
Formation sentinelle
Maîtrisez Microsoft Sentinel de A à Z et acquérez les compétences pratiques pour protéger les environnements d'entreprise à l'aide d'une plateforme SIEM/SOAR native cloud. Cette formation couvre tout, de l'ingestion de données et des requêtes KQL à l'intervention automatisée et à la chasse aux menaces. Que vous débutiez dans les opérations de sécurité ou que vous souhaitiez faire évoluer votre carrière au sein d'un SOC, ce cours vous offre la profondeur pratique dont vous avez besoin.
Ce que vous allez apprendre:
Vous apprendrez à configurer des connecteurs de données, à rédiger des requêtes KQL avancées et à créer des règles d'analyse qui génèrent des incidents de sécurité de haute fiabilité. Le cours couvre le triage des incidents, les workflows d'enquête et la collecte de preuves dans le portail Sentinel. Vous automatiserez les actions d'intervention à l'aide de playbooks Logic Apps et intégrerez des flux de renseignements sur les menaces pour une détection proactive. Les sujets avancés incluent les méthodologies de chasse aux menaces, les notebooks Jupyter, la conformité des rapports et la gouvernance multi-espace de travail. À terme, vous aurez les compétences nécessaires pour exploiter et gérer Microsoft Sentinel dans un environnement SOC de production.
Comment vous étudiez de façon pratique Formation sentinelle
Comment vous pratiquez Formation sentinelle
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 38 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsIntroduction à Microsoft Sentinel
Introduction à Microsoft Sentinel
Leçon 1 • Architecture de l'espace de travail Sentinel
Couvre la structure de l'espace de travail Log Analytics, les groupes de ressources et les relations locataires. Relie les décisions de conception de l'espace de travail aux résultats de conservation des données et de coûts.
Leçon 2 • Fondamentaux du SIEM natif du cloud
Définit les concepts SIEM et SOAR et explique comment Sentinel diffère des solutions sur site. Établit la base conceptuelle pour tout travail ultérieur sur la plateforme.
Leçon 3 • Navigation dans le portail Sentinel
Guide les apprenants à travers l'interface du portail Azure, la structure de menus de Sentinel et les tableaux de bord clés. Renforce la confiance pour les tâches pratiques dans les chapitres suivants.
Leçon 4 • Gestion des licences et des coûts
Explique les niveaux de tarification, les niveaux d'engagement et les facteurs de coût d'ingestion des données. Permet aux apprenants de prendre des décisions éclairées sur la configuration de l'espace de travail.
Chapitre 2MasquerCacher les détailsVoir les détailsConnecteurs de données et ingestion
Connecteurs de données et ingestion
Leçon 1 • Dépannage et validation des connecteurs
Fournit des méthodes systématiques pour diagnostiquer les données manquantes, les échecs d'agents et les erreurs de connecteur. Renforce les pratiques de fiabilité essentielles pour les déploiements en production.
Leçon 2 • Connexion des services de sécurité Microsoft
Parcourt l'activation des connecteurs pour Microsoft 365 Defender, Entra ID et les services Azure. Démontre comment les intégrations natives réduisent la complexité de la configuration.
Leçon 3 • Ingestion Syslog et CEF
Couvre le transfert de journaux basé sur un agent utilisant les protocoles Syslog et Common Event Format. Connecte les sources de journaux des appareils Linux et réseau à l'espace de travail Sentinel.
Leçon 4 • Aperçu de l'écosystème des connecteurs de données
Passe en revue les catégories de connecteurs intégrés, partenaires et personnalisés ainsi que leurs méthodes d'ingestion. Fournit un contexte pour sélectionner le type de connecteur approprié pour chaque source de données.
Leçon 5 • API REST et ingestion de journaux personnalisés
Explique le cadre des règles de collecte de données et l'API HTTP Data Collector pour les sources personnalisées. Permet l'ingestion de formats de journaux propriétaires ou non pris en charge.
Chapitre 3MasquerCacher les détailsVoir les détailsRequêtes KQL pour l'analyse de sécurité
Requêtes KQL pour l'analyse de sécurité
Leçon 1 • Optimisation des requêtes et meilleures pratiques
Aborde les performances des requêtes, la réduction des coûts et les normes de lisibilité pour les environnements d'équipe. Prépare les apprenants à écrire des requêtes évolutives utilisées dans les règles d'analyse planifiées.
Leçon 2 • Fonctions, analyseurs et listes de surveillance
Enseigne les fonctions enregistrées, les analyseurs ASIM et l'intégration des listes de surveillance pour une logique de requête réutilisable. Réduit la duplication et standardise la détection dans l'espace de travail.
Leçon 3 • Syntaxe KQL et opérateurs de base
Présente la syntaxe des expressions tabulaires, les opérateurs de tuyau et les commandes de filtrage de base. Fournit la base grammaticale nécessaire pour tout travail de requête ultérieur.
Leçon 4 • Jointures, unions et corrélations
Couvre les types de jointures, les instructions union et les corrélations de fenêtre temporelle entre plusieurs tables. Permet une logique de détection des menaces multi-sources essentielle pour les règles d'analyse.
Leçon 5 • Travailler avec les tables de journaux de sécurité
Explore les tables clés de Sentinel telles que SecurityEvent, SigninLogs et CommonSecurityLog. Apprend aux apprenants à identifier les champs pertinents pour les cas d'usage de sécurité.
Chapitre 4MasquerCacher les détailsVoir les détailsRègles d'analyse et détection des menaces
Règles d'analyse et détection des menaces
Leçon 1 • Ajustement des règles et réduction des faux positifs
Couvre l'ajustement des seuils, la mise sur liste blanche et les exclusions basées sur des listes de surveillance pour améliorer la qualité du signal. Réduit directement la fatigue des alertes des analystes dans les environnements de production.
Leçon 2 • Types de règles d'analyse et cas d'usage
Compare les types de règles planifiées, quasi temps réel, fusion, comportementales ML et de sécurité Microsoft. Établit des critères de sélection pour faire correspondre le type de règle aux exigences de détection.
Leçon 3 • Création de règles d'analyse planifiées
Parcourt l'assistant complet de création de règles, y compris la requête, le mappage d'entités et le regroupement d'alertes. Produit des règles qui génèrent des incidents exploitables et bien structurés.
Leçon 4 • Hub de contenu et modèles de règles
Démontre le déploiement de contenu de détection à partir du Hub de contenu et la personnalisation des modèles de règles. Accélère la couverture de détection à l'aide de la logique fournie par la communauté et les fournisseurs.
Leçon 5 • Alignement MITRE ATT&CK
Explique comment étiqueter les règles avec des tactiques et techniques MITRE ATT&CK pour le mappage de couverture. Permet l'analyse des lacunes et la priorisation des efforts d'ingénierie de détection.
Chapitre 5MasquerCacher les détailsVoir les détailsGestion des incidents et investigation
Gestion des incidents et investigation
Leçon 1 • Signets et collecte de preuves
Enseigne la création de signets de requête pour préserver les preuves et annoter les constatations lors des investigations. Prend en charge les pistes d'audit et la documentation de passation pour les équipes d'intervention.
Leçon 2 • Graphe d'investigation des incidents
Couvre le graphe d'investigation pour visualiser les relations entre les entités et les chronologies des attaques. Relie les preuves d'alerte à des schémas d'attaque plus larges pour une analyse des causes profondes plus rapide.
Leçon 3 • Clôture des incidents et documentation
Couvre la classification, les motifs de clôture et les normes de commentaires post-incident pour des enregistrements de qualité. Garantit des données cohérentes pour les métriques, l'analyse des tendances et les rapports de conformité.
Leçon 4 • File d'attente des incidents et flux de travail de triage
Explique la gravité des incidents, les champs d'état et le filtrage de la file d'attente pour un triage efficace. Établit un processus d'admission reproductible qui s'adapte au volume d'alertes.
Leçon 5 • Pages d'entités et enrichissement
Explore les pages d'entités utilisateur, hôte, IP et URL pour un enrichissement contextuel lors des investigations. Réduit les recherches manuelles en mettant en évidence les bases de référence comportementales et le renseignement sur les menaces.
Chapitre 6MasquerCacher les détailsVoir les détailsAutomatisation avec les playbooks et SOAR
Automatisation avec les playbooks et SOAR
Leçon 1 • Architecture des Logic Apps et des playbooks
Explique la structure d'Azure Logic Apps, les connecteurs et les déclencheurs utilisés pour créer des playbooks Sentinel. Fournit la base technique pour la conception de flux de travail d'intervention en plusieurs étapes.
Leçon 2 • Test et gouvernance des playbooks
Couvre la revue de l'historique d'exécution, la gestion des erreurs et le contrôle d'accès pour les playbooks de production. Garantit la fiabilité de l'automatisation et empêche les actions non autorisées ou non intentionnelles.
Leçon 3 • Concepts SOAR et règles d'automatisation
Introduit les principes SOAR et les règles d'automatisation Sentinel pour une logique d'intervention légère sans code. Établit la couche d'automatisation avant d'introduire la complexité totale des playbooks.
Leçon 4 • Construction de playbooks d'intervention courants
Guide les apprenants dans la construction de playbooks pour la désactivation d'utilisateurs, le blocage d'IP et la création de tickets. Traduit les concepts SOAR théoriques en automatisation déployable et testée.
Leçon 5 • Schémas d'automatisation avancés
Explore les boucles d'enrichissement, les mises à jour des listes de surveillance et l'automatisation multi-espaces de travail pour des scénarios complexes. Étend la capacité de l'apprenant au-delà de l'intervention de base vers des flux de travail de défense proactive.
Chapitre 7MasquerCacher les détailsVoir les détailsIntégration du renseignement sur les menaces
Intégration du renseignement sur les menaces
Leçon 1 • Classeur de renseignement sur les menaces et gestion
Explore le classeur TI intégré pour visualiser la couverture des indicateurs, l'obsolescence et la santé des sources. Prend en charge la gouvernance continue du programme TI et l'évaluation de la qualité des flux.
Leçon 2 • Fondamentaux du renseignement sur les menaces
Définit les types d'indicateurs, le score de confiance et le cycle de vie du renseignement pertinents pour les opérations SIEM. Ancre les apprenants dans les concepts de TI avant la configuration spécifique à la plateforme.
Leçon 3 • Règles d'analyse basées sur le TI
Enseigne la création de règles de détection qui comparent les données de journal aux indicateurs importés en temps réel. Convertit directement le renseignement sur les menaces en détections opérationnelles au sein de l'espace de travail.
Leçon 4 • Importation d'indicateurs dans Sentinel
Couvre la configuration du flux TAXII, le connecteur Microsoft TI et les méthodes d'importation d'indicateurs basées sur l'API. Permet le peuplement automatisé et continu de la table ThreatIntelligenceIndicator.
Chapitre 8MasquerCacher les détailsVoir les détailsChasse avancée et détection des menaces
Chasse avancée et détection des menaces
Leçon 1 • Pipeline de la chasse à la détection
Enseigne la conversion des requêtes de chasse validées en règles d'analyse planifiées et la mise à jour des playbooks. Boucle la boucle entre la chasse proactive et la détection automatisée continue.
Leçon 2 • Notebooks et analyses avancées
Présente les notebooks Jupyter intégrés à Sentinel pour la chasse assistée par ML et les flux de travail de science des données. Permet aux analystes avancés d'appliquer des méthodes statistiques aux données de sécurité.
Leçon 3 • Requêtes de chasse Sentinel et signets
Couvre le volet de chasse, la bibliothèque de requêtes intégrée et le flux de travail des signets pour capturer les constatations. Relie l'activité de chasse directement à la création d'incidents et à la préservation des preuves.
Leçon 4 • Méthodologie de chasse aux menaces
Introduit la chasse basée sur les hypothèses, le modèle de maturité de la chasse et les cadres de planification de la chasse. Établit une approche structurée qui distingue la chasse de l'investigation réactive.
Leçon 5 • Diffusion en continu et détection des anomalies
Explique la fonctionnalité de diffusion en continu pour la surveillance des requêtes en temps réel et les règles de détection d'anomalies intégrées. Étend la capacité de chasse à la surveillance continue des menaces à faible latence.
Votre certificat valide de réussite
Ce cours est pour vous :
Administrateurs informatiques : prêts à vous spécialiser dans la surveillance et la détection de la sécurité cloud.
Analystes SOC juniors : souhaitant approfondir la structure des outils qu'ils utilisent quotidiennement.
Ingénieurs réseaux : transitionnant vers des rôles d'opérations de sécurité dans des environnements Azure.
Étudiants en cybersécurité : développant des compétences prêtes à l'emploi avant d'occuper leur premier poste d'analyste.
Administrateurs systèmes : passant de la gestion d'infrastructure aux responsabilités de détection des menaces.
Réorientateurs professionnels : entrant dans la cybersécurité depuis des domaines informatiques adjacents avec des bases techniques solides.
Ce que disent nos apprenants
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en Côte d’Ivoire ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















