Fantom Tag
Formation - Configurer les opérations de sécurité SIEM avec Microsoft Sentinel
Détectez, analysez et répondez aux menaces en temps réel
A distance- Perfectionnement
A distance
7 heures
950,00 € HT
MSSC5001
SC-5001
Formation dans votre entreprise
Formation à la demande
Cette thématique vous intéresse ?Nos experts conçoivent votre formation
sur-mesure !
sur-mesure !
Microsoft Sentinel est une solution SIEM cloud-native conçue pour fournir des analyses intelligentes, une détection proactive des menaces et une réponse automatisée. Cette formation opérationnelle vous guide dans la configuration de Microsoft Sentinel, depuis la connexion de sources de données jusqu’à la création de règles d’analytique et de règles d’automatisation (playbooks).
Les participants découvrent comment collecter des données avec les connecteurs intégrés, gérer les journaux d’activité, créer et ajuster des règles d’alerte, ainsi que piloter la réponse aux incidents à l’aide de SOAR. Une montée en compétence essentielle pour sécuriser les environnements cloud et hybrides grâce à une visibilité complète et en temps réel sur les menaces.
Les participants découvrent comment collecter des données avec les connecteurs intégrés, gérer les journaux d’activité, créer et ajuster des règles d’alerte, ainsi que piloter la réponse aux incidents à l’aide de SOAR. Une montée en compétence essentielle pour sécuriser les environnements cloud et hybrides grâce à une visibilité complète et en temps réel sur les menaces.
Consulter le programme 2026
Pour qui ?
A qui s'adresse cette formation ?
Pour qui
- Analyste des opérations de sécurité
Prérequis
- Comprendre les bases de Microsoft Azure
- Connaissance élémentaire de Microsoft Sentinel
- Savoir utiliser le langage de requête Kusto (KQL) dans Microsoft Sentinel
- Disposez-vous des connaissances nécessaires pour suivre cette formation ? Testez-vous !
Programme
Le programme
Evaluation
- Pendant la formation, le formateur évalue la progression pédagogique des participants via des QCM, des mises en situation et des travaux pratiques. Les participants passent un test de positionnement avant et après la formation pour valider leurs compétences acquises.
Objectifs
Les objectifs de la formation
- Créer et configurer un workspace Sentinel opérationnel
- Déployer Content Hub et activer les connecteurs de données
- Établir des règles analytiques NRT pour détecter les menaces
- Mettre en place des règles d’automatisation et playbooks
- Simuler une attaque et valider l’efficacité des règles analytic et automation
- Intégrer Sentinel avec Defender XDR pour une réponse coordonnée
Evaluation
Evaluation
- Pendant la formation, le formateur évalue la progression pédagogique des participants via des QCM, des mises en situation et des travaux pratiques. Les participants passent un test de positionnement avant et après la formation pour valider leurs compétences acquises.
Points forts
Les points forts de la formation
- Alternance entre explications théoriques et exercices pratiques
- Vérification opérationnelle grâce à des scénarios réalistes (attaque simulée + intégration Defender XDR)
- Projet guidé pour valider l’ensemble des compétences SIEM/SOAR acquises
Qualité des formations
ib Cegos est certifié Iso 9001 et Qualiopi.
En savoir plus
Dates
- 950,00 € HTPlaces disponiblesS'inscrire
Consulter les dates 2026
Formation - Configurer les opérations de sécurité SIEM avec Microsoft Sentinel
Forfait Intra
Le forfait Intra comprend :
- La formation dans vos locaux pour un groupe de 12 personnes maximum
- L'ensemble des activités pédagogiques prévues dans la fiche de présentation de la formation
- La documentation au format numérique
- L'évaluation et l'émargement dématérialisés
Recevoir le programme par email
Envoyer le programme à un collaborateur
Preis
Es entstehen keine zusätzlichen Liefer- & Versandkosten
