Cette formation peut être financée grâce au CPF (Compte Personnel de Formation). Le Compte Personnel de Formation permet d'acquérir des droits à la formation professionnelle, comptabilisés en euros, que chacun peut utiliser avec ou sans l'accord de son employeur tout au long de sa vie active (y compris en période de chômage) pour suivre une formation qualifiante ou certifiante.
Objectifs pédagogiques / Compétences visées
- Mettre en oeuvre des stratégies de gouvernance d'entreprise, notamment le contrôle d'accès basé sur les rôles, les politiques Azure et le verrouillage des ressources
- Implémenter une infrastructure Azure AD, notamment des utilisateurs, des groupes et une authentification multifacteurs
- Mettre en oeuvre la protection des identités Azure AD, notamment le politiques de risque, l'accès conditionnel et les vérifications d'accès
- Implémenter la gestion des identités privilégiées Azure AD, notamment les rôles Azure AD et les ressources Azure
- Mettre en oeuvre Azure AD Connect, notamment les méthodes d'authentification et la synchronisation des annuaires sur site
- Implémenter des stratégies de sécurité du périmètre, notamment le pare-feu Azure
- Mettre en oeuvre des stratégies de sécurité de réseau, notamment les groupes de sécurité réseau et les groupes de sécurité d'application
- Implémenter des stratégies de sécurité de l'hôte, notamment Endpoint Protection, la gestion de l'accès à distance, la gestion des mises à jour et le cryptage de disque
- Mettre en oeuvre des stratégies de sécurité de conteneurs, notamment ACI (Azure Container Instance), Azure Container Registry et Azure Kubernetes
- Implémenter Azure Key Vault, notamment les certificats, les clés et les secrets
- Mettre en oeuvre des stratégies de sécurité d'applications, notamment l'enregistrement des applications, les identités gérées et les points de terminaison de services
- Implémenter des stratégies de sécurité de stockage, notamment les signatures d'accès partagé, les stratégies de rétention de Blob, et l'authentification des fichiers Azure
- Mettre en oeuvre des stratégies de sécurité de bases de données, notamment l'authentification, la classification des données, Dynamic Data Masking et Always Encrypted
- Implémenter Azure Monitor, notamment les sources connectées, Log Analytics et les alertes
- Mettre en oeuvre Azure Security Center, notamment les stratégies, les recommandations et l'accès aux machines virtuelles juste-à-temps (JAT / JIT)
- Implémenter Azure Sentinel, notamment les classeurs, les incidents et les playbooks.
Niveau requis
Connaître les bonnes pratiques de sécurité et les exigences de sécurité de l'industrie (telles que la défense en profondeur, l'accès le moins privilégié, le contrôle d'accès basé sur les rôles, l'authentification multifactorielle, la responsabilité partagée et le modèle de confiance zéro). Etre familiarisé avec les protocoles de sécurité, tels que les VPN (réseaux privés virtuels), le protocole de sécurité d'Internet (IPSec), le protocole SSL (Secure Socket Layer), les méthodes de cryptage de disque et des données. Avoir de l'expérience dans le déploiement des workloads Azure, ainsi qu'avec les systèmes d'exploitation Windows et Linux et les langages de script (les labs peuvent utiliser PowerShell et CLI).
Public concerné
Ingénieurs en sécurité Azure souhaitant passer l'examen de certification associé ou effectuant des tâches de sécurité dans leur travail quotidien, et/ou tout ingénieur souhaitant se spécialiser dans la sécurisation des plateformes numériques basées sur Azure et jouer un rôle essentiel dans la protection des données d'une organisation.
Partenaire / Éditeur
Programme
Gérer l'identité et l'accès
- Azure AD (Active Directory)
- L'identité hybride
- Azure Identity Protection
- Azure AD PIM (Privileged Identity Management)
- Gouvernance d'entreprise
Mettre en oeuvre une protection de plateforme
- Sécurité du périmètre
- Sécurité du réseau
- Sécurité de l'hôte
- Sécurité du conteneur
Sécuriser les données et les applications
- Azure Key Vault
- Sécurité des applications
- Sécurité du stockage
- Sécurité des bases de données SQL
Gérer les opérations de sécurité
- Azure Monitor
- Azure Security Center
- Azure Sentinel
Certification (en option)
- Prévoir l'achat d'un voucher en supplément
- Le passage de l'examen se fera (ultérieurement) dans un centre agréé Pearson Vue
- L'examen (en anglais) s'effectuera en ligne
Modalités d’évaluation des acquis
- En cours de formation, par des études de cas ou des travaux pratiques
- Et, en fin de formation, par un questionnaire d'auto-évaluation ou une certification (M2i ou éditeur)
Les + de la formation
Ce cours ne couvre pas les bases de la gestion d'Azure, mais tient plutôt compte des connaissances existantes et y ajoute des informations spécifiques à la sécurité.
Le support de cours et les Microsoft Labs Online sont en anglais.
Compétences attestées par la certification
- Gérer l'identité et l'accès des utilisateurs aux applications et données selon les besoins
- Mettre en oeuvre la protection de la plateforme contre les accès indésirables
- Gérer les opérations de sécurité au quotidien pour surveiller et anticiper toute alerte malveillante
- Sécuriser les données et les applications en gérant le stockage, la sauvegarde et leurs accès.