☀️ C'est l'été chez ITTA ! Profitez de 10% de réduction jusqu'au 31 juillet sur une sélection de formations 🌴

Formation : Implémenter des contrôles de sécurité de bout en bout pour les charges de travail cloud et IA (SC-500)

Ref. SC-500T00
Durée :
4
 jours
Examen :
Optionnel
Niveau :
Intermédiaire
Financement :
Eligible

Formation Implémenter des contrôles de sécurité de bout en bout pour les charges de travail cloud et IA (SC-500)

La formation SC-500 vous apprend à implémenter des contrôles de sécurité de bout en bout sur les charges de travail cloud et IA hébergées dans Microsoft Azure. En quatre jours, vous couvrez la protection des identités avec Microsoft Entra ID et Privileged Identity Management, le durcissement du stockage, des bases de données, du réseau et des machines virtuelles, la gouvernance avec Azure Policy, puis la sécurisation des agents et des services d’intelligence artificielle. Ce cours officiel Microsoft succède à AZ-500, retiré le 31 août 2026, et élargit le périmètre à la sécurité des charges de travail IA.

Sécuriser Azure et l’IA avec Defender for Cloud, Defender XDR et Security Copilot

Dispensée à Genève et à Lausanne par des formateurs certifiés MCT, la formation alterne démonstrations et ateliers pratiques. Vous activez les plans de protection de Microsoft Defender for Cloud, analysez les risques liés aux identités et aux agents IA dans Microsoft Defender XDR, connectez vos sources de données à Microsoft Sentinel et prenez en main Microsoft Security Copilot. Le programme officiel compte 63 modules pour quatre jours : le contenu est dense et votre formateur priorise les sujets en fonction des environnements et des enjeux des participants. À l’issue du cours, vous êtes préparé à l’examen SC-500 et à la certification Cloud and AI Security Engineer Associate.

Profils des Participants

  • Ingénieurs sécurité cloud
  • Administrateurs et architectes Microsoft Azure
  • Analystes SOC amenés à couvrir les environnements cloud et IA
  • Responsables infrastructure et gouvernance IT
  • Consultants en cybersécurité intervenant sur Azure
  • Titulaires de la certification AZ-500 qui souhaitent couvrir le périmètre IA

Objectifs

  • Sécuriser les identités et les accès privilégiés avec Microsoft Entra ID et PIM
  • Protéger les clés, les secrets et les certificats avec Azure Key Vault
  • Appliquer la gouvernance et la conformité avec Azure Policy et Defender for Cloud
  • Durcir le stockage, les bases de données, le réseau et les machines virtuelles Azure
  • Sécuriser les conteneurs, les applications et les API hébergés sur Azure
  • Protéger les charges de travail et les agents IA avec Defender for Cloud et Defender XDR
  • Déployer Microsoft Sentinel et exploiter Microsoft Security Copilot au quotidien

Connaissances Préalables

  • Expérience de l’administration Microsoft Azure
  • Notions d’identité et de réseau : Microsoft Entra ID, adressage, filtrage
  • Bases de la sécurité : chiffrement, journalisation, vulnérabilités

Contenu du Cours

Module 1 : Gérer et implémenter des méthodes d’authentification dans Microsoft Entra ID

  • Explorer les méthodes d’authentification Microsoft Entra ID
  • Configurer l’authentification multifacteur dans Microsoft Entra ID
  • Implémenter l’authentification sans mot de passe dans Microsoft Entra ID
  • Configurer la réinitialisation de mot de passe en libre-service dans Microsoft Entra ID

Module 2 : Implémenter et configurer Privileged Identity Management (PIM)

  • Pourquoi Privileged Identity Management et l’accès juste-à-temps sont importants
  • Fonctionnalités principales de Privileged Identity Management (PIM)
  • Implémenter l’accès juste-à-temps pour les rôles Microsoft Entra
  • Implémenter un accès juste-à-temps pour les rôles et ressources Azure
  • Passer à l’échelle avec PIM pour les groupes
  • Appliquer l’accès JIT aux charges de travail, agents et applications IA
  • Modèles de conception JIT et bonnes pratiques

Module 3 : Authentifier votre plug-in d’API pour les agents déclaratifs avec des API sécurisées

  • Intégrer un plug-in d’API à une API sécurisée avec une clé
  • Intégrer un plug-in d’API à une API sécurisée avec OAuth

Module 4 : Configurer et sécuriser Azure Key Vault

  • Déployer Azure Key Vault avec des contrôles de sécurité
  • Configurer l’accès à Azure Key Vault
  • Configurer les paramètres de pare-feu et de réseau de Key Vault

Module 5 : Gérer les clés et les secrets dans Azure Key Vault

  • Gérer les clés de chiffrement dans Azure Key Vault
  • Gérer les secrets dans Azure Key Vault

Module 6 : Gérer les certificats et surveiller Azure Key Vault

  • Gérer les certificats dans Azure Key Vault
  • Activer la journalisation d’audit pour Key Vault

Module 7 : Protéger Azure Key Vault avec Microsoft Defender for Cloud

  • Analyser les secrets exposés à l’aide de Defender Cloud Security Posture Management (CSPM)
  • Activer Microsoft Defender for Key Vault
  • Examiner et répondre aux alertes Defender for Key Vault

Module 8 : Appliquer la gouvernance avec Azure Policy et des verrous de ressources

  • Attribuer des définitions Azure Policy intégrées
  • Créer et déployer des définitions de stratégie personnalisées
  • Implémenter des verrous de ressources

Module 9 : Configurer les contrôles de sécurité et corriger les recommandations dans Defender for Cloud

  • Configurer Defender for Cloud et gérer les normes de sécurité
  • Déployer des contrôles de correction à grande échelle

Module 10 : Évaluer la conformité réglementaire dans Defender for Cloud

  • Comprendre les normes et les contrôles de conformité dans Defender for Cloud
  • Naviguer dans le tableau de bord de conformité réglementaire et examiner les lacunes de contrôle
  • Affecter des normes et communiquer la posture de conformité

Module 11 : Gérer et ajuster au plus juste les attributions de rôles RBAC pour appliquer le moindre privilège

  • Attribuer et gérer des rôles intégrés Azure
  • Créer des rôles Azure personnalisés et des rôles de Microsoft Entra
  • Évaluer et corriger l’accès privilégié

Module 12 : Protéger les données de sauvegarde avec les fonctionnalités de sécurité d’Azure Backup

  • Activer la suppression réversible et les coffres immuables
  • Configurer l’autorisation multi-utilisateur et RBAC pour la sauvegarde

Module 13 : Implémenter des contrôles de sécurité dans l’infrastructure en tant que code

  • Analyser des modèles IaC à l’aide de Microsoft Defender for DevOps
  • Assurer la conformité aux stratégies dans les déploiements IaC

Module 14 : Décrire les services de stockage Azure

  • Décrire les comptes de stockage Azure
  • Décrire la redondance du stockage Azure
  • Décrire les services de stockage Azure
  • Identifier les options de migration des données Azure
  • Identifier les options de déplacement de fichiers Azure

Module 15 : Implémenter la sécurité et gérer l’accès pour Azure Storage

  • Configurer les paramètres de sécurité du compte de stockage
  • Sélectionner un modèle d’autorisation pour Azure Storage
  • Gérer l’accès avec des stratégies d’accès stockées
  • Désactiver l’autorisation par clé partagée et l’imposer via Azure Policy

Module 16 : Configurer la sécurité réseau pour Azure Storage

  • Décrire les contrôles de sécurité réseau d’Azure Storage
  • Configurer des règles de réseau virtuel et d’adresse IP
  • Configurer des règles d’instance de ressource et des services approuvés
  • Implémenter des points de terminaison privés pour les comptes de stockage

Module 17 : Implémenter Microsoft Defender for Storage

  • Explorer les fonctionnalités de Microsoft Defender for Storage
  • Activer et déployer Defender for Storage
  • Configurer l’analyse des programmes malveillants et la détection des données sensibles
  • Configurer le routage des alertes et valider la couverture Defender

Module 18 : Configurer la sécurité au niveau de la plateforme pour Azure SQL

  • Configurer l’authentification et l’accès aux identités managées
  • Implémenter l’isolement réseau
  • Chiffrer et protéger les données en transit et au repos
  • Appliquer le masquage des données et la sécurité au niveau des lignes

Module 19 : Configurer l’audit pour Azure SQL Database et SQL Managed Instance

  • Décrire les fonctionnalités d’audit Azure SQL
  • Configurer des destinations d’audit pour Azure SQL Database
  • Configurer l’audit pour SQL Managed Instance
  • Concevoir une stratégie d’audit conforme

Module 20 : Implémenter Microsoft Defender for Databases

  • Explorer les fonctionnalités de Microsoft Defender for Databases
  • Activer Defender for Databases pour Azure SQL à l’échelle de l’abonnement
  • Activer Defender for Databases pour les bases de données relationnelles open source
  • Configurer l’évaluation des vulnérabilités
  • Configurer le routage des alertes et valider la couverture

Module 21 : Segmenter et isoler les charges de travail Azure à l’aide de contrôles de sécurité réseau

  • Évaluer les lacunes de segmentation du réseau
  • Contrôler le trafic avec des groupes de sécurité réseau (NSG)
  • Simplifier la gestion des règles avec des groupes de sécurité d’application
  • Appliquer une stratégie cohérente avec Azure Virtual Network Manager
  • Vérifier les règles de sécurité réseau effectives avec Network Watcher

Module 22 : Centraliser et appliquer l’inspection du trafic à l’aide de Azure Firewall

  • Déterminer quand l’inspection centralisée du trafic est requise
  • Configurer des règles et des stratégies Azure Firewall
  • Sécuriser un hub Virtual WAN avec Azure Firewall

Module 23 : Sécuriser la connectivité distante et hybride à l’aide de passerelles VPN et de Microsoft Entra Private Access

  • Évaluer les risques de sécurité dans la connectivité hybride
  • Renforcer la sécurité de la passerelle VPN
  • Remplacer l’accès VPN étendu par Microsoft Entra Private Access

Module 24 : Éliminer l’exposition du réseau public aux services PaaS Azure

  • Évaluer le risque d’exposition des points de terminaison PaaS publics
  • Configurer des points de terminaison privés pour éliminer l’exposition PaaS publique
  • Exposer des services internes en toute sécurité à l’aide du service Azure Private Link
  • Appliquer et auditer l’adoption du point de terminaison privé

Module 25 : Sécuriser l’accès pour Microsoft Entra Agent Identity

  • Mapper les flux d’authentification et l’étendue d’accès conditionnel
  • Configurer des stratégies d’accès conditionnel pour les agents
  • Contrôler l’accès et le cycle de vie d’un agent

Module 26 : Analyser les risques liés aux identités IA à l’aide de Microsoft Defender XDR

  • Découvrir des agents IA dans le portail Microsoft Defender
  • Évaluer le rayon d’impact et les chemins d’attaque

Module 27 : Activer la protection en temps réel pour les agents Copilot Studio

  • Explorer la protection de l’agent IA de Copilot Studio
  • Activer la protection dans Microsoft Defender
  • Passer en revue les résultats de la protection des agents IA

Module 28 : Configurer la sécurité de la passerelle IA dans Microsoft Foundry

  • Examiner l’architecture de la passerelle IA
  • Créer et configurer une passerelle IA
  • Sécuriser et surveiller l’accès à la passerelle IA

Module 29 : Configurer et gérer des garde-fous dans Microsoft Foundry

  • Comprendre les garde-fous et Microsoft Content Safety
  • Comprendre les contrôles de sécurité dans Microsoft Foundry
  • Essayer des garde-fous intégrés
  • Créer et gérer des listes de blocs dans Microsoft Foundry
  • Configurer et appliquer des garde-fous dans Microsoft Foundry
  • Choisir et affiner les garde-fous appropriés pour vos charges de travail d’IA

Module 30 : Protéger les charges de travail IA avec Microsoft Defender for Cloud

  • Activer le plan des charges de travail IA
  • Passer en revue les insights dans le tableau de bord de sécurité des données et de l’IA
  • Évaluer et améliorer la posture de sécurité de l’IA avec Cloud Security Posture Management (CSPM)
  • Détecter les menaces IA lors de l’exécution avec Cloud Workload Protection (CWP)
  • Examiner les alertes de sécurité IA avec les preuves d’invite dans Microsoft Defender XDR

Module 31 : Activer la protection des charges de travail Defender for AI Services dans Microsoft Defender for Cloud

  • Activer et configurer le plan Defender for AI Services
  • Surveiller la sécurité de l’IA avec le tableau de bord Données et IA

Module 32 : Gérer les agents à l’aide de Microsoft Agent 365

  • Activer et prendre en main Microsoft Agent 365
  • Inscrire des agents et appliquer des contrôles d’accès
  • Surveiller l’activité de l’agent et appliquer la gouvernance

Module 33 : Identifier les risques liés aux données IA à l’aide de Microsoft Purview Data Security Posture Management

  • Configurer la gestion de la posture de sécurité des données (DSPM) pour l’IA
  • Évaluer le partage excessif dans SharePoint
  • Identifier les risques liés aux interactions entre les applications Copilot et l’IA

Module 34 : Implémenter le chiffrement de disque pour les machines virtuelles Azure

  • Choisir l’option de chiffrement de disque appropriée pour les machines virtuelles Azure
  • Configurer le chiffrement sur l’hôte avec des clés gérées par le client
  • Appliquer le chiffrement de disque confidentiel aux machines virtuelles confidentielles

Module 35 : Configurer les fonctionnalités de sécurité de lancement approuvées pour les machines virtuelles Azure

  • Identifier les composants de lancement approuvé et les types de sécurité de machine virtuelle
  • Activer le lancement approuvé sur les machines virtuelles Gen2 nouvelles et existantes
  • Migrer des machines virtuelles Gen1 et configurer des composants de lancement approuvé
  • Imposer l’adoption de Trusted Launch avec Azure Policy

Module 36 : Planifier et implémenter Azure Bastion

  • Planifier le déploiement de Azure Bastion
  • Déployer et configurer Azure Bastion
  • Se connecter à des machines virtuelles via Azure Bastion

Module 37 : Gérer la sécurité des serveurs hybrides avec Arc

  • Contrôler l’accès et la sécurité des extensions pour les serveurs avec Arc
  • Appliquer Azure Policy aux serveurs avec Arc
  • Surveiller la posture de sécurité du serveur Arc dans Defender for Cloud

Module 38 : Implémenter Microsoft Defender for Servers

  • Intégrer des serveurs à Defender for Servers
  • Configurer l’analyse des vulnérabilités avec Defender Vulnerability Management
  • Configurer l’intégration de Defender for Endpoint, l’analyse sans agent et la surveillance de l’intégrité des fichiers

Module 39 : Activer et appliquer l’accès juste-à-temps aux machines virtuelles

  • Examiner les exigences d’accès juste-à-temps aux machines virtuelles et l’éligibilité des machines virtuelles
  • Activer et configurer des stratégies d’accès JIT
  • Demander l’accès juste-à-temps (JIT) et auditer les activités d’accès

Module 40 : Appliquer la configuration de sécurité des machines virtuelles avec Azure Machine Configuration

  • Explorer les capacités et modes d’extension d’Azure Machine Configuration
  • Appliquer des stratégies de base de référence de sécurité intégrées
  • Créer et affecter des configurations de machine personnalisées

Module 41 : Détecter les risques liés aux conteneurs à l’aide de Microsoft Defender for Containers

  • Explorer Microsoft Defender for Containers
  • Activer et configurer Defender for Containers
  • Évaluer les vulnérabilités d’image conteneur
  • Détecter les menaces et les erreurs de configuration du runtime de conteneur

Module 42 : Implémenter des contrôles de sécurité pour Azure Kubernetes Service

  • Contrôler l’accès au cluster AKS avec Microsoft Entra ID et RBAC
  • Sécuriser l’accès réseau AKS
  • Implémenter l’identité de charge de travail et la gestion des secrets pour AKS
  • Appliquer des règles de sécurité aux pods et aux conteneurs

Module 43 : Implémenter des contrôles de sécurité pour Azure Container Registry, Container Instances et Container Apps

  • Sécuriser Azure Container Registry
  • Implémenter des contrôles de sécurité pour Azure Container Instances
  • Implémenter des contrôles de sécurité pour Azure Container Apps

Module 44 : Implémenter des contrôles de sécurité pour les applications de fonction Azure et les applications logiques

  • Configurer l’authentification et l’autorisation pour les applications de fonction
  • Sécuriser l’accès réseau pour les applications de fonction
  • Implémenter des contrôles de sécurité pour les applications logiques

Module 45 : Implémenter des contrôles de sécurité pour Azure App Services et Web Application Firewall

  • Implémenter des contrôles de sécurité pour Azure App Service
  • Configurer des stratégies de Web Application Firewall
  • Protéger App Service avec Web Application Firewall

Module 46 : Implémenter la sécurité du back-end d’API à l’aide d’Azure API Management

  • Configurer les stratégies d’authentification et d’autorisation de l’API
  • Implémenter la sécurité réseau de l’API et la protection contre les menaces
  • Sécuriser les connexions backend de l’API
  • Configurer la passerelle IA dans Azure API Management pour Azure AI Foundry

Module 47 : Connecter des environnements hybrides et multiclouds à Microsoft Defender for Cloud

  • Explorer le modèle de connectivité multicloud de Defender for Cloud
  • Planifier une stratégie de connecteur pour les environnements hybrides et multiclouds
  • Connecter des machines locales à l’aide de Azure Arc
  • Connecter des comptes AWS à Defender for Cloud
  • Connecter des projets GCP à Defender for Cloud
  • Vérifier la couverture multicloud et valider la protection

Module 48 : Identifier les risques de sécurité à l’aide de la gestion de la posture de sécurité cloud

  • Explorer les plans CSPM et la visibilité de la posture
  • Analyser les recommandations de sécurité avec la hiérarchisation des risques
  • Identifier les chemins d’attaque et les points d’étranglement
  • Rechercher les risques avec Cloud Security Explorer

Module 49 : Découvrir des ressources et des vulnérabilités non protégées à l’aide de Microsoft Defender External Attack Surface Management

  • Explorer les caractéristiques et fonctionnalités d’EASM
  • Découvrir des ressources à l’aide de la découverte récursive
  • Analyser votre surface d’attaque avec des tableaux de bord
  • Intégrer EASM Insights à Defender for Cloud

Module 50 : Évaluer la conformité réglementaire dans Defender for Cloud

  • Comprendre les normes et les contrôles de conformité dans Defender for Cloud
  • Naviguer dans le tableau de bord de conformité réglementaire et examiner les lacunes de contrôle
  • Affecter des normes et communiquer la posture de conformité

Module 51 : Activer et configurer des plans de protection des charges de travail dans Microsoft Defender for Cloud

  • Comprendre le catalogue de plans Defender for Cloud CWPP
  • Activer les plans de protection des charges de travail dans les paramètres d’environnement
  • Configurer Defender for Storage et Defender for Databases
  • Déployer des plans à grande échelle et vérifier la couverture

Module 52 : Configurer les paramètres de Microsoft Defender Vulnerability Management pour les machines virtuelles Azure

  • Explorer l’intégration de Microsoft Defender Vulnerability Management (MDVM) à Defender for Servers
  • Configurer l’analyse des vulnérabilités pour les machines virtuelles Azure
  • Examiner et gérer les résultats des vulnérabilités
  • Appliquer les fonctionnalités premium du Plan 2 MDVM

Module 53 : Créer et gérer des espaces de travail Microsoft Sentinel

  • Organisation de l’espace de travail Microsoft Sentinel
  • Créer un espace de travail Microsoft Sentinel
  • Gérer les espaces de travail parmi les locataires avec Azure Lighthouse
  • Présentation des autorisations et des rôles Microsoft Sentinel
  • Gestion des paramètres Microsoft Sentinel
  • Configurer les journaux

Module 54 : Gérer le contenu dans Microsoft Sentinel

  • Utiliser des solutions à partir du hub de contenu
  • Utiliser des dépôts pour le déploiement

Module 55 : Connecter des services Microsoft à Microsoft Sentinel

  • Planifier les connecteurs de service Microsoft
  • Connecter le connecteur Microsoft 365
  • Connecter le connecteur Microsoft Entra
  • Connecter le connecteur Microsoft Entra ID Protection
  • Connecter le connecteur Azure Activity

Module 56 : Connecter des sources de données Syslog à Microsoft Sentinel

  • Planifier la collecte des données Syslog
  • Collecter des données à partir de sources Linux à l’aide de syslog
  • Configurer la règle de collecte de données pour les sources de données Syslog
  • Analyser les données syslog avec KQL

Module 57 : Connecter des journaux Common Event Format à Microsoft Sentinel

  • Planifier un connecteur pour « Common Event Format »
  • Connecter votre solution externe avec le connecteur CEF

Module 58 : Connecter des hôtes Windows à Microsoft Sentinel

  • Planifier le connecteur pour les événements de sécurité des hôtes Windows
  • Se connecter en utilisant le connecteur Événements de sécurité Windows via AMA
  • Se connecter en utilisant le connecteur Événements de sécurité via l’agent hérité
  • Collecter les journaux des événements Sysmon

Module 59 : Implémenter des règles d’automatisation et des playbooks dans Microsoft Sentinel

  • Comprendre les options d’automatisation Microsoft Sentinel
  • Créer des règles d’automatisation dans Microsoft Sentinel
  • Configurer et activer un playbook de Content Hub
  • Créer un playbook personnalisé avec Azure Logic Apps

Module 60 : Gérer le stockage des données et interroger les journaux d’audit dans Microsoft Sentinel

  • Créer des tables de journal personnalisées dans Microsoft Sentinel
  • Implémenter la rétention des données dans Microsoft Sentinel
  • Connecter Microsoft Purview Audit à Microsoft Sentinel
  • Interroger les journaux d’audit Purview dans Microsoft Defender XDR

Module 61 : Décrire Microsoft Security Copilot

  • Se familiariser avec Microsoft Security Copilot
  • Décrire la terminologie de Microsoft Security Copilot
  • Décrire comment Microsoft Security Copilot traite les invites
  • Décrire les éléments d’une invite efficace
  • Décrire comment activer Microsoft Security Copilot

Module 62 : Configurer des espaces de travail pour Microsoft Security Copilot

  • Planifier un déploiement d’espace de travail
  • Créer un espace de travail Security Copilot
  • Configurer l’accès et les paramètres de l’espace de travail
  • Affecter des espaces de travail pour les agents intégrés
  • Surveiller et gérer la capacité de l’espace de travail

Module 63 : Gérer les plug-ins et les agents dans Microsoft Security Copilot

  • Configurer les paramètres du plug-in dans Security Copilot
  • Découvrir et configurer des agents intégrés Microsoft
  • Acquérir et configurer des agents partenaires à partir de Security Store
  • Gérer les agents Security Copilot

Documentation

  • Accès à Microsoft Learn, la plateforme d’apprentissage en ligne Microsoft, offrant des ressources interactives et des contenus pédagogiques pour approfondir vos connaissances et développer vos compétences techniques.

Lab / Exercices

  • Ce cours vous donne un accès exclusif au laboratoire officiel Microsoft, vous permettant de mettre en pratique vos compétences dans un environnement professionnel.

Examen

  • Ce cours prépare à la certification SC-500 : Cloud and AI Security Engineer Associate.

Cours complémentaires

Financement Eligible

ITTA est partenaire d’un fonds de formation continue destiné aux travailleurs temporaires. Ce fonds peut subventionner cette formation, sous réserve que vous soyez assujetti(e) à la convention collective de travail (CCT) « Location de services » et que vous remplissiez certaines conditions, notamment avoir travaillé au moins 88 heures au cours des 12 derniers mois.

Informations Additionnelles

Formation SC-500 : sécuriser les charges de travail cloud et IA

La sécurité du cloud ne s’arrête plus aux machines virtuelles et aux réseaux virtuels. Les entreprises déploient désormais des copilotes et des agents qui manipulent des données métier sensibles, appellent des API internes et agissent au nom des utilisateurs. Chaque agent devient une identité à gouverner, chaque invite un vecteur possible de fuite de données. La formation SC-500 répond à cette réalité en traitant la sécurité de la plateforme Azure et celle des charges de travail IA dans un même parcours.

Le cours se déroule sur quatre jours, en présentiel ou en classe virtuelle. Il s’adresse aux professionnels qui exploitent déjà un environnement Azure et doivent en garantir la posture de sécurité, jusqu’aux modèles d’IA déployés dans Microsoft Foundry.

Ce que SC-500 change par rapport à AZ-500

SC-500 succède à AZ-500, retiré par Microsoft le 31 août 2026. Le socle reste : gestion des identités et des accès privilégiés, protection du stockage et des bases de données, sécurité réseau, gouvernance par les stratégies, supervision avec Microsoft Sentinel. Ce socle est complété par un périmètre inédit consacré à l’IA : identités d’agents dans Microsoft Entra, garde-fous et listes de blocage dans Microsoft Foundry, passerelle IA, protection en temps réel des agents Copilot Studio, gouvernance des agents avec Microsoft Agent 365 et évaluation des risques liés aux données avec Microsoft Purview Data Security Posture Management.

La certification associée change également de nom. Microsoft Certified: Azure Security Engineer Associate laisse la place à Microsoft Certified: Cloud and AI Security Engineer Associate, obtenue en réussissant l’examen SC-500. Pour un ingénieur déjà certifié AZ-500, SC-500 est la voie naturelle pour rester aligné sur le catalogue Microsoft en vigueur.

Un socle Azure durci, du réseau jusqu’aux applications

La première partie du programme reprend les fondamentaux de la sécurité Azure à un niveau d’exigence opérationnel. Vous configurez l’authentification multifacteur et l’accès sans mot de passe, vous déployez l’accès juste-à-temps avec Privileged Identity Management, vous ajustez les attributions de rôles RBAC pour appliquer le moindre privilège. Azure Key Vault est traité en profondeur : déploiement, règles de pare-feu, rotation des clés, gestion des certificats et journalisation d’audit.

Viennent ensuite la protection du stockage et des bases de données, l’isolation réseau avec les groupes de sécurité, Azure Firewall et les points de terminaison privés, puis le durcissement des machines virtuelles, des conteneurs, d’Azure Kubernetes Service et des API. Chaque brique est reliée à la posture globale mesurée dans Microsoft Defender for Cloud, y compris pour les ressources hébergées sur AWS, GCP ou en local via Azure Arc.

Sécurité des charges de travail IA et opérations avec Sentinel

Le volet IA occupe une part significative du cours. Vous découvrez les agents déployés dans votre tenant depuis le portail Microsoft Defender, vous évaluez leur rayon d’impact et leurs chemins d’attaque, activez la protection en temps réel des agents Copilot Studio et configurez les garde-fous de Microsoft Foundry. Le plan de protection des charges de travail IA de Defender for Cloud fournit les alertes, les preuves d’invite et le tableau de bord Données et IA qui permettent d’investiguer un incident lié à un modèle.

La partie opérations couvre la création d’espaces de travail Microsoft Sentinel, les connecteurs Microsoft 365, Entra, Syslog, CEF et Windows, les règles d’automatisation et les playbooks Logic Apps, la rétention des données et les journaux d’audit. Le cours se termine par Microsoft Security Copilot : espaces de travail, plug-ins, agents intégrés et rédaction d’invites efficaces.

Se former plutôt que se débrouiller seul

Le plan officiel compte 63 modules pour quatre jours. C’est beaucoup, et c’est précisément là que la formation encadrée prend tout son sens : le formateur établit des priorités, insiste sur les sujets utiles à votre contexte et écarte ce qui relève de la lecture personnelle. En autoformation, la documentation Microsoft est dispersée et la partie IA évolue trop vite pour être suivie sans fil conducteur. En salle, vous obtenez une vision structurée, des labs officiels et un formateur certifié face à vos cas réels.

Pour couvrir l’ensemble du domaine sécurité Microsoft, deux formations ITTA complètent naturellement SC-500 : Défense contre les cybermenaces (SC-200), centrée sur les opérations de sécurité, la chasse aux menaces et la réponse à incident, et Identité et accès (SC-300), consacrée à la gouvernance des identités dans Microsoft Entra. Après le cours, planifiez l’examen SC-500 sous quatre à six semaines, rejouez les labs sur un abonnement de test et appliquez deux ou trois recommandations de Defender for Cloud en production.

FAQ

SC-500 remplace-t-il vraiment AZ-500 ?

Oui. Microsoft a retiré AZ-500 le 31 août 2026 et SC-500 devient le cours de référence pour la sécurité des charges de travail cloud. Le contenu Azure est conservé puis élargi à la sécurité de l’IA.

Faut-il être certifié AZ-500 pour suivre SC-500 ?

Non. Une expérience concrète de l’administration Azure et des concepts d’identité, de réseau et de chiffrement suffit. Les personnes déjà certifiées AZ-500 y trouveront surtout les nouveautés liées aux agents et aux modèles d’IA.

Quelle différence avec la formation SC-200 ?

SC-500 porte sur la conception et la configuration des contrôles de sécurité, donc sur la prévention. SC-200 porte sur la détection, l’investigation et la réponse au sein d’un centre opérationnel de sécurité. Les deux parcours sont complémentaires.

Les 63 modules sont-ils tous traités en quatre jours ?

Le plan officiel est volontairement large. Le formateur couvre tous les domaines de l’examen et approfondit les modules les plus utiles au groupe, les autres étant renvoyés vers les supports officiels.

La formation est-elle disponible en classe virtuelle ?

Oui. Elle est proposée en présentiel à Genève et à Lausanne ainsi qu’en classe virtuelle interactive, avec le même programme, les mêmes labs officiels Microsoft et le même formateur certifié.

SC-500 aide-t-il à répondre aux exigences suisses de protection des données ?

Les contrôles étudiés (chiffrement, gestion des accès, classification, journalisation, conformité réglementaire dans Defender for Cloud) s’appliquent directement aux attentes de la nLPD et du RGPD, y compris pour les usages d’IA générative.

Prix de l'inscription
CHF 3'000.-
Inclus dans ce cours
  • Formation dispensée par un formateur certifié
  • 180 jours d’accès aux labs Officiels Microsoft
  • Documentation Officielle au format digital
  • Badge de réussite Officiel Microsoft
Mois actuel

lun12Oct(Oct 12)09:00jeu15(Oct 15)17:00VirtuelVirtuel Etiquettes de sessionSC-500T00

lun12Oct(Oct 12)09:00jeu15(Oct 15)17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionSC-500T00

lun16Nov(Nov 16)09:00jeu19(Nov 19)17:00VirtuelVirtuel Etiquettes de sessionSC-500T00

lun16Nov(Nov 16)09:00jeu19(Nov 19)17:00Lausanne, Av. Mon-Repos 24, 1005 Lausanne Etiquettes de sessionSC-500T00

lun07Déc(Déc 7)09:00jeu10(Déc 10)17:00VirtuelVirtuel Etiquettes de sessionSC-500T00

lun07Déc(Déc 7)09:00jeu10(Déc 10)17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionSC-500T00

Contact

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Horaires d’ouverture

Du lundi au vendredi

de 8h30 à 18h00

Tél. 058 307 73 00

Contactez-Nous

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Faire une demande

Horaires d’ouverture

Du lundi au vendredi

de 8h30 à 18h00

Tél. 058 307 73 00

Contactez-Nous

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Faire une demande