Choisissez votre langue
Formation Microsoft Defender
Plus de 2 millions d'apprenants dans le monde

Formation Microsoft Defender

4,1

Maîtrisez tout l'écosystème Microsoft Defender et acquérez les compétences pratiques dont les entreprises ont besoin pour détecter, enquêter et répondre aux menaces modernes. Cette formation couvre chaque produit majeur de Defender – du point de terminaison et de l'identité aux applications en nuage et à l'intégration Sentinel. Que vous durcissiez l'infrastructure ou dirigiez une équipe SOC, vous repartirez avec une expertise pratique et prête à l'emploi.

Dedika pour entreprises

Ce que vous allez apprendre:

Ce cours vous guide à travers chaque composant essentiel de la gamme de produits Microsoft Defender, de la protection des points de terminaison et de la détection des menaces d'identité à la gestion de la posture de sécurité en nuage et à l'intégration SIEM avec Microsoft Sentinel. Vous configurerez les règles de réduction de la surface d'attaque, enquêterez sur les incidents multi-étapes et automatiserez les réponses à l'aide de playbooks SOAR. Vous apprendrez également à protéger les environnements de courriel avec Defender pour Office 365, à contrôler les risques des applications SaaS avec Defender pour les applications en nuage et à appliquer les principes Zero Trust dans votre organisation. Les modules avancés couvrent la chasse aux menaces basée sur KQL, l'automatisation PowerShell et API, ainsi que l'élaboration d'une feuille de route de maturité de déploiement Defender. À la fin, vous aurez la profondeur technique nécessaire pour exploiter et optimiser Microsoft Defender à l'échelle de l'entreprise.

Comment vous étudiez de façon pratique Formation Microsoft Defender

Comment vous pratiquez Formation Microsoft Defender

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour entreprises, le cours inclut des exercices et des exemples adaptés à votre propre entreprise et à ses besoins spécifiques.

Cliquez ici

Contenu du cours

8 Chapitres • 36 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Introduction à Microsoft Defender

  • Leçon 1 • Navigation dans le portail Microsoft Defender

    Oriente les étudiants vers l'interface unifiée du portail Defender et les principales voies de navigation. Permet une utilisation quotidienne efficace des tableaux de bord et des outils d'investigation.

  • Leçon 2 • Architecture principale de Defender

    Explique les principes architecturaux communs à tous les produits Defender. Établit un lien entre les modèles avec agent et sans agent et les décisions de déploiement.

  • Leçon 3 • Fondements du renseignement sur les menaces

    Présente les signaux de renseignement sur les menaces de Microsoft qui alimentent les détections Defender. Donne aux étudiants une base pour comprendre comment les données de signaux mondiaux se traduisent en alertes locales.

  • Leçon 4 • Aperçu de l'écosystème de sécurité Microsoft

    Cartographie le portefeuille de sécurité Microsoft et positionne Defender au sein de celui-ci. Établit le contexte pour tout apprentissage ultérieur spécifique à un produit.

Chapitre 2Voir les détails

Microsoft Defender pour point de terminaison

  • Leçon 1 • Règles de réduction de la surface d'attaque

    Explique les règles ASR qui bloquent les vecteurs d'attaque courants avant leur exécution. Les étudiants configurent et ajustent les règles pour équilibrer sécurité et productivité.

  • Leçon 2 • Gestion des vulnérabilités des points de terminaison

    Présente le module intégré de gestion des vulnérabilités pour le suivi de l'exposition des actifs. Les étudiants priorisent et corrigent les vulnérabilités logicielles à l'aide d'une notation des risques.

  • Leçon 3 • Intégration des points de terminaison à Defender

    Couvre les plateformes et les méthodes d'intégration prises en charge pour Windows, macOS, Linux et mobile. Prépare les étudiants à déployer des capteurs à grande échelle.

  • Leçon 4 • Enquête et correction automatisées

    Couvre les flux de travail AIR qui enquêtent et corrigent automatiquement les menaces. Les étudiants apprennent à examiner, approuver et remplacer les actions automatisées.

  • Leçon 5 • Détection et réponse sur les points de terminaison

    Enseigne comment EDR détecte les anomalies comportementales et génère des alertes. Les étudiants apprennent à trier et à enquêter sur les incidents de point de terminaison de bout en bout.

Chapitre 3Voir les détails

Microsoft Defender pour identité

  • Leçon 1 • Concepts de détection des menaces liées à l'identité

    Établit comment les attaquants exploitent l'infrastructure d'identité et comment Defender pour identité contrecarre ces tactiques. Donne aux étudiants une base sur les modèles d'attaque AD.

  • Leçon 2 • Protection des comptes privilégiés

    Se concentre sur la surveillance et le durcissement des comptes de grande valeur à l'aide des informations de Defender pour identité. Les étudiants appliquent le marquage des comptes sensibles et les stratégies de comptes HoneyToken.

  • Leçon 3 • Enquête sur les alertes d'identité

    Enseigne le tri et l'enquête des alertes à l'aide de la file d'attente des alertes d'identité et des pages d'entité. Les étudiants retracent les chemins d'attaque de l'accès initial au mouvement latéral.

  • Leçon 4 • Déploiement des capteurs Defender pour identité

    Couvre l'installation des capteurs sur les contrôleurs de domaine et les serveurs AD FS. Les étudiants configurent les comptes de service d'annuaire et valident l'état de santé du capteur.

Chapitre 4Voir les détails

Microsoft Defender pour Office 365

  • Leçon 1 • Paysage des menaces par courriel

    Examine les techniques d'attaque par courriel modernes, y compris l'hameçonnage, l'hameçonnage ciblé et la BEC. Fournit un contexte pour chaque stratégie de protection couverte dans ce chapitre.

  • Leçon 2 • Formation à la simulation d'attaques

    Configure et exécute des campagnes d'hameçonnage simulées pour mesurer et améliorer la résilience des utilisateurs. Les étudiants analysent les résultats de la simulation et attribuent une formation ciblée.

  • Leçon 3 • Pièces jointes sécurisées et liens sécurisés

    Enseigne l'analyse par détonation des pièces jointes et la réécriture d'URL pour la protection des liens. Les étudiants configurent des stratégies pour les utilisateurs, SharePoint et Teams.

  • Leçon 4 • Stratégies anti-hameçonnage et anti-usurpation

    Couvre la configuration des stratégies anti-hameçonnage, y compris les paramètres d'usurpation d'identité et de renseignement sur l'usurpation. Les étudiants ajustent les stratégies pour réduire les faux positifs.

  • Leçon 5 • Threat Explorer et enquête sur les courriels

    Utilise Threat Explorer pour rechercher des courriels malveillants et tracer les chemins de livraison. Les étudiants effectuent des actions de correction par suppression temporaire et définitive.

Chapitre 5Voir les détails

Microsoft Defender pour applications cloud

  • Leçon 1 • Connecteurs d'application et intégration API

    Couvre les connecteurs API natifs qui offrent une visibilité approfondie dans les applications SaaS approuvées. Les étudiants connectent les principales plateformes et valident l'ingestion de données.

  • Leçon 2 • Stratégies d'accès et de session

    Enseigne le contrôle d'accès conditionnel aux applications pour la surveillance et le contrôle des sessions en temps réel. Les étudiants créent des stratégies qui bloquent les téléchargements ou marquent d'un filigrane les fichiers sensibles.

  • Leçon 3 • Découverte d'applications cloud et informatique invisible

    Explique comment les journaux de trafic et les signaux de point de terminaison révèlent l'utilisation d'applications non approuvées. Les étudiants génèrent des rapports de découverte et évaluent les scores de risque des applications.

  • Leçon 4 • Détection des menaces liées aux applications cloud

    Configure les stratégies de détection d'anomalies et d'activité pour signaler un comportement infonuagique suspect. Les étudiants enquêtent sur les alertes et les corrèlent avec les signaux d'identité.

Chapitre 6Voir les détails

Microsoft Defender pour cloud

  • Leçon 1 • Plans Defender pour la protection des charges de travail

    Couvre les plans Defender spécifiques aux charges de travail pour les serveurs, les conteneurs, les bases de données et le stockage. Les étudiants activent les plans et comprennent leurs capacités de détection.

  • Leçon 2 • Alertes de sécurité et détection des menaces

    Enseigne comment Defender pour cloud génère et enrichit les alertes de sécurité pour les charges de travail infonuagiques. Les étudiants trient les alertes et les mappent aux tactiques MITRE ATT&CK.

  • Leçon 3 • Gestion de la posture de sécurité infonuagique

    Présente le score de sécurité et les recommandations de sécurité pour les charges de travail Azure, AWS et GCP. Les étudiants priorisent et corrigent les mauvaises configurations pour améliorer la posture.

  • Leçon 4 • DevSecOps et sécurité de la chaîne d'approvisionnement

    Intègre l'analyse de sécurité dans les pipelines CI/CD à l'aide de Defender pour DevOps. Les étudiants corrigent les résultats de code, d'image de conteneur et d'infrastructure en tant que code.

Chapitre 7Voir les détails

Intégration Microsoft Sentinel avec Defender

  • Leçon 1 • Gestion des incidents dans Sentinel

    Couvre le cycle de vie des incidents Sentinel, de la création à la clôture, à l'aide d'alertes provenant de Defender. Les étudiants attribuent, enquêtent et documentent systématiquement les incidents.

  • Leçon 2 • Playbooks SOAR pour les alertes Defender

    Conçoit des playbooks basés sur Logic Apps qui automatisent les réponses aux alertes Defender dans Sentinel. Les étudiants déclenchent, testent et surveillent l'exécution des playbooks.

  • Leçon 3 • Chasse aux menaces avec KQL

    Applique des requêtes de chasse KQL contre la télémétrie Defender pour trouver de manière proactive des menaces cachées. Les étudiants créent, sauvegardent et partagent des requêtes de chasse comme marque-pages.

  • Leçon 4 • Règles d'analyse et ingénierie de la détection

    Crée des règles d'analyse planifiées et quasi en temps réel à l'aide de KQL pour détecter les menaces sur les données Defender. Les étudiants ajustent les règles pour réduire la fatigue des alertes.

  • Leçon 5 • Connexion des données Defender à Sentinel

    Configure les connecteurs de données Microsoft Defender dans Sentinel pour ingérer les alertes et les événements bruts. Les étudiants valident le flux de données et comprennent les implications de coût d'ingestion.

Chapitre 8Voir les détails

Opérations avancées et stratégie Defender

  • Leçon 1 • Corrélation des incidents Microsoft Defender XDR

    Explique comment Defender XDR corrèle les alertes entre les produits en incidents unifiés. Les étudiants enquêtent sur les attaques en plusieurs étapes couvrant le point de terminaison, l'identité et le courriel.

  • Leçon 2 • Mesures de sécurité et rapports

    Crée des rapports opérationnels et pour la direction à l'aide des données du portail Defender et de Power BI. Les étudiants définissent des KPI qui démontrent l'efficacité du programme de sécurité.

  • Leçon 3 • Configuration de Defender et gouvernance des stratégies

    Couvre la gestion centralisée des stratégies, les bases de référence de configuration et la détection des dérives dans les produits Defender. Les étudiants appliquent des paramètres de sécurité cohérents à grande échelle.

  • Leçon 4 • Chasse avancée dans Defender XDR

    Utilise l'interface unifiée de chasse avancée pour interroger toutes les sources de données Defender avec KQL. Les étudiants créent des requêtes multi-table complexes pour la détection proactive des menaces.

  • Leçon 5 • Modèle de maturité de déploiement Defender

    Présente un cadre de maturité par phases pour étendre et optimiser la couverture Defender au fil du temps. Les étudiants évaluent l'état actuel et planifient des améliorations ciblées.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Administrateurs et administratrices IT : prêts à étendre leur rôle vers des opérations de sécurité proactives.

  • Analystes SOC juniors : cherchant à acquérir des compétences structurées d’enquête multiproduit.

  • Ingénieurs et ingénieures du nuage : responsables de la sécurisation des charges de travail Microsoft hybrides et multi-infonuagiques.

  • Consultants en sécurité : conseiller les clients d'entreprise sur la stratégie et le déploiement de Microsoft Defender.

  • Personnes en réorientation professionnelle : transition du soutien informatique général vers la cybersécurité avec les outils Microsoft.

  • Agentes de conformité : ayant besoin d’une aisance technique pour aligner les contrôles Defender sur les exigences réglementaires.

Ce que nos apprenants disent

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir à changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Numérique
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont il est présenté ainsi que la transcription des vidéos, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika?

Le certificat est-il valable au Canada ?

Les cours sont-ils gratuits?

Quelle est la charge de travail des cours?

Comment sont les cours?

Comment fonctionnent les cours?

Quelle est la durée des cours?

Quel est le coût ou le prix des cours?

Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?

Cours PDF