Sélectionner une page
Formations CyberSécurité Sécurité Cloud Formation AZ-500 – Azure Security Engineer Associate

Formation AZ-500 – Azure Security Engineer Associate

Niveau confirmé
Catégorie Certification
formation AZ500
Prix 2 907€ HT / personne
4 jours (28 heures)
+107€ HT pour le passage à l'examen Le prix n'inclut pas le passage à l'examen

Paris | Classe Virtuelle

Dernières places Virtuelle uniquement
Labs : Infrastructure DaaS avec Chrome
Cafés et encas offerts en interentreprises
En intra-entreprise pour former votre équipe
Aide au financement 2500€ Bonus Atlas CPF

Présentation

Les technologies de sécurité Azure permettent de protéger les infrastructures et les données au sein d’environnements cloud complexes, garantissant une exécution reproductible et sécurisée sans dépendre de configurations locales. Cette certification est idéale pour sécuriser des exécutions multi-utilisateurs, durcir les accès et faciliter le déploiement sur des clusters mondiaux tout en minimisant la surface d’attaque. Obtenir le titre Azure Security Engineer Associate valide officiellement votre expertise pour piloter une posture de sécurité Zero Trust résiliente.

Cette formation vise à rendre vos workflows de sécurité portables et automatisés : de la gestion fine des identités via Microsoft Entra ID à la réponse orchestrée aux incidents avec Microsoft Sentinel. Vous apprendrez à faire les bons arbitrages entre les différents outils de chiffrement, à segmenter vos réseaux et à construire vos propres “recettes” de protection pour vos services PaaS et conteneurs. L’objectif est de vous donner les clés pour identifier les indicateurs d’incidents et atténuer les menaces efficacement grâce aux services natifs de Microsoft.

L’approche est 100% pratique : elle s’appuie sur des ateliers guidés, des démos d’exécution en temps réel et des diagnostics d’erreurs courantes liées aux droits d’accès, aux montages de clés ou aux configurations réseau. Les livrables incluent des fichiers de définition de politiques prêts à l’emploi, une check-list de bonnes pratiques de durcissement et des commandes types pour intégrer la sécurité à vos scripts d’automatisation. Comme toutes nos sessions, ce programme intègre la dernière version stable de la technologie et ses nouveautés.

Comme toutes nos formations, celle-ci vous présentera la dernière version stable de la technologie Microsoft AZ-500 (14.1.0) et ses nouveautés.

 

Objectifs

  • Sécuriser l’identité et l’accès (contrôles, MFA, accès conditionnel)
  • Sécuriser le réseau Azure (endpoints privés, Firewall, TLS, WAF)
  • Sécuriser le calcul, le stockage et les bases de données (chiffrement, isolation, sécurité container)
  • Sécuriser Azure avec Microsoft Defender et Microsoft Sentinel (politique, posture de sécurité, détection et réponse aux menaces)
  • Être préparé à passer la certification AZ-500

 

Public visé

  • Ingénieurs en sécurité Azure
  • Professionnels IT de la sécurité informatique

 

Pré-requis

  • Avoir suivi la formation « Microsoft Azure – Administration Associate »

 

Pré-requis techniques

  • Un abonnement Azure actif avec des droits de Contributeur au minimum sur une souscription de test.
  • Visual Studio Code avec l’extension Azure, l’Azure CLI et le module PowerShell Az installés.
  • Windows 10/11, macOS ou une distribution Linux récente avec une connexion internet stable.

Programme de la formation Microsoft Azure Security Technologies (AZ-500)

 

[Jour 1 – Matin]

Gouvernance et Maîtrise de l’Identité Zero Trust

  • Évaluer et améliorer le Secure Score via Microsoft Defender for Cloud
  • Identités Entra ID : Différencier les rôles Azure (RBAC) des rôles Entra ID et délégations granulaires
  • Privileged Identity Management (PIM) : Sécuriser les accès à privilèges et accès “Just-In-Time”
  • Créer des barrières intelligentes basées sur le signal et l’état du périphérique
  • Atelier pratique : Déploiement d’une stratégie PIM et durcissement des accès administratifs.

 

[Jour 1 – Après-midi]

Sécurisation du Réseau et Isolation

  • Segmentation VNet
  • Configuration avancée d’Azure Firewall et filtrage applicatif
  • Utilisation des Private Links et Service Endpoints pour supprimer les IPs publiques
  • Protection WAF : Sécurisation des flux Web via Application Gateway et protection DDoS
  • Atelier pratique : Publication d’une application interne isolée via Private Link et WAF.

 

[Jour 2 – Matin]

Protection de la Plateforme (VM et Conteneurs)

  • Sécurité du Calcul : Durcissement des machines virtuelles et gestion des mises à jour critiques
  • Analyse de vulnérabilités dans les images et isolation réseau des clusters
  • PaaS sécurisé : Intégration des App Services et Functions dans des réseaux virtuels fermés
  • Mise en œuvre des stratégies de sauvegarde et de verrous de ressources
  • Atelier pratique : Scan de vulnérabilités ACR et blocage de déploiements non conformes.

 

[Jour 2 – Après-midi]

Protection des Données et Secrets

  • Maîtriser Azure Key Vault pour les secrets, certificats et clés de chiffrement
  • Chiffrement des données : Mise en œuvre de SSE avec clés gérées par le client (CMK)
  • Sécurité du Stockage : Immutabilité des données et accès “secretless” via les Identités Managées
  • Contrôle d’accès au stockage via RBAC et signatures d’accès partagé (SAS)
  • Atelier pratique : Rotation automatique d’un secret et liaison sécurisée d’une application.

 

[Jour 3 – Matin]

Observabilité Sécurité et Langage KQL

  • Architecture de Logging 
  • Langage KQL (Kusto) : Interroger les tables de sécurité pour détecter des signaux faibles
  • Alerting : Création d’alertes complexes et automatisation des réponses via Logic Apps
  • Corrélation des journaux d’activité et des métriques de performance
  • Atelier pratique : Construction de tableaux de bord de sécurité basés sur des requêtes KQL.

 

[Jour 3 – Après-midi]

Détection et Réponse avec Microsoft Sentinel

  • Configuration de Sentinel et connexion des sources de données
  • Gestion des Incidents : Investigation, corrélation des événements et hunting de menaces
  • Automatisation SOAR : Création de playbooks pour automatiser la remédiation
  • Analyse des comportements suspects et recherche de signaux anormaux
  • Atelier pratique : Enquête sur une attaque simulée et blocage automatique de l’attaquant.

 

[Jour 4 – Matin]

DevSecOps et Sécurité Applicative

  • Sécurité en CI/CD : Intégration de scans de secrets et de portes de sécurité
  • Infrastructure as Code
  • Remédiation automatique : Corriger les non-conformités via des politiques “DeployIfNotExists”
  • Protection des endpoints applicatifs et authentification intégrée
  • Atelier pratique : Audit de conformité complet et remédiation automatique des failles.

 

[Jour 4 – Après-midi]

Préparation Intensive à la Certification

  • Révision AZ-500 : Passage en revue des domaines de compétences et des types de questions
  • Gestion du temps : Stratégies pour aborder les études de cas complexes de l’examen
  • Synthèse sur la protection des données, l’identité et la sécurité réseau
  • Examen blanc chronométré et correction détaillée des points critiques
  • Atelier pratique : Simulation finale d’examen et débriefing pédagogique.

FAQ – QUESTIONS / RÉPONSES

Est-ce que le passage de la Certification AZ-500 est compris dans le prix de la formation ?

Oui, vous pourrez passer l’examen après avoir suivi la formation.

Quel est le prix du passage de la Certification AZ-500 ?

Le passage de la certification coûte 107€.

Comment se déroule l’examen pour la Certification AZ-500 ?

Le format :

  • L’examen : Un QCM en ligne entre 40 et 60 questions
  • Durée : 100 minutes
  • Langue : Anglais, Japonais, Chinois (simplifié), Coréen, Espagnol, Allemand, Français, Indonésien (Indonésie), Arabe (Arabie saoudite), Chinois (traditionnel), Italien, Portugais (Brésil), Russe

 

Le règlement :

  • Présenter une pièce d’identité
  • Être seul dans la pièce
  • Être connecté à une source d’alimentation
  • Garder sa webcam, ses haut-parleurs et son microphone allumés pendant toute la durée de l’examen
  • Disposer d’un bureau et d’un espace de travail dégagés
  • Les téléphones, les ordinateurs portables, les téléavertisseurs, les doubles écrans et les notes sont interdits
  • Il est interdit de quitter son siège
  • Il est interdit de parler

En quelle langue se déroule l'examen?

Anglais, Japonais, Chinois (simplifié), Coréen, Espagnol, Allemand, Français, Indonésien (Indonésie), Arabe (Arabie saoudite), Chinois (traditionnel), Italien, Portugais (Brésil), Russe

Dois-je posséder une webcam ?

Oui, votre webcam doit être active durant la totalité de votre examen, elle doit pouvoir filmer toute votre pièce.

Dans quelle langue notre formation vous est enseignée ?

La formation est en français.

Quand vais-je recevoir les résultats de l'examen ?

Les résultats sont livrés immédiatement.

Combien de temps est valide la certification

La certification est valide 2 ans.

Pour aller plus loin

Formation Azure Active Directory

Formation AZ-900

Formation Az-104

Langues et Lieux disponibles

Langues

  • Français
  • Anglais / English

Lieux

  • France entière
    • Paris
    • Lille
    • Reims
    • Lyon
    • Toulouse
    • Bordeaux
    • Montpellier
    • Nice
    • Sophia Antipolis
    • Marseille
    • Aix-en-Provence
    • Nantes
    • Rennes
    • Strasbourg
    • Grenoble
    • Dijon
    • Tours
    • Saint-Étienne
    • Toulon
    • Angers
  • Belgique
    • Bruxelles
    • Liège
  • Suisse
    • Genève
    • Zurich
    • Lausanne
  • Luxembourg

Témoignages

⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !

Afficher tous les témoignages

⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !

Noter la formation

Prix 2 907€ HT / personne
4 jours (28 heures)
+107€ HT pour le passage à l'examen Le prix n'inclut pas le passage à l'examen

Paris | Classe Virtuelle

Dernières places Virtuelle uniquement
Labs : Infrastructure DaaS avec Chrome
Cafés et encas offerts en interentreprises
En intra-entreprise pour former votre équipe
Aide au financement 2500€ Bonus Atlas CPF

UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?

Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.

ILS SE SONT FORMÉS CHEZ NOUS

partenaire sncf
partenaire hp
partenaire allianz
partenaire sfr
partenaire engie
partenaire boursorama
partenaire invivo
partenaire orange
partenaire psa
partenaire bnp
partenaire sncf
partenaire hp
partenaire allianz
partenaire sfr
partenaire engie
partenaire boursorama
partenaire invivo
partenaire orange
partenaire psa
partenaire bnp