Mettre en œuvre la sécurité dans Azure: identité et accès, protection de la plateforme, opérations de sécurité, protection des données et applications. Prépare à AZ-500.
Objectifs pédagogiques :
- Gérer identité et accès (Entra ID, RBAC, PIM, MFA, Conditional Access).
- Mettre en œuvre la protection de la plateforme (NSG, WAF, Defender for Cloud).
- Gérer les opérations de sécurité (journaux, alertes, réponse aux incidents).
- Sécuriser données, applications et réseaux (Key Vault, chiffrement, Private Link).
Compétences visées :
- Gestion des identités et des accès Azure
- Durcissement plateforme et réseau
- Opérations de sécurité et réponse à incident
- Protection des données et applications
Prépare à la certification : Microsoft Azure Security Technologies (AZ-500) (Microsoft).
Durée : 4 jour(s), soit 28 heures. Formation animée par un formateur expert du domaine, alternant apports théoriques et travaux pratiques. Programme adaptable aux besoins du commanditaire.
Module 1 — Identité, accès et protection (1 jour)
Contenus :
- Entra ID, RBAC, PIM
- MFA et Conditional Access
- Privileged Access Workstations
Activités :
- Lab: politiques d'accès conditionnel
- Mise en place de PIM
Résultats attendus :
- Sécuriser l'identité et les privilèges
Module 2 — Protection de la plateforme et réseau (1 jour)
Contenus :
- NSG/ASG, WAF/App Gateway
- Defender for Cloud recommandations
- Sécurisation d'AKS et PaaS
Activités :
- Lab: remédiation Defender
- Durcissement réseau d'une appli
Résultats attendus :
- Durcir la surface d'attaque de la plateforme
Module 3 — Opérations de sécurité (1 jour)
Contenus :
- Collecte journaux, alertes
- Réponse aux incidents
- Playbooks d'automatisation
Activités :
- Lab: détection et réponse à incident
- Automatisation via Logic Apps
Résultats attendus :
- Industrialiser l'opérationnel sécurité
Module 4 — Sécurité des données et des applications (1 jour)
Contenus :
- Key Vault, chiffrement au repos/en transit
- Sécurisation SQL/Cosmos
- Gestion secrets et accès applicatifs
Activités :
- Lab: secrets applicatifs avec Key Vault
- Chiffrement et audit data
Résultats attendus :
- Protéger données et applications cloud
Modalités d'évaluation : évaluation continue par travaux pratiques et quiz de fin de module. Une attestation de fin de formation précisant les acquis est remise à chaque stagiaire.
Attestation de formation
Non certifiante
Sans niveau spécifique