☀️ C'est l'été chez ITTA ! Profitez de 10% de réduction jusqu'au 31 juillet sur une sélection de formations 🌴

Formation : Configurer les opérations de sécurité SIEM à l’aide de Microsoft Sentinel (SC-5001)

Durée :
1
 jour
Examen :
Non certifiant
Niveau :
Intermédiaire
Financement :
Eligible

Formation Configurer les opérations de sécurité SIEM à l’aide de Microsoft Sentinel (SC-5001)

La surveillance des menaces de sécurité est un enjeu critique pour toutes les organisations. La formation Configurer les opérations de sécurité SIEM à l’aide de Microsoft Sentinel (SC-5001) vous apprend en une journée a déployer et configurer Microsoft Sentinel. Le SIEM cloud natif de Microsoft. Vous mettrez en place un espace de travail, connecterez les sources de données. Configurerez des règles analytiques de détection des menaces et automatiserez la réponse aux incidents avec des règles d’automatisation.

Dispensée par un formateur certifié MCT chez ITTA à Genève ou Lausanne. Cette formation SC-5001 est entièrement pratique avec des labs sur l’environnement cloud officiel Microsoft. Vous configurerez Microsoft Sentinel de bout en bout. Depuis la création de l’espace de travail jusqu’à la validation des règles de détection sur des attaques simulees. à l’issue de cette journée intensive, vous serez capable de déployer et opérer Microsoft Sentinel dans votre environnement de production. Cette formation prépare au credential Applied Skills de Microsoft.

Profils des Participants

  • Analystes en cybersécurité
  • Administrateurs systèmes et réseaux
  • Ingénieurs en sécurité informatique
  • Consultants en sécurité des systèmes d’information
  • Responsables de la sécurité des systèmes d’information (RSSI)

Objectifs

  • Créer et configurer un espace de travail Microsoft Sentinel dans Azure
  • Déployer les connecteurs de données pour intégrer les sources Microsoft et tierces
  • Configurer les règles analytiques pour la détection automatisée des menaces
  • Implémenter les règles d’automatisation et valider le pipeline de détection
  • Connecter Microsoft Sentinel a Microsoft Defender XDR pour une vue unifiee des incidents

Connaissances Préalables

  • Comprendre les bases de Microsoft Azure
  • Avoir une connaissance élémentaire de Microsoft Sentinel
  • Maîtriser le langage de requête Kusto (KQL) dans Microsoft Sentinel

Contenu du Cours

Module 1 : Créer et gérer des espaces de travail Microsoft Sentinel

  • Organisation de l’espace de travail Microsoft Sentinel
  • Créer un espace de travail Microsoft Sentinel
  • Gérer les espaces de travail parmi les locataires avec Azure Lighthouse
  • Gestion des paramètres Microsoft Sentinel
  • Configurer les journaux

Module 2 : Connecter des services Microsoft à Microsoft Sentinel

  • Planifier les connecteurs de services Microsoft
  • Connecter le connecteur Microsoft 365
  • Connecter le connecteur Microsoft Entra
  • Connecter le connecteur Microsoft Entra ID Protection
  • Se connecter au connecteur Activité Azure

Module 3 : Connecter des hôtes Windows à Microsoft Sentinel

  • Planifier le connecteur pour les événements de sécurité des hôtes Windows
  • Se connecter en utilisant le connecteur Événements de sécurité Windows via AMA
  • Se connecter en utilisant le connecteur Événements de sécurité via l’agent hérité
  • Collecter les journaux des événements Sysmon

Module 4 : Détection des menaces avec Analytique Microsoft Sentinel

  • Qu’est-ce qu’Analytique Microsoft Sentinel ?
  • Types de règles analytiques
  • Créer une règle analytique à partir de modèles
  • Créer une règle analytique à partir de l’Assistant
  • Gérer les règles analytiques

Module 5 : Automatisation dans Microsoft Sentinel

  • Comprendre les options d’automatisation
  • Créer des règles d’automatisation

Module 6 : Configurer les opérations de sécurité SIEM à l’aide de Microsoft Sentinel

Documentation

  • Accès à Microsoft Learn, la plateforme d’apprentissage en ligne Microsoft, offrant des ressources interactives et des contenus pédagogiques pour approfondir vos connaissances et développer vos compétences techniques.

Lab / Exercices

  • Ce cours vous donne un accès exclusif au laboratoire officiel Microsoft, vous permettant de mettre en pratique vos compétences dans un environnement professionnel.

Cours complémentaires

Financement Eligible

ITTA est partenaire d’un fonds de formation continue destiné aux travailleurs temporaires. Ce fonds peut subventionner cette formation, sous réserve que vous soyez assujetti(e) à la convention collective de travail (CCT) « Location de services » et que vous remplissiez certaines conditions, notamment avoir travaillé au moins 88 heures au cours des 12 derniers mois.

Informations Additionnelles

Configurer Microsoft Sentinel : le SIEM cloud natif pour la sécurité des entreprises

Microsoft Sentinel est la solution SIEM (Security Information and Event Management) et SOAR (Security Orchestration. Automation, and Response) cloud native de Microsoft. Avec 480 requêtes mensuelles sur le mot-clé microsoft sentinel. Cette technologie est au coeur des stratégies de cybersécurité des organisations qui utilisent l’écosystème Microsoft. La formation SC-5001 vous permet de maîtriser en une journée les fondamentaux du déploiement et de la configuration de Microsoft Sentinel pour la surveillance et la détection des menaces.

Chez ITTA, Microsoft Learning Partner à Genève et Lausanne. Cette formation est dispensée par un formateur certifié MCT avec des labs pratiques réalisés sur l’environnement cloud officiel Microsoft. à la différence de la formation SC-200 qui couvre l’ensemble des opérations de sécurité sur quatre jours. Le SC-5001 se concentre spécifiquement sur la configuration opérationnelle de Microsoft Sentinel en une journée intensive.

Déploiement de l’espace de travail et connecteurs de données

La première étape de tout déploiement Microsoft Sentinel est la création et la configuration de l’espace de travail dans Azure Log Analytics. La formation vous apprend a structurer votre espace de travail selon les bonnes pratiques Microsoft. A configurer les paramètres de retention des journaux et a gérer les autorisations et les rôles.

Les connecteurs de données sont le mecanisme par lequel Microsoft Sentinel ingéré les logs de votre infrastructure. Vous configurerez les connecteurs pour les services Microsoft (Microsoft 365, Microsoft Entra ID. Azure Activity) et pour les sources tierces via Syslog, Common Event Format (CEF) et les agents Windows. L’objectif est de centraliser l’ensemble des événements de sécurité dans une plateforme unique pour permettre la correlation et la détection des menaces.

Règles analytiques et détection des menaces

Les règles analytiques sont le moteur de détection de Microsoft Sentinel. Elles transforment les requêtes KQL (Kusto Query Language) en alertes automatisées qui se declenchent lorsqu’un comportement suspect est identifie. La formation vous apprend à créer des règles à partir des modèles fournis par Microsoft. A personnaliser les requêtes KQL pour vos besoins spécifiques et a gérer le cycle de vie des règles (activation, désactivation, mise à jour).

Les labs pratiques incluent la simulation d’attaques pour valider le bon fonctionnement des règles de détection. Vous verifierez que les alertes se declenchent correctement. Que les incidents sont créés dans Microsoft Sentinel et que l’intégration avec Microsoft Defender XDR fonctionne pour une vue unifiee des menaces.

Automatisation de la réponse aux incidents

L’automatisation est un composant essentiel de l’efficacité d’un SOC (Security Operations Center). La formation SC-5001 vous apprend à configurer les règles d’automatisation dans Microsoft Sentinel pour exécuter des actions automatiques en réponse aux alertes : attribution d’incidents. Changement de sévérité, déclenchement de playbooks Logic Apps pour l’enrichissement des alertes ou la notification des équipes.

La connexion entre Microsoft Sentinel et Microsoft Defender XDR est également couverte. Permettant de bénéficier d’une plateforme unifiee de gestion des incidents qui correle les alertes provenant de Sentinel (SIEM) et de Defender (XDR) dans un portail unique.

Credential Applied Skills et parcours de formation

La formation SC-5001 prépare au credential Applied Skills de Microsoft, qui valide des compétences pratiques sur un scénario spécifique. Ce format différé des certifications traditionnelles : il n’y a pas d’examen a choix multiples. Mais une évaluation basee sur la réalisation de tâches concretes dans un environnement cloud.

Cette formation est ideale pour les professionnels qui souhaitent se specialiser rapidement sur Microsoft Sentinel avant d’envisager la certification complète SC-200 (Security Operations Analyst). Elle convient également aux équipes IT qui déploient Sentinel et ont besoin d’une montee en compétence rapide et opérationnelle dans leurs centres de Genève. Lausanne ou en Suisse romande plus largement.

FAQ

Quels sont les prérequis pour la formation SC-5001 ?

Des connaissances de base en sécurité Microsoft, en Azure et en langage KQL sont recommandees. La certification SC-900 est un plus mais n’est pas obligatoire.

Quelle est la différence entre SC-5001 et SC-200 ?

SC-5001 se concentre sur la configuration de Microsoft Sentinel en une journée avec un focus opérationnel et pratique. SC-200 couvre l’ensemble des opérations de sécurité Microsoft (Sentinel, Defender XDR. Defender for Cloud, KQL) en quatre jours et prépare à une certification de niveau associe.

La formation est-elle certifiante ?

La formation SC-5001 prépare au credential Applied Skills de Microsoft. Qui est une validation de compétences pratiques différente des certifications traditionnelles. Il n’y a pas d’examen a choix multiples.

La formation est-elle disponible en classe virtuelle ?

Oui, en presentiel à Genève ou Lausanne. Ou en classe virtuelle avec le même formateur MCT et les mêmes labs cloud Microsoft.

Microsoft Sentinel est-il la même chose qu’Azure Sentinel ?

Oui. Azure Sentinel a ete renomme Microsoft Sentinel. Le service reste identique, mais le nom reflete son intégration dans la plateforme unifiee de sécurité Microsoft.

Peut-on suivre SC-5001 sans expérience en cybersécurité ?

La formation requiert des bases en sécurité IT et en Azure. Si vous debutez complètement, la formation SC-900 constitue un prealable recommande pour acquérir les fondamentaux.

Prix de l'inscription
CHF 850.-
Inclus dans ce cours
  • Formation dispensée par un formateur certifié
  • 180 jours d’accès aux labs Officiels Microsoft
  • Documentation Officielle au format digital
  • Badge de réussite Officiel Microsoft
Mois actuel

ven03juil09:00ven17:00VirtuelVirtuel Etiquettes de sessionSC-5001

ven03juil09:00ven17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionSC-5001

ven07Aoû09:00ven17:00VirtuelVirtuel Etiquettes de sessionSC-5001

ven07Aoû09:00ven17:00Lausanne, Av. Mon-Repos 24, 1005 Lausanne Etiquettes de sessionSC-5001

ven11Sep09:00ven17:00VirtuelVirtuel Etiquettes de sessionSC-5001

ven11Sep09:00ven17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionSC-5001

ven16Oct09:00ven17:00VirtuelVirtuel Etiquettes de sessionSC-5001

ven16Oct09:00ven17:00Lausanne, Av. Mon-Repos 24, 1005 Lausanne Etiquettes de sessionSC-5001

ven20Nov09:00ven17:00VirtuelVirtuel Etiquettes de sessionSC-5001

ven20Nov09:00ven17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionSC-5001

Contact

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Horaires d’ouverture

Du lundi au vendredi

de 8h30 à 18h00

Tél. 058 307 73 00

Contactez-Nous

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Faire une demande

Horaires d’ouverture

Du lundi au vendredi

de 8h30 à 18h00

Tél. 058 307 73 00

Contactez-Nous

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Faire une demande