Expertise Sadikou

Trouvez instantanément la certification qui propulsera votre carrière. Utilisez des mots-clés comme "AWS", "Cisco", "Cyber" ou "Ethical Hacking".

Microsoft SC-200 — Azure Sentinel & Defender
Intermédiaire3 jours

Microsoft SC-200 — Azure Sentinel & Defender

Présentation

Préparez la certification Microsoft SC-200 en déployant et opérant Microsoft Sentinel (SIEM cloud), Microsoft Defender for Cloud, et Defender for Endpoint.

Objectifs pédagogiques

  • 1Déployer et configurer Microsoft Sentinel
  • 2Créer des règles d'analyse et des workbooks
  • 3Gérer les incidents avec Microsoft Defender
  • 4Chasser les menaces (Threat Hunting) dans l'environnement Microsoft

Programme

Module 1

Jour 1 – Microsoft Sentinel

  • Architecture et connecteurs de données
  • Règles d'analyse KQL
  • Playbooks d'automatisation (Logic Apps)
Module 2

Jour 2 – Microsoft Defender

  • Defender for Cloud et posture management
  • Defender for Endpoint : EDR
  • Defender for Identity : détection AD
Module 3

Jour 3 – Threat Hunting & révision SC-200

  • Requêtes KQL avancées
  • Chasse aux menaces APT
  • Préparation examen SC-200

Public cible

Analystes SOC, ingénieurs sécurité Azure, équipes Microsoft 365.

Prérequis

Connaissances de base Microsoft Azure et Microsoft 365.

Durée3 jours
NiveauIntermédiaire
Prochaine session9 Juin 2026
TarifSur devis
Demander un devisNous contacter