<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="23942" language="fr" source="https://portal.flane.ch/swisscom/fr/xml-course/microsoft-sc-200t00" lastchanged="2026-03-31T18:41:56+02:00" parent="https://portal.flane.ch/swisscom/fr/xml-courses"><title>Defend against cyberthreats with Microsoft's security operations platform</title><productcode>SC-200T00</productcode><vendorcode>MS</vendorcode><vendorname>Microsoft</vendorname><fullproductcode>MS-SC-200T00</fullproductcode><version>A</version><objective>&lt;p&gt;&amp;Agrave; l&amp;#039;issue de ce cours, vous serez capable de :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&amp;Ecirc;tre capable d&amp;#039;expliquer comment Microsoft Defender pour Endpoint peut rem&amp;eacute;dier aux risques dans votre environnement&lt;/li&gt;&lt;li&gt;Savoir cr&amp;eacute;er un environnement Microsoft Defender pour Endpoint&lt;/li&gt;&lt;li&gt;Apprendre &amp;agrave; configurer les r&amp;egrave;gles de r&amp;eacute;duction de la surface d&amp;#039;attaque sur les appareils Windows 10&lt;/li&gt;&lt;li&gt;Comprendre comment effectuer des actions sur un appareil &amp;agrave; l&amp;#039;aide de Microsoft Defender pour Endpoint&lt;/li&gt;&lt;li&gt;Pouvoir examiner les domaines et les adresses IP dans Microsoft Defender pour Endpoint&lt;/li&gt;&lt;li&gt;&amp;Ecirc;tre en mesure d&amp;#039;examiner les comptes d&amp;#039;utilisateurs et configurer les param&amp;egrave;tres d&amp;#039;alerte dans Microsoft Defender pour Endpoint&lt;/li&gt;&lt;li&gt;Comprendre comment effectuer une recherche avanc&amp;eacute;e dans Microsoft 365 Defender&lt;/li&gt;&lt;li&gt;Savoir g&amp;eacute;rer les incidents dans Microsoft 365 Defender&lt;/li&gt;&lt;li&gt;Expliquer comment Microsoft Defender for Identity peut rem&amp;eacute;dier aux risques dans votre environnement&lt;/li&gt;&lt;li&gt;Pouvoir examiner les alertes DLP dans Microsoft Cloud App Security&lt;/li&gt;&lt;li&gt;Apprendre &amp;agrave; configurer l&amp;#039;approvisionnement automatique dans Azure Defender&lt;/li&gt;&lt;li&gt;Comprendre comment corriger les alertes dans Azure Defender&lt;/li&gt;&lt;li&gt;Savoir construire des instructions KQL&lt;/li&gt;&lt;li&gt;Pouvoir filtrer les recherches en fonction de l&amp;#039;heure de l&amp;#039;&amp;eacute;v&amp;eacute;nement, de la gravit&amp;eacute;, du domaine et d&amp;#039;autres donn&amp;eacute;es pertinentes &amp;agrave; l&amp;#039;aide de KQL&lt;/li&gt;&lt;li&gt;Comprendre comment extraire des donn&amp;eacute;es de champs de cha&amp;icirc;ne non structur&amp;eacute;s &amp;agrave; l&amp;#039;aide de KQL&lt;/li&gt;&lt;li&gt;Savoir g&amp;eacute;rer un espace de travail Azure Sentinel&lt;/li&gt;&lt;li&gt;Apprendre &amp;agrave; utiliser KQL pour acc&amp;eacute;der &amp;agrave; la liste de surveillance dans Azure Sentinel&lt;/li&gt;&lt;li&gt;Pouvoir g&amp;eacute;rer les indicateurs de menace dans Azure Sentinel&lt;/li&gt;&lt;li&gt;&amp;Ecirc;tre capable de connecter les machines virtuelles Azure Windows &amp;agrave; Azure Sentinel&lt;/li&gt;&lt;li&gt;Apprendre &amp;agrave; configurer l&amp;#039;agent Log Analytics pour collecter les &amp;eacute;v&amp;eacute;nements Sysmon&lt;/li&gt;&lt;li&gt;Savoir cr&amp;eacute;er de nouvelles r&amp;egrave;gles et requ&amp;ecirc;tes d&amp;#039;analyse &amp;agrave; l&amp;#039;aide de l&amp;#039;assistant de r&amp;egrave;gle d&amp;#039;analyse&lt;/li&gt;&lt;li&gt;Pouvoir utiliser des requ&amp;ecirc;tes pour rechercher les menaces&lt;/li&gt;&lt;/ul&gt;</objective><essentials>&lt;ul&gt;
&lt;li&gt;Compr&amp;eacute;hension de base de Microsoft 365&lt;/li&gt;&lt;li&gt;Compr&amp;eacute;hension fondamentale des produits de s&amp;eacute;curit&amp;eacute;, de conformit&amp;eacute; et d&amp;#039;identit&amp;eacute; Microsoft&lt;/li&gt;&lt;li&gt;Compr&amp;eacute;hension interm&amp;eacute;diaire de Windows 10&lt;/li&gt;&lt;li&gt;Familiarit&amp;eacute; avec les services Azure, en particulier les bases de donn&amp;eacute;es Azure SQL et le stockage Azure&lt;/li&gt;&lt;li&gt;Connaissance des machines virtuelles Azure et des r&amp;eacute;seaux virtuels&lt;/li&gt;&lt;li&gt;Compr&amp;eacute;hension de base des concepts de script&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
Disposez-vous des connaissances n&amp;eacute;cessaires pour suivre cette formation ? N&amp;#039;h&amp;eacute;sitez pas &amp;agrave; suivre ce test de positionnement : &lt;a href=&quot;https://learn.microsoft.com/credentials/certifications/exams/sc-200/practice/assessment?assessment-type=practice&amp;amp;assessmentId=59&quot;&gt;Auto-&amp;eacute;valuation&lt;/a&gt;&lt;/p&gt;</essentials><audience>&lt;ul&gt;
&lt;li&gt;Analystes s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;li&gt;Ing&amp;eacute;nieurs s&amp;eacute;curit&amp;eacute;&lt;/li&gt;&lt;/ul&gt;</audience><contents>&lt;h5&gt;ATT&amp;Eacute;NUER LES MENACES &amp;Agrave; L&amp;#039;AIDE DE MICROSOFT DEFENDER POUR ENDPOINT&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Se prot&amp;eacute;ger contre les menaces avec Microsoft Defender pour Endpoint&lt;/li&gt;&lt;li&gt;D&amp;eacute;ployer l&amp;#039;environnement Microsoft Defender pour Endpoint&lt;/li&gt;&lt;li&gt;Mettre en oeuvre les am&amp;eacute;liorations de la s&amp;eacute;curit&amp;eacute; de Windows 10 avec Microsoft Defender pour Endpoint&lt;/li&gt;&lt;li&gt;G&amp;eacute;rer les alertes et les incidents dans Microsoft Defender pour Endpoint&lt;/li&gt;&lt;li&gt;Effectuer des enqu&amp;ecirc;tes sur les appareils dans Microsoft Defender pour Endpoint&lt;/li&gt;&lt;li&gt;Effectuer des actions sur un appareil &amp;agrave; l&amp;#039;aide de Microsoft Defender pour Endpoint&lt;/li&gt;&lt;li&gt;Effectuer des enqu&amp;ecirc;tes sur les preuves et les entit&amp;eacute;s &amp;agrave; l&amp;#039;aide de Microsoft Defender pour Endpoint&lt;/li&gt;&lt;li&gt;Configurer et g&amp;eacute;rer l&amp;#039;automatisation &amp;agrave; l&amp;#039;aide de Microsoft Defender pour Endpoint&lt;/li&gt;&lt;li&gt;Configurer les alertes et les d&amp;eacute;tections dans Microsoft Defender pour Endpoint&lt;/li&gt;&lt;li&gt;Utiliser la gestion des menaces et des vuln&amp;eacute;rabilit&amp;eacute;s dans Microsoft Defender pour Endpoint&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;ATT&amp;Eacute;NUER LES MENACES &amp;Agrave; L&amp;#039;AIDE DE MICROSOFT 365 DEFENDER&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Introduction &amp;agrave; la protection contre les menaces avec Microsoft 365&lt;/li&gt;&lt;li&gt;Att&amp;eacute;nuer les incidents &amp;agrave; l&amp;#039;aide de Microsoft 365 Defender&lt;/li&gt;&lt;li&gt;Prot&amp;eacute;ger les identit&amp;eacute;s avec Azure AD Identity Protection&lt;/li&gt;&lt;li&gt;Rem&amp;eacute;dier aux risques avec Microsoft Defender pour Office 365&lt;/li&gt;&lt;li&gt;Prot&amp;eacute;ger son environnement avec Microsoft Defender for Identity&lt;/li&gt;&lt;li&gt;S&amp;eacute;curiser ses applications et services cloud avec Microsoft Cloud App Security&lt;/li&gt;&lt;li&gt;R&amp;eacute;pondre aux alertes de pr&amp;eacute;vention de la perte de donn&amp;eacute;es &amp;agrave; l&amp;#039;aide de Microsoft 365&lt;/li&gt;&lt;li&gt;G&amp;eacute;rer les risques internes dans Microsoft 365&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;ATT&amp;Eacute;NUER LES MENACES &amp;Agrave; L&amp;#039;AIDE D&amp;#039;AZURE DEFENDER&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Planifier les protections de la charge de travail cloud &amp;agrave; l&amp;#039;aide d&amp;#039;Azure Defender&lt;/li&gt;&lt;li&gt;Expliquer les protections des charges de travail cloud dans Azure Defender&lt;/li&gt;&lt;li&gt;Connecter les actifs Azure &amp;agrave; Azure Defender&lt;/li&gt;&lt;li&gt;Connecter des ressources non-Azure &amp;agrave; Azure Defender&lt;/li&gt;&lt;li&gt;Corriger les alertes de s&amp;eacute;curit&amp;eacute; &amp;agrave; l&amp;#039;aide d&amp;#039;Azure Defender&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;CR&amp;Eacute;ER DES REQU&amp;Ecirc;TES POUR AZURE SENTINEL &amp;Agrave; L&amp;#039;AIDE DU LANGAGE DE REQU&amp;Ecirc;TE KUSTO (KQL)&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Construire des instructions KQL pour Azure Sentinel&lt;/li&gt;&lt;li&gt;Analyser les r&amp;eacute;sultats des requ&amp;ecirc;tes &amp;agrave; l&amp;#039;aide de KQL&lt;/li&gt;&lt;li&gt;Cr&amp;eacute;er des instructions multi-tables &amp;agrave; l&amp;#039;aide de KQL&lt;/li&gt;&lt;li&gt;Travailler avec des donn&amp;eacute;es dans Azure Sentinel &amp;agrave; l&amp;#039;aide du langage de requ&amp;ecirc;te Kusto&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;CONFIGURER VOTRE ENVIRONNEMENT AZURE SENTINEL&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Introduction &amp;agrave; Azure Sentinel&lt;/li&gt;&lt;li&gt;Cr&amp;eacute;er et g&amp;eacute;rer des espaces de travail Azure Sentinel&lt;/li&gt;&lt;li&gt;Requ&amp;ecirc;te des journaux dans Azure Sentinel&lt;/li&gt;&lt;li&gt;Utiliser des listes de surveillance dans Azure Sentinel&lt;/li&gt;&lt;li&gt;Utiliser l&amp;#039;intelligence des menaces dans Azure Sentinel&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;CONNECTER LES JOURNAUX &amp;Agrave; AZURE SENTINEL&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Connecter les donn&amp;eacute;es &amp;agrave; Azure Sentinel &amp;agrave; l&amp;#039;aide de connecteurs de donn&amp;eacute;es&lt;/li&gt;&lt;li&gt;Connecter les services Microsoft &amp;agrave; Azure Sentinel&lt;/li&gt;&lt;li&gt;Connecter Microsoft 365 Defender &amp;agrave; Azure Sentinel&lt;/li&gt;&lt;li&gt;Connecter les h&amp;ocirc;tes Windows &amp;agrave; Azure Sentinel&lt;/li&gt;&lt;li&gt;Connecter les journaux du format d&amp;#039;&amp;eacute;v&amp;eacute;nement commun &amp;agrave; Azure Sentinel&lt;/li&gt;&lt;li&gt;Connecter les sources de donn&amp;eacute;es Syslog &amp;agrave; Azure Sentinel&lt;/li&gt;&lt;li&gt;Connecter les indicateurs de menace &amp;agrave; Azure Sentinel&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;CR&amp;Eacute;ER DES D&amp;Eacute;TECTIONS ET EFFECTUER DES INVESTIGATIONS &amp;Agrave; L&amp;#039;AIDE D&amp;#039;AZURE SENTINEL&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;D&amp;eacute;tection des menaces avec l&amp;#039;analyse Azure Sentinel&lt;/li&gt;&lt;li&gt;R&amp;eacute;ponse aux menaces avec les playbooks Azure Sentinel&lt;/li&gt;&lt;li&gt;Gestion des incidents de s&amp;eacute;curit&amp;eacute; dans Azure Sentinel&lt;/li&gt;&lt;li&gt;Utiliser l&amp;#039;analyse du comportement des entit&amp;eacute;s dans Azure Sentinel&lt;/li&gt;&lt;li&gt;Interroger, visualiser et surveiller les donn&amp;eacute;es dans Azure Sentinel&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;EFFECTUER UNE RECHERCHE DE MENACES DANS AZURE SENTINEL&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Chasse aux menaces avec Azure Sentinel&lt;/li&gt;&lt;li&gt;Traquer les menaces &amp;agrave; l&amp;#039;aide de blocs-notes dans Azure Sentinel&lt;/li&gt;&lt;/ul&gt;</contents><outline>&lt;h5&gt;ATT&amp;Eacute;NUER LES MENACES &amp;Agrave; L&amp;#039;AIDE DE MICROSOFT DEFENDER POUR ENDPOINT&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Se prot&amp;eacute;ger contre les menaces avec Microsoft Defender pour Endpoint&lt;/li&gt;&lt;li&gt;D&amp;eacute;ployer l&amp;#039;environnement Microsoft Defender pour Endpoint&lt;/li&gt;&lt;li&gt;Mettre en oeuvre les am&amp;eacute;liorations de la s&amp;eacute;curit&amp;eacute; de Windows 10 avec Microsoft Defender pour Endpoint&lt;/li&gt;&lt;li&gt;G&amp;eacute;rer les alertes et les incidents dans Microsoft Defender pour Endpoint&lt;/li&gt;&lt;li&gt;Effectuer des enqu&amp;ecirc;tes sur les appareils dans Microsoft Defender pour Endpoint&lt;/li&gt;&lt;li&gt;Effectuer des actions sur un appareil &amp;agrave; l&amp;#039;aide de Microsoft Defender pour Endpoint&lt;/li&gt;&lt;li&gt;Effectuer des enqu&amp;ecirc;tes sur les preuves et les entit&amp;eacute;s &amp;agrave; l&amp;#039;aide de Microsoft Defender pour Endpoint&lt;/li&gt;&lt;li&gt;Configurer et g&amp;eacute;rer l&amp;#039;automatisation &amp;agrave; l&amp;#039;aide de Microsoft Defender pour Endpoint&lt;/li&gt;&lt;li&gt;Configurer les alertes et les d&amp;eacute;tections dans Microsoft Defender pour Endpoint&lt;/li&gt;&lt;li&gt;Utiliser la gestion des menaces et des vuln&amp;eacute;rabilit&amp;eacute;s dans Microsoft Defender pour Endpoint&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;ATT&amp;Eacute;NUER LES MENACES &amp;Agrave; L&amp;#039;AIDE DE MICROSOFT 365 DEFENDER&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Introduction &amp;agrave; la protection contre les menaces avec Microsoft 365&lt;/li&gt;&lt;li&gt;Att&amp;eacute;nuer les incidents &amp;agrave; l&amp;#039;aide de Microsoft 365 Defender&lt;/li&gt;&lt;li&gt;Prot&amp;eacute;ger les identit&amp;eacute;s avec Azure AD Identity Protection&lt;/li&gt;&lt;li&gt;Rem&amp;eacute;dier aux risques avec Microsoft Defender pour Office 365&lt;/li&gt;&lt;li&gt;Prot&amp;eacute;ger son environnement avec Microsoft Defender for Identity&lt;/li&gt;&lt;li&gt;S&amp;eacute;curiser ses applications et services cloud avec Microsoft Cloud App Security&lt;/li&gt;&lt;li&gt;R&amp;eacute;pondre aux alertes de pr&amp;eacute;vention de la perte de donn&amp;eacute;es &amp;agrave; l&amp;#039;aide de Microsoft 365&lt;/li&gt;&lt;li&gt;G&amp;eacute;rer les risques internes dans Microsoft 365&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;ATT&amp;Eacute;NUER LES MENACES &amp;Agrave; L&amp;#039;AIDE D&amp;#039;AZURE DEFENDER&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Planifier les protections de la charge de travail cloud &amp;agrave; l&amp;#039;aide d&amp;#039;Azure Defender&lt;/li&gt;&lt;li&gt;Expliquer les protections des charges de travail cloud dans Azure Defender&lt;/li&gt;&lt;li&gt;Connecter les actifs Azure &amp;agrave; Azure Defender&lt;/li&gt;&lt;li&gt;Connecter des ressources non-Azure &amp;agrave; Azure Defender&lt;/li&gt;&lt;li&gt;Corriger les alertes de s&amp;eacute;curit&amp;eacute; &amp;agrave; l&amp;#039;aide d&amp;#039;Azure Defender&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;CR&amp;Eacute;ER DES REQU&amp;Ecirc;TES POUR AZURE SENTINEL &amp;Agrave; L&amp;#039;AIDE DU LANGAGE DE REQU&amp;Ecirc;TE KUSTO (KQL)&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Construire des instructions KQL pour Azure Sentinel&lt;/li&gt;&lt;li&gt;Analyser les r&amp;eacute;sultats des requ&amp;ecirc;tes &amp;agrave; l&amp;#039;aide de KQL&lt;/li&gt;&lt;li&gt;Cr&amp;eacute;er des instructions multi-tables &amp;agrave; l&amp;#039;aide de KQL&lt;/li&gt;&lt;li&gt;Travailler avec des donn&amp;eacute;es dans Azure Sentinel &amp;agrave; l&amp;#039;aide du langage de requ&amp;ecirc;te Kusto&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;CONFIGURER VOTRE ENVIRONNEMENT AZURE SENTINEL&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Introduction &amp;agrave; Azure Sentinel&lt;/li&gt;&lt;li&gt;Cr&amp;eacute;er et g&amp;eacute;rer des espaces de travail Azure Sentinel&lt;/li&gt;&lt;li&gt;Requ&amp;ecirc;te des journaux dans Azure Sentinel&lt;/li&gt;&lt;li&gt;Utiliser des listes de surveillance dans Azure Sentinel&lt;/li&gt;&lt;li&gt;Utiliser l&amp;#039;intelligence des menaces dans Azure Sentinel&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;CONNECTER LES JOURNAUX &amp;Agrave; AZURE SENTINEL&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Connecter les donn&amp;eacute;es &amp;agrave; Azure Sentinel &amp;agrave; l&amp;#039;aide de connecteurs de donn&amp;eacute;es&lt;/li&gt;&lt;li&gt;Connecter les services Microsoft &amp;agrave; Azure Sentinel&lt;/li&gt;&lt;li&gt;Connecter Microsoft 365 Defender &amp;agrave; Azure Sentinel&lt;/li&gt;&lt;li&gt;Connecter les h&amp;ocirc;tes Windows &amp;agrave; Azure Sentinel&lt;/li&gt;&lt;li&gt;Connecter les journaux du format d&amp;#039;&amp;eacute;v&amp;eacute;nement commun &amp;agrave; Azure Sentinel&lt;/li&gt;&lt;li&gt;Connecter les sources de donn&amp;eacute;es Syslog &amp;agrave; Azure Sentinel&lt;/li&gt;&lt;li&gt;Connecter les indicateurs de menace &amp;agrave; Azure Sentinel&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;CR&amp;Eacute;ER DES D&amp;Eacute;TECTIONS ET EFFECTUER DES INVESTIGATIONS &amp;Agrave; L&amp;#039;AIDE D&amp;#039;AZURE SENTINEL&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;D&amp;eacute;tection des menaces avec l&amp;#039;analyse Azure Sentinel&lt;/li&gt;&lt;li&gt;R&amp;eacute;ponse aux menaces avec les playbooks Azure Sentinel&lt;/li&gt;&lt;li&gt;Gestion des incidents de s&amp;eacute;curit&amp;eacute; dans Azure Sentinel&lt;/li&gt;&lt;li&gt;Utiliser l&amp;#039;analyse du comportement des entit&amp;eacute;s dans Azure Sentinel&lt;/li&gt;&lt;li&gt;Interroger, visualiser et surveiller les donn&amp;eacute;es dans Azure Sentinel&lt;/li&gt;&lt;/ul&gt;
&lt;h5&gt;EFFECTUER UNE RECHERCHE DE MENACES DANS AZURE SENTINEL&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Chasse aux menaces avec Azure Sentinel&lt;/li&gt;&lt;li&gt;Traquer les menaces &amp;agrave; l&amp;#039;aide de blocs-notes dans Azure Sentinel&lt;/li&gt;&lt;/ul&gt;</outline><objective_plain>À l'issue de ce cours, vous serez capable de :


- Être capable d'expliquer comment Microsoft Defender pour Endpoint peut remédier aux risques dans votre environnement
- Savoir créer un environnement Microsoft Defender pour Endpoint
- Apprendre à configurer les règles de réduction de la surface d'attaque sur les appareils Windows 10
- Comprendre comment effectuer des actions sur un appareil à l'aide de Microsoft Defender pour Endpoint
- Pouvoir examiner les domaines et les adresses IP dans Microsoft Defender pour Endpoint
- Être en mesure d'examiner les comptes d'utilisateurs et configurer les paramètres d'alerte dans Microsoft Defender pour Endpoint
- Comprendre comment effectuer une recherche avancée dans Microsoft 365 Defender
- Savoir gérer les incidents dans Microsoft 365 Defender
- Expliquer comment Microsoft Defender for Identity peut remédier aux risques dans votre environnement
- Pouvoir examiner les alertes DLP dans Microsoft Cloud App Security
- Apprendre à configurer l'approvisionnement automatique dans Azure Defender
- Comprendre comment corriger les alertes dans Azure Defender
- Savoir construire des instructions KQL
- Pouvoir filtrer les recherches en fonction de l'heure de l'événement, de la gravité, du domaine et d'autres données pertinentes à l'aide de KQL
- Comprendre comment extraire des données de champs de chaîne non structurés à l'aide de KQL
- Savoir gérer un espace de travail Azure Sentinel
- Apprendre à utiliser KQL pour accéder à la liste de surveillance dans Azure Sentinel
- Pouvoir gérer les indicateurs de menace dans Azure Sentinel
- Être capable de connecter les machines virtuelles Azure Windows à Azure Sentinel
- Apprendre à configurer l'agent Log Analytics pour collecter les événements Sysmon
- Savoir créer de nouvelles règles et requêtes d'analyse à l'aide de l'assistant de règle d'analyse
- Pouvoir utiliser des requêtes pour rechercher les menaces</objective_plain><essentials_plain>- Compréhension de base de Microsoft 365
- Compréhension fondamentale des produits de sécurité, de conformité et d'identité Microsoft
- Compréhension intermédiaire de Windows 10
- Familiarité avec les services Azure, en particulier les bases de données Azure SQL et le stockage Azure
- Connaissance des machines virtuelles Azure et des réseaux virtuels
- Compréhension de base des concepts de script

Disposez-vous des connaissances nécessaires pour suivre cette formation ? N'hésitez pas à suivre ce test de positionnement : Auto-évaluation (https://learn.microsoft.com/credentials/certifications/exams/sc-200/practice/assessment?assessment-type=practice&amp;amp;assessmentId=59)</essentials_plain><audience_plain>- Analystes sécurité
- Ingénieurs sécurité</audience_plain><contents_plain>ATTÉNUER LES MENACES À L'AIDE DE MICROSOFT DEFENDER POUR ENDPOINT


- Se protéger contre les menaces avec Microsoft Defender pour Endpoint
- Déployer l'environnement Microsoft Defender pour Endpoint
- Mettre en oeuvre les améliorations de la sécurité de Windows 10 avec Microsoft Defender pour Endpoint
- Gérer les alertes et les incidents dans Microsoft Defender pour Endpoint
- Effectuer des enquêtes sur les appareils dans Microsoft Defender pour Endpoint
- Effectuer des actions sur un appareil à l'aide de Microsoft Defender pour Endpoint
- Effectuer des enquêtes sur les preuves et les entités à l'aide de Microsoft Defender pour Endpoint
- Configurer et gérer l'automatisation à l'aide de Microsoft Defender pour Endpoint
- Configurer les alertes et les détections dans Microsoft Defender pour Endpoint
- Utiliser la gestion des menaces et des vulnérabilités dans Microsoft Defender pour Endpoint

ATTÉNUER LES MENACES À L'AIDE DE MICROSOFT 365 DEFENDER


- Introduction à la protection contre les menaces avec Microsoft 365
- Atténuer les incidents à l'aide de Microsoft 365 Defender
- Protéger les identités avec Azure AD Identity Protection
- Remédier aux risques avec Microsoft Defender pour Office 365
- Protéger son environnement avec Microsoft Defender for Identity
- Sécuriser ses applications et services cloud avec Microsoft Cloud App Security
- Répondre aux alertes de prévention de la perte de données à l'aide de Microsoft 365
- Gérer les risques internes dans Microsoft 365

ATTÉNUER LES MENACES À L'AIDE D'AZURE DEFENDER


- Planifier les protections de la charge de travail cloud à l'aide d'Azure Defender
- Expliquer les protections des charges de travail cloud dans Azure Defender
- Connecter les actifs Azure à Azure Defender
- Connecter des ressources non-Azure à Azure Defender
- Corriger les alertes de sécurité à l'aide d'Azure Defender

CRÉER DES REQUÊTES POUR AZURE SENTINEL À L'AIDE DU LANGAGE DE REQUÊTE KUSTO (KQL)


- Construire des instructions KQL pour Azure Sentinel
- Analyser les résultats des requêtes à l'aide de KQL
- Créer des instructions multi-tables à l'aide de KQL
- Travailler avec des données dans Azure Sentinel à l'aide du langage de requête Kusto

CONFIGURER VOTRE ENVIRONNEMENT AZURE SENTINEL


- Introduction à Azure Sentinel
- Créer et gérer des espaces de travail Azure Sentinel
- Requête des journaux dans Azure Sentinel
- Utiliser des listes de surveillance dans Azure Sentinel
- Utiliser l'intelligence des menaces dans Azure Sentinel

CONNECTER LES JOURNAUX À AZURE SENTINEL


- Connecter les données à Azure Sentinel à l'aide de connecteurs de données
- Connecter les services Microsoft à Azure Sentinel
- Connecter Microsoft 365 Defender à Azure Sentinel
- Connecter les hôtes Windows à Azure Sentinel
- Connecter les journaux du format d'événement commun à Azure Sentinel
- Connecter les sources de données Syslog à Azure Sentinel
- Connecter les indicateurs de menace à Azure Sentinel

CRÉER DES DÉTECTIONS ET EFFECTUER DES INVESTIGATIONS À L'AIDE D'AZURE SENTINEL


- Détection des menaces avec l'analyse Azure Sentinel
- Réponse aux menaces avec les playbooks Azure Sentinel
- Gestion des incidents de sécurité dans Azure Sentinel
- Utiliser l'analyse du comportement des entités dans Azure Sentinel
- Interroger, visualiser et surveiller les données dans Azure Sentinel

EFFECTUER UNE RECHERCHE DE MENACES DANS AZURE SENTINEL


- Chasse aux menaces avec Azure Sentinel
- Traquer les menaces à l'aide de blocs-notes dans Azure Sentinel</contents_plain><outline_plain>ATTÉNUER LES MENACES À L'AIDE DE MICROSOFT DEFENDER POUR ENDPOINT


- Se protéger contre les menaces avec Microsoft Defender pour Endpoint
- Déployer l'environnement Microsoft Defender pour Endpoint
- Mettre en oeuvre les améliorations de la sécurité de Windows 10 avec Microsoft Defender pour Endpoint
- Gérer les alertes et les incidents dans Microsoft Defender pour Endpoint
- Effectuer des enquêtes sur les appareils dans Microsoft Defender pour Endpoint
- Effectuer des actions sur un appareil à l'aide de Microsoft Defender pour Endpoint
- Effectuer des enquêtes sur les preuves et les entités à l'aide de Microsoft Defender pour Endpoint
- Configurer et gérer l'automatisation à l'aide de Microsoft Defender pour Endpoint
- Configurer les alertes et les détections dans Microsoft Defender pour Endpoint
- Utiliser la gestion des menaces et des vulnérabilités dans Microsoft Defender pour Endpoint

ATTÉNUER LES MENACES À L'AIDE DE MICROSOFT 365 DEFENDER


- Introduction à la protection contre les menaces avec Microsoft 365
- Atténuer les incidents à l'aide de Microsoft 365 Defender
- Protéger les identités avec Azure AD Identity Protection
- Remédier aux risques avec Microsoft Defender pour Office 365
- Protéger son environnement avec Microsoft Defender for Identity
- Sécuriser ses applications et services cloud avec Microsoft Cloud App Security
- Répondre aux alertes de prévention de la perte de données à l'aide de Microsoft 365
- Gérer les risques internes dans Microsoft 365

ATTÉNUER LES MENACES À L'AIDE D'AZURE DEFENDER


- Planifier les protections de la charge de travail cloud à l'aide d'Azure Defender
- Expliquer les protections des charges de travail cloud dans Azure Defender
- Connecter les actifs Azure à Azure Defender
- Connecter des ressources non-Azure à Azure Defender
- Corriger les alertes de sécurité à l'aide d'Azure Defender

CRÉER DES REQUÊTES POUR AZURE SENTINEL À L'AIDE DU LANGAGE DE REQUÊTE KUSTO (KQL)


- Construire des instructions KQL pour Azure Sentinel
- Analyser les résultats des requêtes à l'aide de KQL
- Créer des instructions multi-tables à l'aide de KQL
- Travailler avec des données dans Azure Sentinel à l'aide du langage de requête Kusto

CONFIGURER VOTRE ENVIRONNEMENT AZURE SENTINEL


- Introduction à Azure Sentinel
- Créer et gérer des espaces de travail Azure Sentinel
- Requête des journaux dans Azure Sentinel
- Utiliser des listes de surveillance dans Azure Sentinel
- Utiliser l'intelligence des menaces dans Azure Sentinel

CONNECTER LES JOURNAUX À AZURE SENTINEL


- Connecter les données à Azure Sentinel à l'aide de connecteurs de données
- Connecter les services Microsoft à Azure Sentinel
- Connecter Microsoft 365 Defender à Azure Sentinel
- Connecter les hôtes Windows à Azure Sentinel
- Connecter les journaux du format d'événement commun à Azure Sentinel
- Connecter les sources de données Syslog à Azure Sentinel
- Connecter les indicateurs de menace à Azure Sentinel

CRÉER DES DÉTECTIONS ET EFFECTUER DES INVESTIGATIONS À L'AIDE D'AZURE SENTINEL


- Détection des menaces avec l'analyse Azure Sentinel
- Réponse aux menaces avec les playbooks Azure Sentinel
- Gestion des incidents de sécurité dans Azure Sentinel
- Utiliser l'analyse du comportement des entités dans Azure Sentinel
- Interroger, visualiser et surveiller les données dans Azure Sentinel

EFFECTUER UNE RECHERCHE DE MENACES DANS AZURE SENTINEL


- Chasse aux menaces avec Azure Sentinel
- Traquer les menaces à l'aide de blocs-notes dans Azure Sentinel</outline_plain><duration unit="d" days="4">4 jours</duration><pricelist><price country="DE" currency="EUR">2590.00</price><price country="AE" currency="USD">1200.00</price><price country="IL" currency="ILS">8990.00</price><price country="GR" currency="EUR">1000.00</price><price country="MK" currency="EUR">1000.00</price><price country="HU" currency="EUR">1000.00</price><price country="SG" currency="USD">1919.00</price><price country="IN" currency="USD">1499.00</price><price country="AT" currency="EUR">2590.00</price><price country="NL" currency="EUR">1995.00</price><price country="BE" currency="EUR">1995.00</price><price country="PL" currency="PLN">3600.00</price><price country="IT" currency="EUR">1690.00</price><price country="CA" currency="CAD">2595.00</price><price country="US" currency="USD">2595.00</price><price country="UA" currency="USD">1200.00</price><price country="GB" currency="GBP">2610.00</price><price country="AU" currency="USD">2395.00</price><price country="CH" currency="CHF">3380.00</price><price country="SI" currency="EUR">2590.00</price><price country="FR" currency="EUR">2850.00</price></pricelist><miles/></course>