Sélectionner une page
Formations CyberSécurité Analyste SOC Formation Préparation à la Certification SC-200

Formation Préparation à la Certification SC-200

Niveau confirmé
Catégorie Certification
Formation SC-200
Prix 3 155€ HT / personne
4 jours (28 heures)
+165€ HT pour le passage à l'examen Le prix n'inclut pas le passage à l'examen

Paris | Classe Virtuelle

Dernières places Virtuelle uniquement
Labs : Infrastructure DaaS avec Chrome
Cafés et encas offerts en interentreprises
En intra-entreprise pour former votre équipe
Aide au financement 2500€ Bonus Atlas CPF

Présentation

Microsoft Security Operations Analyst connu sous le nom SC-200 est une certification qui valide vos compétences dans la gestion des incidents de sécurité et la résolution des menaces en utilisant les solutions de sécurité fournis par Microsoft.

Nous aborderons plusieurs thématiques telles que l’analyse des menaces, répondre aux incidents et protéger les environnements de l’entreprise. Vos compétences seront mises à l’épreuve afin de traiter et de résoudre tous les incidents de sécurité.

Durant ce cours, vous utiliserez des outils et des technologies de Microsoft mis à votre disposition comme Microsoft Sentinel pour la gestion des informations et des événements de sécurité (SIEM), Microsoft Defender, pour la protection contre les menaces (ATP).

En obtenant la certification SC-200, cela renforcera votre crédibilité en tant que professionnel de la sécurité et d’améliorer vos opportunités de carrière dans le domaine de la cybersécurité.

 

Objectifs

  • Atténuer les menaces avec Microsoft Defender pour le Cloud
  • Configurer l’environnement de votre entreprise avec Microsoft Sentinel
  • Créer des détections et effectuer des investigations
  • Découvrir et analyser les menaces sur l’environnement Microsoft 365

 

Public visé

  • Professionnels de la sécurité
  • Analystes SOC
  • Administrateurs systèmes

 

Pré-requis

  • Familiarité avec Microsoft 365 et Azure
  • Expérience en sécurité informatique
  • Compétences en administration système

 

Pré-requis techniques

  • Un navigateur avec accès internet (6 mois de labs microsoft sont fournit)

Programme denotre  formation : Microsoft Security Operations Analyst (SC-200)

 

[Jour 1 – Matin]

La Plateforme de Sécurité Unifiée et les Identités

  • Découvrir la Unified Security Operations Platform (convergence Defender/Sentinel)
  • Gestion des rôles et permissions avec le Unified RBAC
  • Microsoft Entra ID : Protection des identités et investigation des risques
  • Microsoft Defender for Identity : Détection des mouvements latéraux et attaques AD
  • Analyse des alertes d’identité et remédiation
  • Atelier pratique : Configuration du portail unifié et investigation d’une compromission d’identité.

 

[Jour 1 – Après-midi]

Maîtriser le langage KQL (Kusto Query Language)

  • Structure fondamentale du langage : Tables, Pipes et Opérateurs
  • Filtrage et projection : where, project, extend, summarize
  • Manipulation avancée : join, union et externaldata
  • Analyse de séries temporelles et détection d’anomalies
  • Optimisation des requêtes pour la performance
  • Atelier pratique : Création de requêtes d’investigation complexes sur des logs d’authentification.

 

[Jour 2 – Matin]

Microsoft Defender for Endpoint (XDR)

  • Architecture, Onboarding et gestion de la conformité des appareils
  • Réduire la surface d’attaque : ASR rules (Attack Surface Reduction)
  • Gestion des vulnérabilités (Defender Vulnerability Management)
  • Réponse aux incidents : Isolation, Live Response et collecte de paquets Forensics
  • Investigation sur la chronologie des alertes (Timeline)
  • Atelier pratique : Simulation d’une attaque sur un Endpoint et réponse immédiate.

 

[Jour 2 – Après-midi]

Cloud Apps et Intégration Microsoft Purview

  • Defender for Cloud Apps (CASB) : Découverte du Shadow IT
  • Politiques de contrôle d’accès et de session
  • Intégration avec Microsoft Purview : Gestion des alertes DLP
  • Surveillance de l’Insider Risk Management dans le portail Defender
  • Gouvernance des données et applications SaaS
  • Atelier pratique : Détection d’une exfiltration de données sensibles vers un cloud non autorisé.

 

[Jour 3 – Matin]

Sécurité Cloud et Defender for DevOps

  • Microsoft Defender for Cloud : Posture (CSPM) et protection (CWP)
  • Mise en conformité avec le Microsoft Cloud Security Benchmark (MCSB)
  • Defender for DevOps : Sécuriser les pipelines GitHub et Azure DevOps
  • Protection multi-cloud (AWS, GCP) et hybride via Azure Arc
  • Configuration du Defender for Servers et auto-provisioning
  • Atelier pratique : Analyse du Secure Score et sécurisation d’une infrastructure multi-cloud.

 

[Jour 3 – Après-midi]

Architecture et Gestion de Microsoft Sentinel

  • Conception de l’espace de travail Log Analytics
  • Gestion des coûts : Tables Analytics, Basic et Auxiliary Logs
  • Le modèle ASIM (Advanced Security Information Model) pour la normalisation
  • Configuration des connecteurs de données (Agent AMA, Syslog, CEF)
  • Rétention des données et archivage
  • Atelier pratique : Déploiement de Sentinel et normalisation de logs via ASIM.

 

[Jour 4 – Matin]

Détection, Threat Intelligence et Hunting

  • Création de règles analytiques (Scheduled, NRT, Fusion)
  • Analyse comportementale via l’UEBA
  • Threat Hunting proactif : Utilisation des Livestreams et Notebooks
  • Gestion de la Threat Intelligence (flux TAXII et STIX)
  • Visualisation des menaces avec les Workbooks
  • Atelier pratique : Création d’une règle de détection personnalisée basée sur un flux de menaces externe.

 

[Jour 4 – Après-midi]

Automatisation (SOAR) et Security Copilot

  • Réponse automatisée avec les Playbooks (Logic Apps)
  • Gestion du cycle de vie des incidents dans la plateforme unifiée
  • Introduction à Microsoft Copilot for Security
  • Utilisation de l’IA pour le résumé d’incidents et la génération de scripts
  • Maintenance et mise à jour du contenu (Content Hub)
  • Atelier pratique : Création d’un workflow SOAR pour la remédiation automatique d’un incident critique.

FAQ – QUESTIONS / RÉPONSES

Est-ce que le passage de la Certification SC-200 est compris dans le prix de la formation ?

Oui, vous pourrez passer l’examen après avoir suivi la formation.

Quel est le prix du passage de la Certification SC-200 ?

Le passage de la certification coûte 165 €.

Comment se déroule l’examen pour la Certification SC-200 ?

Le format :

  • L’examen : Entre 40 et 60 questions
  • Durée : 100 minutes
  • Langue : Anglais, Japonais, Chinois (simplifié), Coréen, Français, Allemand, Espagnol, Portugais (Brésil), Chinois (traditionnel), Italien

 

Le règlement :

  • Présenter une pièce d’identité
  • Être seul dans la pièce
  • Être connecté à une source d’alimentation
  • Garder sa webcam, ses haut-parleurs et son microphone allumés pendant toute la durée de l’examen
  • Disposer d’un bureau et d’un espace de travail dégagés
  • Les téléphones, les ordinateurs portables, les téléavertisseurs, les doubles écrans et les notes sont interdits
  • Il est interdit de quitter son siège
  • Il est interdit de parler

Que faire en cas d'échec ?

Il sera possible de repasser l’examen 24 heures après votre première tentative. Concernant les rattrapages, le délai peut varier.

Dois-je posséder une webcam ?

Oui, votre webcam doit être active durant la totalité de votre examen, elle doit pouvoir filmer toute votre pièce.

Quand vais-je recevoir les résultats de l'examen ?

Les résultats sont livrés immédiatement.

Dans quelle langue notre formation vous est enseignée ?

La formation est en français.

Combien de temps est valide la certification

La certification est valide 2 ans.

Pour aller plus loin

Formation AZ-900

Formation AZ-104

Formation Azure DevOps Service

Langues et Lieux disponibles

Langues

  • Français
  • Anglais / English

Lieux

  • France entière
    • Paris
    • Lille
    • Reims
    • Lyon
    • Toulouse
    • Bordeaux
    • Montpellier
    • Nice
    • Sophia Antipolis
    • Marseille
    • Aix-en-Provence
    • Nantes
    • Rennes
    • Strasbourg
    • Grenoble
    • Dijon
    • Tours
    • Saint-Étienne
    • Toulon
    • Angers
  • Belgique
    • Bruxelles
    • Liège
  • Suisse
    • Genève
    • Zurich
    • Lausanne
  • Luxembourg

Témoignages

⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !

Afficher tous les témoignages

⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !

Noter la formation

Prix 3 155€ HT / personne
4 jours (28 heures)
+165€ HT pour le passage à l'examen Le prix n'inclut pas le passage à l'examen

Paris | Classe Virtuelle

Dernières places Virtuelle uniquement
Labs : Infrastructure DaaS avec Chrome
Cafés et encas offerts en interentreprises
En intra-entreprise pour former votre équipe
Aide au financement 2500€ Bonus Atlas CPF

UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?

Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.

ILS SE SONT FORMÉS CHEZ NOUS

partenaire sncf
partenaire hp
partenaire allianz
partenaire sfr
partenaire engie
partenaire boursorama
partenaire invivo
partenaire orange
partenaire psa
partenaire bnp
partenaire sncf
partenaire hp
partenaire allianz
partenaire sfr
partenaire engie
partenaire boursorama
partenaire invivo
partenaire orange
partenaire psa
partenaire bnp