Formation Préparation à la Certification Microsoft Azure AZ-5OO
ALL-IN-ONE : EXAMEN INCLUS AU TARIF
| 2930€ HT / personne |
| 4 jours (28 heures) |
Presentation
Maîtrisez la sécurisation des charges de travail sur Microsoft Azure avec la préparation AZ-500. Apprenez à réduire les surfaces d’attaque, à automatiser les contrôles et à répondre aux exigences de conformité. Idéale pour protéger vos applications, données et identités dans des environnements hybrides et cloud natif.
À l’issue de cette formation, vous saurez concevoir une architecture Zero Trust, implémenter l’accès conditionnel, le RBAC et PIM, segmenter le réseau avec NSG/ASG et Azure Firewall, protéger les données via Key Vault et le chiffrement, puis durcir la posture avec Azure Policy.
La formation privilégie les ateliers guidés, labs reproductibles et démos pas-à-pas. Des cas d’usage IaaS, PaaS et conteneurs ancrent chaque compétence.
Comme toutes nos formations, celle-ci vous présentera la dernière version stable de la technologie Microsoft AZ-500 et ses nouveautés.
Objectifs
- Évaluer les risques et définir une stratégie Zero Trust sur Azure.
- Implémenter et durcir l’identité et les accès (MFA, accès conditionnel, RBAC, PIM).
- Sécuriser réseaux et workloads (NSG/ASG, Azure Firewall, WAF).
- Protéger secrets et données (Key Vault, chiffrement, SAS).
- Surveiller, détecter et répondre aux menaces (Defender for Cloud, Sentinel, Log Analytics).
Public visé
- Ingénieurs Cloud / DevOps
- Administrateurs systèmes et sécurité
- Architectes cloud
Pré-requis
- Bases d’Azure (ressources, groupes de ressources, VNet, Storage).
- Notions de sécurité réseau et IAM.
- Pratique de PowerShell ou Azure CLI.
- Lecture d’anglais technique.
Pré-requis techniques
- Ordinateur 64 bits avec 8–16 Go de RAM.
- Windows 10/11, macOS ou Linux.
- Accès Internet stable et navigateur moderne.
- Compte Azure avec rôle Contributor (ou sandbox fournie en session).
- Outils installés : Visual Studio Code, Azure CLI, PowerShell (module Az).
Programme de notre formation Microsoft Azure AZ-5OO
[Jour 1 – Matin]
Fondamentaux de la sécurité Azure et Zero Trust
- Responsabilité partagée, principes Zero Trust et cartographie des risques
- Mesurer la posture avec Microsoft Defender for Cloud et Secure Score
- Gouvernance sécurité : RBAC, balises, Azure Policy (initiatives, remédiation)
- Bonnes pratiques de segmentation, accès privé et réduction de surface d’attaque
- Atelier pratique : Audit express d’un abonnement et plan d’actions priorisé
[Jour 1 – Après-midi]
Identités et contrôle d’accès avec Microsoft Entra ID (Azure AD)
- Rôles Entra ID vs RBAC Azure : portées, bonnes pratiques de délégation
- Accès conditionnel, MFA, durcissement des sessions et protections de base
- PIM (Just-In-Time) pour rôles et groupes privilégiés
- Comptes de service et Identités managées pour accès aux ressources
- Atelier pratique : Configurer PIM et une stratégie d’accès conditionnel
[Jour 2 – Matin]
Protection réseau et segmentation
- Conception VNet, sous-réseaux, peering et routage (UDR)
- Contrôles : NSG/ASG, Azure Firewall (DNAT/SNAT, règles d’application)
- Exposition sécurisée : Private Link/Endpoints, Private DNS, Service Endpoints
- Périmètre : WAF (Application Gateway) et DDoS Protection
- Atelier pratique : Segmenter un VNet et publier une appli via WAF et Private Link
[Jour 2 – Après-midi]
Sécuriser la couche plateforme : VM, PaaS et conteneurs
- Durcissement des VM : Update Management, Guest Configuration, chiffrement de disque
- PaaS sécurisé : App Service/Functions (restrictions IP, VNet integration, Managed Identity)
- Sécurité des conteneurs : AKS, ACR, analyse d’images et Defender for Containers
- Sauvegarde, verrous (resource locks) et restauration comme filet de sécurité
- Atelier pratique : Activer Defender, scanner des images ACR et bloquer un déploiement non conforme
[Jour 3 – Matin]
Collecte des logs, KQL et alerting
- Sources : Activity Log, Diagnostic Settings et tables Log Analytics
- Ingestion avec Data Collection Rules et séparation des espaces de travail
- Requêtes KQL pour recherche, agrégations et visualisations
- Alertes, Action Groups et automatisation avec Logic Apps
- Atelier pratique : Créer un tableau de bord et des alertes KQL orientées sécurité
[Jour 3 – Après-midi]
Détection et réponse avec Microsoft Sentinel
- Déploiement de Sentinel et connecteurs de données (Azure, M365, Syslog)
- Règles d’analytique, corrélation et gestion des incidents
- Automatisation SOAR : playbooks Logic Apps et réponses guidées
- Hunting : requêtes KQL, signaux anormaux et bonnes pratiques d’investigation
- Atelier pratique : Enquêter un incident et automatiser une réponse
[Jour 4 – Matin]
Protection des données, clés et secrets
- Chiffrement au repos/en transit : SSE avec CMK, Azure Disk Encryption
- Key Vault : RBAC vs stratégies, pare-feu/réseau privé, soft-delete et purge protection
- Sécurité Storage : RBAC, clés partagées, SAS, immutabilité (Blob)
- Accès “secretless” avec Managed Identities pour apps et workloads
- Atelier pratique : Déployer un Key Vault, rotater un secret et lier une appli via Managed Identity
[Jour 4 – Après-midi]
Sécurité applicative et préparation à l’examen
- App Service/Functions : AuthN/AuthZ intégrée, restrictions réseau, secrets
- DevSecOps : scans de code/dépendances, secrets scanning et gates de sécurité en CI/CD
- Conformité continue : Azure Policy (deny, DeployIfNotExists), évaluation et remédiation
- Révision finale : domaines de compétences, pièges fréquents et plan d’entraînement
Passage d’un examen blanc
FAQ – QUESTIONS / RÉPONSES
Est-ce que le passage de la Certification AZ-500 est compris dans le prix de la formation ?
Oui, vous pourrez passer l’examen après avoir suivi la formation.
Quel est le prix du passage de la Certification AZ-500 ?
Le passage de la certification coûte 126€.
Comment se déroule l’examen pour la Certification AZ-500 ?
Le format :
- L’examen : Un QCM en ligne entre 40 et 60 questions
- Durée : 100 minutes
- Langue : Anglais, Japonais, Chinois (simplifié), Coréen, Espagnol, Allemand, Français, Indonésien (Indonésie), Arabe (Arabie saoudite), Chinois (traditionnel), Italien, Portugais (Brésil), Russe
Le règlement :
- Présenter une pièce d’identité
- Être seul dans la pièce
- Être connecté à une source d’alimentation
- Garder sa webcam, ses haut-parleurs et son microphone allumés pendant toute la durée de l’examen
- Disposer d’un bureau et d’un espace de travail dégagés
- Les téléphones, les ordinateurs portables, les téléavertisseurs, les doubles écrans et les notes sont interdits
- Il est interdit de quitter son siège
- Il est interdit de parler
En quelle langue se déroule l'examen?
Dois-je posséder une webcam ?
Dans quelle langue notre formation vous est enseignée ?
La formation est en français.
Quand vais-je recevoir les résultats de l'examen ?
Combien de temps est valide la certification
La certification est valide 2 ans.
Pour aller plus loin
Formation Azure Active Directory
Formation AZ-900
Formation Az-104
Langues et Lieux disponibles
Langues
- Français
- Anglais / English
Lieux
-
France entière
- Paris
- Lille
- Reims
- Lyon
- Toulouse
- Bordeaux
- Montpellier
- Nice
- Sophia Antipolis
- Marseille
- Aix-en-Provence
- Nantes
- Rennes
- Strasbourg
- Grenoble
- Dijon
- Tours
- Saint-Étienne
- Toulon
- Angers
-
Belgique
- Bruxelles
- Liège
-
Suisse
- Genève
- Zurich
- Lausanne
-
Luxembourg
Témoignages
⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !
Afficher tous les témoignages
⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !
Noter la formation
| 2930€ HT / personne |
| 4 jours (28 heures) |
UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?
Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.
ILS SE SONT FORMÉS CHEZ NOUS


























































