☀️ C'est l'été chez ITTA ! Profitez de 10% de réduction jusqu'au 31 juillet sur une sélection de formations 🌴

Formation : Se défendre contre les cybermenaces avec Microsoft Defender XDR (SC-5004)

Durée :
1
 jour
Examen :
Non certifiant
Niveau :
Intermédiaire
Financement :
Eligible

Formation Se défendre contre les cybermenaces avec Microsoft Defender XDR (SC-5004)

Repondez aux cybermenaces avec Microsoft Defender XDR

Face à la sophistication croissante des cyberattaques. Les équipes de sécurité ont besoin d’outils capables de correler les alertes provenant de multiples sources et d’automatiser les investigations. La formation Se defendre contre les cybermenaces avec Microsoft Defender XDR (SC-5004) vous apprend à exploiter la plateforme de détection et de réponse étendue de Microsoft pour gérer les incidents de sécurité de bout en bout. Dispensée à Genève, Lausanne ou en classe virtuelle par des formateurs certifiés MCT. Cette formation pratique vous permet de maîtriser le portail unifie Defender XDR et ses capacités d’investigation automatisée.

Durant cette journée, vous apprendrez a naviguer dans la file d’attente des incidents, a analyser les chaines d’attaque correlees entre les terminaux. Les emails, les identités et les applications cloud, et a utiliser le hunting avancé pour rechercher proactivement les menaces dans votre environnement. La formation SC-5004 couvre également l’analyse des menaces (Threat Analytics) et la configuration des réponses automatisées pour accélérer la remédiation. Ce programme est ideal pour les analystes SOC et les ingénieurs sécurité en Suisse qui souhaitent renforcer leur capacité de réponse aux incidents avec Microsoft Defender XDR.

Profils des Participants

  • Analystes des opérations de sécurité
  • Experts en cybersécurité
  • Administrateurs systèmes et réseaux
  • Responsables de la gestion des incidents

Objectifs

  • Naviguer dans le portail Microsoft Defender XDR et gérer la file d’attente des incidents
  • Analyser les incidents de sécurité correles entre terminaux, emails, identités et applications cloud
  • Configurer et exploiter les investigations automatisées et les actions de remédiation
  • Utiliser le hunting avancé (Advanced Hunting) pour rechercher proactivement les menaces avec KQL
  • Exploiter Threat Analytics pour comprendre les campagnes de menaces actives
  • Configurer les règles de détection personnalisées pour renforcer la surveillance de votre environnement

Connaissances Préalables

  • Expérience avec le portail Microsoft Defender
  • Notions de base sur Microsoft Defender for Endpoint
  • Compréhension élémentaire de Microsoft Sentinel

Contenu du Cours

Module 1 : Réduire le nombre d’incidents avec Microsoft Defender

  • Utiliser le portail Microsoft Defender
  • Gérer les incidents
  • Investiguer les incidents
  • Gérer et examiner les alertes
  • Gérer les enquêtes automatisées
  • Utiliser le centre de notifications
  • Explorer la recherche avancée de menaces
  • Examiner les journaux de connexion Microsoft Entra
  • Comprendre le niveau de sécurité Microsoft
  • Analyser les menaces
  • Analyser les rapports
  • Configurer le portail Microsoft Defender

Module 2 : Déployer l’environnement Microsoft Defender pour point de terminaison

  • Créer votre environnement
  • Comprendre la compatibilité et les fonctionnalités des systèmes d’exploitation
  • Appareils intégrés
  • Gérer l’accès
  • Créer et gérer des rôles pour le contrôle d’accès en fonction du rôle
  • Configurer des groupes d’appareils
  • Configurer des fonctionnalités avancées d’environnement

Module 3 : Configurer les alertes et les détections dans Microsoft Defender pour point de terminaison

  • Configurer les fonctionnalités avancées
  • Configurer des notifications d’alerte
  • Gérer la suppression d’alerte
  • Gérer les indicateurs

Module 4 : Configurer et gérer l’automatisation à l’aide de Microsoft Defender pour le point de terminaison

  • Configurer les fonctionnalités avancées
  • Gérer les paramètres de téléchargement et de dossier de l’automatisation
  • Configurer des fonctionnalités d’investigation et de correction automatisées
  • Bloquer les appareils à risque

Module 5 : Enquêter sur les appareils dans Microsoft Defender pour Endpoint

  • Utiliser la liste d’inventaire des appareils
  • Examiner l’appareil
  • Utiliser le blocage comportemental
  • Détecter des appareils avec la découverte d’appareil

Module 6 : Se défendre contre les cybermenaces avec Microsoft Defender XDR (exercices de labo)

  • Configurer l’environnement Microsoft Defender XDR
  • Déployer Microsoft Defender pour point de terminaison
  • Atténuer les attaques avec Microsoft Defender for Endpoint

Documentation

  • Accès à Microsoft Learn, la plateforme d’apprentissage en ligne Microsoft, offrant des ressources interactives et des contenus pédagogiques pour approfondir vos connaissances et développer vos compétences techniques.

Lab / Exercices

  • Ce cours vous donne un accès exclusif au laboratoire officiel Microsoft, vous permettant de mettre en pratique vos compétences dans un environnement professionnel.

Cours complémentaires

Financement Eligible

ITTA est partenaire d’un fonds de formation continue destiné aux travailleurs temporaires. Ce fonds peut subventionner cette formation, sous réserve que vous soyez assujetti(e) à la convention collective de travail (CCT) « Location de services » et que vous remplissiez certaines conditions, notamment avoir travaillé au moins 88 heures au cours des 12 derniers mois.

Informations Additionnelles

Pourquoi choisir Microsoft Defender XDR pour la détection et la réponse aux menaces

Les cyberattaques modernes ne ciblent plus un seul vecteur. Elles combinent des techniques de phishing par email, de compromission d’identités. D’exploitation de vulnérabilités sur les terminaux et de mouvement lateral dans les applications cloud.

Pour faire face à cette complexité. Les organisations suisses ont besoin d’une plateforme capable de correler les signaux provenant de toutes ces sources et de fournir une vue unifiee de chaque incident. Microsoft Defender XDR (Extended Détection and Response) répond exactement à ce besoin en integrant les données de Defender for Endpoint. Defender for Office 365, Defender for Identity et Defender for Cloud Apps dans un portail unique. La formation SC-5004 vous permet de maîtriser cette plateforme dans un cadre pratique. Encadre par des formateurs MCT à Genève ou Lausanne.

Le portail unifie Microsoft Defender XDR

Le portail Microsoft Defender XDR constitue votre centre de commandement pour la gestion des incidents de sécurité. Durant la formation SC-5004, vous apprendrez a naviguer efficacement dans cette interface qui regroupe la file d’attente des incidents. Les alertes, le hunting avancé et les rapports d’analyse des menaces. Chaque incident présente dans le portail est une correlation automatique de plusieurs alertes provenant des différents services Defender. Ce qui vous permet de comprendre la chaine d’attaque complète sans avoir a jongler entre plusieurs consoles. Vous decouvrirez comment prioriser les incidents selon leur sévérité, leur statut et les entites impactees. Et comment attribuer les investigations aux membres de votre équipe SOC pour une gestion structurée des cybermenaces.

Investigation automatisée et remédiation

L’un des atouts majeurs de Microsoft Defender XDR est sa capacité a automatiser les investigations. Lorsqu’un incident est détecté, la plateforme lance automatiquement une investigation qui analyse les entites impliquees (fichiers. Processus, comptes utilisateurs, boites aux lettres) et déterminé les actions de remédiation nécessaires. Vous apprendrez a configurer les niveaux d’automatisation, de la simple notification à la remédiation complète sans intervention humaine. En passant par l’approbation manuelle des actions critiques. Cette fonctionnalité est particulièrement précieuse pour les équipes de sécurité en Suisse qui gerent un volume important d’alertes et souhaitent réduire leur temps de réponse moyen (MTTR). Les labs Microsoft vous permettront de simuler des incidents et de voir le processus d’investigation automatisée en action.

Hunting avancé avec KQL

Le hunting avancé (Advanced Hunting) transforme votre équipe de sécurité d’une posture reactive à une posture proactive. Grâce au langage de requête Kusto (KQL), vous pouvez interroger les données de télémétrie brutes collectees par tous les services Defender pour rechercher des indicateurs de compromission. Des comportements suspects ou des anomalies qui n’ont pas encore déclenché d’alerte. La formation SC-5004 vous enseigne les fondamentaux du KQL applique à la sécurité et vous guide dans la création de requêtes de hunting efficaces. Vous apprendrez a transformer vos requêtes les plus pertinentes en règles de détection personnalisées qui generent automatiquement des alertes lorsque les conditions sont remplies. Enrichissant ainsi votre couverture de détection au-dela des règles preconcues de Microsoft Defender XDR.

Threat Analytics et veille sur les menaces

Microsoft Defender XDR intégré un module Threat Analytics qui fournit des rapports détaillés sur les campagnes de menaces actives et les vulnérabilités emergentes. Pour chaque menace identifiee par les équipes de recherche en sécurité de Microsoft, le rapport présente une description de la campagne. Les techniques MITRE ATT&CK associees, les indicateurs de compromission et surtout une évaluation de votre exposition. Vous decouvrirez comment utiliser ces rapports pour prioriser vos actions de remédiation et vérifier que votre environnement est protégé contre les menaces les plus recentes. Cette capacité de veille intégrée est un avantage decisif pour les organisations basees à Genève ou Lausanne qui souhaitent maintenir leur posture de sécurité à jour face à un paysage de menaces en constante évolution.

Credential Applied Skills SC-5004

La formation SC-5004 prépare au credential Microsoft Applied Skills. Une évaluation pratique qui valide vos compétences opérationnelles en détection et réponse aux cybermenaces avec Microsoft Defender XDR. L’évaluation se déroule dans un environnement de lab ou vous devez démontrer votre capacité a gérer des incidents. A conduire des investigations et a appliquer des actions de remédiation. Ce credential atteste de votre expertise aupres de votre employeur ou de vos clients. ITTA, Microsoft Learning Partner en Suisse. Proposé cette formation avec des supports de cours officiels MOC et un encadrement par des formateurs MCT experimentes.

A qui s’adresse cette formation

Cette formation est concue pour les analystes du centre des opérations de sécurité (SOC), les ingénieurs sécurité. Les administrateurs IT en charge de la réponse aux incidents et les professionnels qui souhaitent monter en compétences sur la détection et la réponse etendues. Une connaissance prealable des concepts de cybersécurité et une familiarite avec l’environnement Microsoft 365 sont recommandees. ITTA dispense la formation SC-5004 en presentiel à Genève et Lausanne ainsi qu’en classe virtuelle. Pour s’adapter à votre emploi du temps et à votre localisation en Suisse.

FAQ – Formation Microsoft Defender XDR SC-5004

Qu’est-ce que Microsoft Defender XDR ?

Microsoft Defender XDR (Extended Détection and Response) est une plateforme de sécurité qui correle automatiquement les alertes provenant de Defender for Endpoint. Defender for Office 365, Defender for Identity et Defender for Cloud Apps pour fournir une vue unifiee des incidents de sécurité et automatiser les investigations.

Qu’est-ce que le hunting avancé dans Microsoft Defender XDR ?

Le hunting avancé est une fonctionnalité qui permet de rechercher proactivement des menaces dans les données de télémétrie brutes en utilisant le langage de requête Kusto (KQL). Il permet de détecter des comportements suspects avant qu’ils ne declenchent une alerte automatique.

Faut-il savoir coder pour utiliser le hunting avancé ?

Non, il n’est pas nécessaire de savoir coder. Le KQL est un langage de requête accessible qui s’apprend rapidement. La formation SC-5004 vous enseigne les bases du KQL applique à la sécurité pour que vous puissiez créer vos propres requêtes de hunting.

Quelle est la différence entre Microsoft Defender XDR et Microsoft Sentinel ?

Microsoft Defender XDR est une plateforme XDR qui correle les alertes des produits Defender de Microsoft. Microsoft Sentinel est un SIEM cloud qui collecte et analyse les données de sécurité provenant de toutes les sources. Y compris les produits non Microsoft. Les deux solutions sont complémentaires.

La formation SC-5004 prépare-t-elle à une certification ?

La formation SC-5004 prépare au credential Microsoft Applied Skills, une validation pratique de vos compétences en lab. Il ne s’agit pas d’une certification traditionnelle mais d’une évaluation concrète de votre capacité a utiliser Microsoft Defender XDR en conditions réelles.

Ou se déroule cette formation en Suisse ?

ITTA proposé la formation SC-5004 en presentiel à Genève et Lausanne, ainsi qu’en classe virtuelle. Les labs cloud Microsoft et les supports MOC sont inclus dans tous les formats.

Quels sont les prérequis pour suivre la formation SC-5004 ?

Des connaissances de base en cybersécurité et une familiarite avec l’environnement Microsoft 365 sont recommandees. Une expérience prealable avec les outils de sécurité Microsoft ou un rôle d’analyste SOC est un plus.

Prix de l'inscription
CHF 850.-
Inclus dans ce cours
  • Formation dispensée par un formateur certifié
  • 180 jours d’accès aux labs Officiels Microsoft
  • Documentation Officielle au format digital
  • Badge de réussite Officiel Microsoft
Mois actuel

lun20juil09:00lun17:00VirtuelVirtuel Etiquettes de sessionSC-5004

lun20juil09:00lun17:00Lausanne, Av. Mon-Repos 24, 1005 Lausanne Etiquettes de sessionSC-5004

lun24Aoû09:00lun17:00VirtuelVirtuel Etiquettes de sessionSC-5004

lun24Aoû09:00lun17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionSC-5004

lun28Sep09:00lun17:00VirtuelVirtuel Etiquettes de sessionSC-5004

lun28Sep09:00lun17:00Lausanne, Av. Mon-Repos 24, 1005 Lausanne Etiquettes de sessionSC-5004

lun02Nov09:00lun17:00VirtuelVirtuel Etiquettes de sessionSC-5004

lun02Nov09:00lun17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionSC-5004

lun07Déc09:00lun17:00VirtuelVirtuel Etiquettes de sessionSC-5004

lun07Déc09:00lun17:00Lausanne, Av. Mon-Repos 24, 1005 Lausanne Etiquettes de sessionSC-5004

Contact

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Horaires d’ouverture

Du lundi au vendredi

de 8h30 à 18h00

Tél. 058 307 73 00

Contactez-Nous

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Faire une demande

Horaires d’ouverture

Du lundi au vendredi

de 8h30 à 18h00

Tél. 058 307 73 00

Contactez-Nous

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Faire une demande