Formation Préparation à la Certification SC-200
| 3 155€ HT / personne |
| 4 jours (28 heures) |
Présentation
Microsoft Security Operations Analyst connu sous le nom SC-200 est une certification qui valide vos compétences dans la gestion des incidents de sécurité et la résolution des menaces en utilisant les solutions de sécurité fournis par Microsoft.
Nous aborderons plusieurs thématiques telles que l’analyse des menaces, répondre aux incidents et protéger les environnements de l’entreprise. Vos compétences seront mises à l’épreuve afin de traiter et de résoudre tous les incidents de sécurité.
Durant ce cours, vous utiliserez des outils et des technologies de Microsoft mis à votre disposition comme Microsoft Sentinel pour la gestion des informations et des événements de sécurité (SIEM), Microsoft Defender, pour la protection contre les menaces (ATP).
En obtenant la certification SC-200, cela renforcera votre crédibilité en tant que professionnel de la sécurité et d’améliorer vos opportunités de carrière dans le domaine de la cybersécurité.
Objectifs
- Atténuer les menaces avec Microsoft Defender pour le Cloud
- Configurer l’environnement de votre entreprise avec Microsoft Sentinel
- Créer des détections et effectuer des investigations
- Découvrir et analyser les menaces sur l’environnement Microsoft 365
Public visé
- Professionnels de la sécurité
- Analystes SOC
- Administrateurs systèmes
Pré-requis
- Familiarité avec Microsoft 365 et Azure
- Expérience en sécurité informatique
- Compétences en administration système
Pré-requis techniques
- Un navigateur avec accès internet (6 mois de labs microsoft sont fournit)
Programme denotre formation : Microsoft Security Operations Analyst (SC-200)
[Jour 1 – Matin]
La Plateforme de Sécurité Unifiée et les Identités
- Découvrir la Unified Security Operations Platform (convergence Defender/Sentinel)
- Gestion des rôles et permissions avec le Unified RBAC
- Microsoft Entra ID : Protection des identités et investigation des risques
- Microsoft Defender for Identity : Détection des mouvements latéraux et attaques AD
- Analyse des alertes d’identité et remédiation
- Atelier pratique : Configuration du portail unifié et investigation d’une compromission d’identité.
[Jour 1 – Après-midi]
Maîtriser le langage KQL (Kusto Query Language)
- Structure fondamentale du langage : Tables, Pipes et Opérateurs
- Filtrage et projection : where, project, extend, summarize
- Manipulation avancée : join, union et externaldata
- Analyse de séries temporelles et détection d’anomalies
- Optimisation des requêtes pour la performance
- Atelier pratique : Création de requêtes d’investigation complexes sur des logs d’authentification.
[Jour 2 – Matin]
Microsoft Defender for Endpoint (XDR)
- Architecture, Onboarding et gestion de la conformité des appareils
- Réduire la surface d’attaque : ASR rules (Attack Surface Reduction)
- Gestion des vulnérabilités (Defender Vulnerability Management)
- Réponse aux incidents : Isolation, Live Response et collecte de paquets Forensics
- Investigation sur la chronologie des alertes (Timeline)
- Atelier pratique : Simulation d’une attaque sur un Endpoint et réponse immédiate.
[Jour 2 – Après-midi]
Cloud Apps et Intégration Microsoft Purview
- Defender for Cloud Apps (CASB) : Découverte du Shadow IT
- Politiques de contrôle d’accès et de session
- Intégration avec Microsoft Purview : Gestion des alertes DLP
- Surveillance de l’Insider Risk Management dans le portail Defender
- Gouvernance des données et applications SaaS
- Atelier pratique : Détection d’une exfiltration de données sensibles vers un cloud non autorisé.
[Jour 3 – Matin]
Sécurité Cloud et Defender for DevOps
- Microsoft Defender for Cloud : Posture (CSPM) et protection (CWP)
- Mise en conformité avec le Microsoft Cloud Security Benchmark (MCSB)
- Defender for DevOps : Sécuriser les pipelines GitHub et Azure DevOps
- Protection multi-cloud (AWS, GCP) et hybride via Azure Arc
- Configuration du Defender for Servers et auto-provisioning
- Atelier pratique : Analyse du Secure Score et sécurisation d’une infrastructure multi-cloud.
[Jour 3 – Après-midi]
Architecture et Gestion de Microsoft Sentinel
- Conception de l’espace de travail Log Analytics
- Gestion des coûts : Tables Analytics, Basic et Auxiliary Logs
- Le modèle ASIM (Advanced Security Information Model) pour la normalisation
- Configuration des connecteurs de données (Agent AMA, Syslog, CEF)
- Rétention des données et archivage
- Atelier pratique : Déploiement de Sentinel et normalisation de logs via ASIM.
[Jour 4 – Matin]
Détection, Threat Intelligence et Hunting
- Création de règles analytiques (Scheduled, NRT, Fusion)
- Analyse comportementale via l’UEBA
- Threat Hunting proactif : Utilisation des Livestreams et Notebooks
- Gestion de la Threat Intelligence (flux TAXII et STIX)
- Visualisation des menaces avec les Workbooks
- Atelier pratique : Création d’une règle de détection personnalisée basée sur un flux de menaces externe.
[Jour 4 – Après-midi]
Automatisation (SOAR) et Security Copilot
- Réponse automatisée avec les Playbooks (Logic Apps)
- Gestion du cycle de vie des incidents dans la plateforme unifiée
- Introduction à Microsoft Copilot for Security
- Utilisation de l’IA pour le résumé d’incidents et la génération de scripts
- Maintenance et mise à jour du contenu (Content Hub)
- Atelier pratique : Création d’un workflow SOAR pour la remédiation automatique d’un incident critique.
FAQ – QUESTIONS / RÉPONSES
Est-ce que le passage de la Certification SC-200 est compris dans le prix de la formation ?
Oui, vous pourrez passer l’examen après avoir suivi la formation.
Quel est le prix du passage de la Certification SC-200 ?
Le passage de la certification coûte 165 €.
Comment se déroule l’examen pour la Certification SC-200 ?
Le format :
- L’examen : Entre 40 et 60 questions
- Durée : 100 minutes
- Langue : Anglais, Japonais, Chinois (simplifié), Coréen, Français, Allemand, Espagnol, Portugais (Brésil), Chinois (traditionnel), Italien
Le règlement :
- Présenter une pièce d’identité
- Être seul dans la pièce
- Être connecté à une source d’alimentation
- Garder sa webcam, ses haut-parleurs et son microphone allumés pendant toute la durée de l’examen
- Disposer d’un bureau et d’un espace de travail dégagés
- Les téléphones, les ordinateurs portables, les téléavertisseurs, les doubles écrans et les notes sont interdits
- Il est interdit de quitter son siège
- Il est interdit de parler
Que faire en cas d'échec ?
Il sera possible de repasser l’examen 24 heures après votre première tentative. Concernant les rattrapages, le délai peut varier.
Dois-je posséder une webcam ?
Quand vais-je recevoir les résultats de l'examen ?
Les résultats sont livrés immédiatement.
Dans quelle langue notre formation vous est enseignée ?
Combien de temps est valide la certification
Pour aller plus loin
Formation AZ-900
Formation AZ-104
Formation Azure DevOps Service
Langues et Lieux disponibles
Langues
- Français
- Anglais / English
Lieux
-
France entière
- Paris
- Lille
- Reims
- Lyon
- Toulouse
- Bordeaux
- Montpellier
- Nice
- Sophia Antipolis
- Marseille
- Aix-en-Provence
- Nantes
- Rennes
- Strasbourg
- Grenoble
- Dijon
- Tours
- Saint-Étienne
- Toulon
- Angers
-
Belgique
- Bruxelles
- Liège
-
Suisse
- Genève
- Zurich
- Lausanne
-
Luxembourg
Témoignages
⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !
Afficher tous les témoignages
⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !
Noter la formation
| 3 155€ HT / personne |
| 4 jours (28 heures) |
UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?
Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.
ILS SE SONT FORMÉS CHEZ NOUS

