Microsoft Security operations analyst (SC-200) - sentinel, defender, KQL
Date de mise à jour :
Identifiant Offre Info : 14_AF_0000292552
Organisme responsable :
IDCACADEMY
(ouvre dans un nouvel onglet)
Présentation de la formation
Objectifs
Détecter, enquêter et répondre aux menaces avec Microsoft Sentinel et la suite Defender. Forte pratique de KQL et de l'automatisation SOC. Objectifs pédagogiques : Configurer Microsoft Sentinel et connecter les sources de logs. Écrire des requêtes KQL pour la détection, la chasse et l'investigation. Mettre en œuvre Defender (Endpoint, Identity, Office, Cloud) et corréler les alertes. Automatiser la réponse avec Logic Apps, playbooks et règles d'automatisation.…
Objectifs pédagogiques :
- Configurer Microsoft Sentinel et connecter les sources de logs.
- Écrire des requêtes KQL pour la détection, la chasse et l'investigation.
- Mettre en œuvre Defender (Endpoint, Identity, Office, Cloud) et corréler les alertes.
- Automatiser la réponse avec Logic Apps, playbooks et règles d'automatisation.
- KQL
- SIEM/SOAR
- EDR/XDR
- Threat Hunting
- Incident Response
Programme de la formation
Durée : 4 jour(s), soit 28 heures. Formation animée par un formateur expert du domaine, alternant apports théoriques et travaux pratiques. Programme adaptable aux besoins du commanditaire. Module 1 — Prise en main du SOC Microsoft (0,5 jour) Contenus : Rôle analyste SOC MITRE ATT&CK Overview Sentinel/Defender Connexions de données Activités : Connexion de sources (Azure AD, M365, Defender) Résultats attendus : Environnement SOC opérationnel Module 2 — KQL pour la détection…
Module 1 — Prise en main du SOC Microsoft (0,5 jour)
Contenus :
- Rôle analyste SOC
- MITRE ATT&CK
- Overview Sentinel/Defender
- Connexions de données
- Connexion de sources (Azure AD, M365, Defender)
- Environnement SOC opérationnel
Contenus :
- Filtres, agrégations, joins, timecharts
- Hunting queries
- Livres et alert rules
- Écrire 10+ requêtes KQL de chasse
- Tableau de bord et règles d'alerte prêtes
Contenus :
- Defender for Endpoint/Identity/Office/Cloud
- Incidents unifiés
- TVM et remédiation
- Traiter un incident multi-vecteurs
- Réduction MTTD/MTTR
Contenus :
- Logic Apps, playbooks
- SOAR, approvals, notifications
- Playbook de containment
- Runbooks de réponse standardisés
Contenus :
- Révision objectifs
- Cas pratiques
- QCM blanc
- Correction collective
- Préparation optimale à l'examen
Validation et sanction
Type de formation
Non certifiante
Niveau de sortie
Sans niveau spécifique
Durée, rythme, financement
Modalités pédagogiques
Groupe de 12 stagiaires maximum, formateur expert du domaine. Apports théoriques et travaux pratiques sur environnement dédié. Présentiel Paris 8e, classe virtuelle ou mixte. Supports adaptables au ha
Durée
En centre
28 h
Financement
- Conventionnement
- Non
- Conditions de prise en charge
- Tarif : 2400 € net de taxe (4 j à 600 €/jour). Financement possible : plan de développement des compétences, OPCO, AIF ou POEI France Travail, aides régionales dont Recrut'up, financement personnel ou employeur.
Conditions d'accès
Public visé
- Tout public
Informations sur les publics
Analystes SOC, Ingénieurs sécurité, Administrateurs M365/Azure, Blue Team. Ouvert aux salariés, demandeurs d'emploi, indépendants et particuliers. Accessible aux personnes en situation de handicap (référent dédié).
Modalités de recrutement et d'admission
Entretien ou RDV individuel
Niveau d'entrée
Sans niveau spécifique
Conditions spécifiques et prérequis
Notions d'Azure/M365, connaissances Windows/Linux et concepts sécurité (SIEM, EDR). Un entretien de positionnement valide le profil avant l'entrée en formation.
Lieu de réalisation de l'action
Modalités d'enseignement
Formation mixte
Adresse
58 RUE DE MONCEAU75008 Paris 8e
Responsable : IDCACADEMY
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
IDCACADEMY
75008 Paris 8e - État du recrutement
- Ouvert
- Modalités
- Entrées / Sorties à dates permanentes