
Formation sentinelle
Maîtrisez Microsoft Sentinel de A à Z et acquérez les compétences pratiques nécessaires pour protéger les environnements d'entreprise à l'aide d'une plateforme SIEM/SOAR native dans le nuage. Cette formation couvre tout, de l'ingestion de données et des requêtes KQL à l'intervention automatisée et à la chasse aux menaces. Que vous fassiez vos débuts dans les opérations de sécurité ou que vous souhaitiez faire progresser votre carrière en SOC, ce cours vous offre la profondeur pratique dont vous avez besoin.
Ce que vous allez apprendre:
Vous apprendrez à configurer des connecteurs de données, à rédiger des requêtes KQL avancées et à créer des règles d'analyse qui génèrent des incidents de sécurité à haute fidélité. Le cours couvre le triage des incidents, les workflows d'enquête et la collecte de preuves dans le portail Sentinel. Vous automatiserez les actions d'intervention à l'aide de playbooks Logic Apps et intégrerez des flux de renseignement sur les menaces pour une détection proactive. Les sujets avancés comprennent les méthodologies de chasse aux menaces, les carnets Jupyter, les rapports de conformité et la gouvernance multi-espace de travail. À la fin, vous aurez les compétences nécessaires pour opérer et gérer Microsoft Sentinel dans un environnement SOC de production.
Comment vous étudiez de façon pratique Formation sentinelle
Comment vous pratiquez Formation sentinelle
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour entreprises, le cours inclut des exercices et des exemples adaptés à votre propre entreprise et à ses besoins spécifiques.
Contenu du cours
8 Chapitres • 38 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsIntroduction à Microsoft Sentinel
Introduction à Microsoft Sentinel
Leçon 1 • Architecture de l'espace de travail Sentinel
Couvre la structure de l'espace de travail Log Analytics, les groupes de ressources et les relations de locataire. Relie les décisions de conception de l'espace de travail aux résultats de conservation des données et de coûts.
Leçon 2 • Fondamentaux du SIEM natif du nuage
Définit les concepts de SIEM et SOAR et explique en quoi Sentinel diffère des solutions sur site. Établit la base conceptuelle pour tout le travail ultérieur sur la plateforme.
Leçon 3 • Navigation dans le portail Sentinel
Guide les apprenants à travers l'interface du portail Azure, la structure de menu de Sentinel et les tableaux de bord clés. Renforce la confiance pour les tâches pratiques dans les chapitres suivants.
Leçon 4 • Gestion des licences et des coûts
Explique les niveaux de tarification, les niveaux d'engagement et les facteurs de coût d'ingestion de données. Permet aux apprenants de prendre des décisions éclairées sur la configuration de l'espace de travail.
Chapitre 2MasquerCacher les détailsVoir les détailsConnecteurs de données et ingestion
Connecteurs de données et ingestion
Leçon 1 • Dépannage et validation des connecteurs
Fournit des méthodes systématiques pour diagnostiquer les données manquantes, les défaillances d'agents et les erreurs de connecteur. Renforce les pratiques de fiabilité essentielles pour les déploiements de production.
Leçon 2 • Connexion des services de sécurité Microsoft
Montre comment activer les connecteurs pour Microsoft 365 Defender, Entra ID et les services Azure. Démontre comment les intégrations natives réduisent la complexité de la configuration.
Leçon 3 • Ingestion Syslog et CEF
Couvre le transfert de journaux basé sur un agent utilisant les protocoles Syslog et Common Event Format. Connecte les sources de journaux Linux et de dispositifs réseau à l'espace de travail Sentinel.
Leçon 4 • Aperçu de l'écosystème des connecteurs de données
Passe en revue les catégories de connecteurs intégrés, partenaires et personnalisés ainsi que leurs méthodes d'ingestion. Fournit un contexte pour sélectionner le type de connecteur approprié pour chaque source de données.
Leçon 5 • API REST et ingestion de journaux personnalisés
Explique le cadre des règles de collecte de données et l'API du collecteur de données HTTP pour les sources personnalisées. Permet l'ingestion de formats de journaux propriétaires ou non pris en charge.
Chapitre 3MasquerCacher les détailsVoir les détailsInterrogation KQL pour l'analyse de sécurité
Interrogation KQL pour l'analyse de sécurité
Leçon 1 • Optimisation des requêtes et meilleures pratiques
Aborde les performances des requêtes, la réduction des coûts et les normes de lisibilité pour les environnements d'équipe. Prépare les apprenants à écrire des requêtes évolutives utilisées dans les règles d'analyse planifiées.
Leçon 2 • Fonctions, analyseurs et listes de surveillance
Enseigne les fonctions enregistrées, les analyseurs ASIM et l'intégration de listes de surveillance pour une logique de requête réutilisable. Réduit la duplication et standardise la détection dans l'espace de travail.
Leçon 3 • Syntaxe KQL et opérateurs de base
Présente la syntaxe d'expression tabulaire, les opérateurs de pipeline et les commandes de filtrage de base. Fournit la base grammaticale nécessaire pour tout travail de requête ultérieur.
Leçon 4 • Jointures, unions et corrélations
Couvre les types de jointure, les instructions union et les corrélations de fenêtre temporelle sur plusieurs tables. Permet une logique de détection des menaces multisource essentielle pour les règles d'analyse.
Leçon 5 • Travailler avec les tables de journaux de sécurité
Explore les tables clés de Sentinel telles que SecurityEvent, SigninLogs et CommonSecurityLog. Enseigne aux apprenants à identifier les champs pertinents pour les cas d'utilisation de sécurité.
Chapitre 4MasquerCacher les détailsVoir les détailsRègles d'analyse et détection des menaces
Règles d'analyse et détection des menaces
Leçon 1 • Réglage des règles et réduction des faux positifs
Couvre l'ajustement des seuils, la mise sur liste autorisée et les exclusions basées sur des listes de surveillance pour améliorer la qualité du signal. Réduit directement la fatigue liée aux alertes des analystes dans les environnements de production.
Leçon 2 • Types de règles d'analyse et cas d'utilisation
Compare les types de règles planifiées, quasi-temps réel, fusion, comportementales ML et Microsoft Security. Établit des critères de sélection pour faire correspondre le type de règle aux exigences de détection.
Leçon 3 • Création de règles d'analyse planifiées
Parcours l'assistant complet de création de règles, y compris la requête, le mappage d'entités et le regroupement d'alertes. Produit des règles qui génèrent des incidents exploitables et bien structurés.
Leçon 4 • Centre de contenu et modèles de règles
Démontre le déploiement de contenu de détection à partir du Centre de contenu et la personnalisation des modèles de règles. Accélère la couverture de détection à l'aide d'une logique fournie par la collectivité et les fournisseurs.
Leçon 5 • Alignement MITRE ATT&CK
Explique comment étiqueter les règles avec les tactiques et techniques MITRE ATT&CK pour le mappage de la couverture. Permet l'analyse des lacunes et la priorisation des efforts d'ingénierie de détection.
Chapitre 5MasquerCacher les détailsVoir les détailsGestion des interventions et enquête
Gestion des interventions et enquête
Leçon 1 • Signets et collecte de preuves
Enseigne à créer des signets de requête pour préserver les preuves et annoter les conclusions lors des enquêtes. Prend en charge les pistes d'audit et la documentation de transfert pour les équipes d'intervention.
Leçon 2 • Graphique d'enquête sur les incidents
Couvre le graphique d'enquête pour visualiser les relations entre entités et les chronologies des attaques. Relie les preuves d'alerte à des schémas d'attaque plus larges pour une analyse plus rapide des causes profondes.
Leçon 3 • Clôture des incidents et documentation
Couvre la classification, les motifs de clôture et les normes de commentaires post-incident pour des dossiers de qualité. Assure des données cohérentes pour les mesures, l'analyse des tendances et les rapports de conformité.
Leçon 4 • File d'attente des incidents et flux de travail de triage
Explique la gravité des incidents, les champs d'état et le filtrage de la file d'attente pour un triage efficace. Établit un processus d'admission reproductible qui évolue avec le volume d'alertes.
Leçon 5 • Pages d'entités et enrichissement
Explore les pages d'entités utilisateur, hôte, IP et URL pour l'enrichissement contextuel lors des enquêtes. Réduit les recherches manuelles en faisant apparaître les bases de référence comportementales et le renseignement sur les menaces.
Chapitre 6MasquerCacher les détailsVoir les détailsAutomatisation avec des playbooks et SOAR
Automatisation avec des playbooks et SOAR
Leçon 1 • Architecture de Logic Apps et des playbooks
Explique la structure, les connecteurs et les déclencheurs d'Azure Logic Apps utilisés pour créer des playbooks Sentinel. Fournit la base technique pour concevoir des flux de travail d'intervention en plusieurs étapes.
Leçon 2 • Test et gouvernance des playbooks
Couvre l'examen de l'historique des exécutions, la gestion des erreurs et le contrôle d'accès pour les playbooks de production. Assure la fiabilité de l'automatisation et prévient les actions non autorisées ou non intentionnelles.
Leçon 3 • Concepts SOAR et règles d'automatisation
Présente les principes SOAR et les règles d'automatisation de Sentinel pour une logique d'intervention légère sans code. Établit la couche d'automatisation avant d'introduire la complexité complète des playbooks.
Leçon 4 • Construction de playbooks d'intervention courants
Guide les apprenants dans la construction de playbooks pour la désactivation d'utilisateurs, le blocage d'adresses IP et la création de tickets. Traduit les concepts SOAR théoriques en automatisation déployable et testée.
Leçon 5 • Schémas d'automatisation avancés
Explore les boucles d'enrichissement, les mises à jour de listes de surveillance et l'automatisation multi-espace de travail pour des scénarios complexes. Étend la capacité de l'apprenant au-delà de l'intervention de base vers des flux de travail de défense proactive.
Chapitre 7MasquerCacher les détailsVoir les détailsIntégration du renseignement sur les menaces
Intégration du renseignement sur les menaces
Leçon 1 • Classeur et gestion du renseignement sur les menaces
Explore le classeur TI intégré pour visualiser la couverture des indicateurs, l'obsolescence et la santé des sources. Soutient la gouvernance continue du programme TI et l'évaluation de la qualité des flux.
Leçon 2 • Fondamentaux du renseignement sur les menaces
Définit les types d'indicateurs, la notation de confiance et le cycle de vie du renseignement pertinents pour les opérations SIEM. Fonde les apprenants sur les concepts TI avant la configuration spécifique à la plateforme.
Leçon 3 • Règles d'analyse basées sur le TI
Enseigne à créer des règles de détection qui comparent les données de journal aux indicateurs importés en temps réel. Convertit directement le renseignement sur les menaces en détections opérationnelles dans l'espace de travail.
Leçon 4 • Importation d'indicateurs dans Sentinel
Couvre la configuration du flux TAXII, le connecteur TI Microsoft et les méthodes d'importation d'indicateurs basées sur l'API. Permet le peuplement automatisé et continu de la table ThreatIntelligenceIndicator.
Chapitre 8MasquerCacher les détailsVoir les détailsChasse avancée et détection des menaces
Chasse avancée et détection des menaces
Leçon 1 • Pipeline chasse-à-détection
Enseigne à convertir les requêtes de chasse validées en règles d'analyse planifiées et à mettre à jour les playbooks. Ferme la boucle entre la chasse proactive et la détection automatisée continue.
Leçon 2 • Blocs-notes et analyses avancées
Présente les blocs-notes Jupyter intégrés à Sentinel pour la chasse assistée par ML et les flux de travail de science des données. Permet aux analystes avancés d'appliquer des méthodes statistiques aux données de sécurité.
Leçon 3 • Requêtes de chasse et signets Sentinel
Couvre le panneau de chasse, la bibliothèque de requêtes intégrée et le flux de travail des signets pour capturer les conclusions. Relie l'activité de chasse directement à la création d'incidents et à la préservation des preuves.
Leçon 4 • Méthodologie de chasse aux menaces
Présente la chasse axée sur les hypothèses, le modèle de maturité de la chasse et les cadres de planification de la chasse. Établit une approche structurée qui distingue la chasse de l'enquête réactive.
Leçon 5 • Diffusion en continu et détection d'anomalies
Explique la fonctionnalité de diffusion en continu pour la surveillance des requêtes en temps réel et les règles de détection d'anomalies intégrées. Étend la capacité de chasse à une surveillance continue des menaces à faible latence.
Votre certificat valide de réussite
Ce cours est pour vous :
Administrateurs et administratrices TI : prêts à se spécialiser en surveillance et détection de la sécurité infonuagique.
Analystes juniors des centres d'opérations de sécurité (SOC) : souhaitant approfondir les outils qu'ils utilisent quotidiennement.
Ingénieurs et ingénieures réseau : faisant la transition vers des rôles en opérations de sécurité dans des environnements Azure.
Étudiants et étudiantes en cybersécurité : développant des compétences prêtes à l'emploi avant d'occuper leur premier poste d'analyste.
Administrateurs et administratrices systèmes : passant de la gestion de l'infrastructure à la détection des menaces.
Personnes en réorientation de carrière : entrant en cybersécurité à partir de domaines TI connexes avec une base technique.
Ce que nos apprenants disent
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir à changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont il est présenté ainsi que la transcription des vidéos, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika?
Le certificat est-il valable au Canada ?
Les cours sont-ils gratuits?
Quelle est la charge de travail des cours?
Comment sont les cours?
Comment fonctionnent les cours?
Quelle est la durée des cours?
Quel est le coût ou le prix des cours?
Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?
Cours PDF




















