de l'outil Microsoft Sentinel pour la détection des menaces.
    • Intégration avec des sources de données et des outils tiers pour la collecte de données de sécurité.
  • Réponse aux incidents de sécurité
    • Mise en place d'une réponse rapide et d'une stratégie de gestion des incidents.
    • Utilisation de Microsoft Sentinel et Defender pour automatiser et gérer les réponses aux menaces.
  • Gestion des vulnérabilités
    • Évaluation des vulnérabilités des systèmes et applications.
    • Outils pour la gestion des mises à jour de sécurité et des correctifs.

6. Gouvernance et conformité en matière de cybersécurité

  • Régulations et normes de sécurité (RGPD, ISO, etc.)
    • Respect des exigences légales et des normes de sécurité pour protéger les informations sensibles.
    • Stratégies de mise en conformité avec les normes de cybersécurité.
  • Mécanismes de contrôle et d'audit
    • Configuration de la surveillance des événements et des journaux d'audit.
    • Mise en œuvre des contrôles pour répondre aux besoins de conformité et d'audit.

Que recevez-vous à la fin de la formation ?

Une attestation de participation sera transmise aux participants

Ces formations pourraient vous intéresser

FR
Journée
Informatique et systèmes d'information - Informatique verte - Système information - Architecture système information - Cloud Computing
28.09.2026
EN
Journée
Informatique et systèmes d'information - Informatique verte - Système information - Architecture système information - Cloud Computing