Choisissez votre langue
Formation sentinelle
Plus de 2 millions d'apprenants dans le monde

Formation sentinelle

Maîtrisez Microsoft Sentinel de A à Z et acquérez les compétences pratiques pour protéger les environnements d'entreprise à l'aide d'une plateforme SIEM/SOAR native cloud. Cette formation couvre tout, de l'ingestion de données et des requêtes KQL à l'intervention automatisée et à la chasse aux menaces. Que vous débutiez dans les opérations de sécurité ou que vous souhaitiez faire évoluer votre carrière au sein d'un SOC, ce cours vous offre la profondeur pratique dont vous avez besoin.

Dedika pour entreprises

Ce que vous allez apprendre:

Vous apprendrez à configurer des connecteurs de données, à rédiger des requêtes KQL avancées et à créer des règles d'analyse qui génèrent des incidents de sécurité de haute fiabilité. Le cours couvre le triage des incidents, les workflows d'enquête et la collecte de preuves dans le portail Sentinel. Vous automatiserez les actions d'intervention à l'aide de playbooks Logic Apps et intégrerez des flux de renseignements sur les menaces pour une détection proactive. Les sujets avancés incluent les méthodologies de chasse aux menaces, les notebooks Jupyter, la conformité des rapports et la gouvernance multi-espace de travail. À terme, vous aurez les compétences nécessaires pour exploiter et gérer Microsoft Sentinel dans un environnement SOC de production.

Comment vous étudiez de façon pratique Formation sentinelle

Comment vous pratiquez Formation sentinelle

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 38 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Introduction à Microsoft Sentinel

  • Leçon 1 • Architecture de l'espace de travail Sentinel

    Couvre la structure de l'espace de travail Log Analytics, les groupes de ressources et les relations locataires. Relie les décisions de conception de l'espace de travail aux résultats de conservation des données et de coûts.

  • Leçon 2 • Fondamentaux du SIEM natif du cloud

    Définit les concepts SIEM et SOAR et explique comment Sentinel diffère des solutions sur site. Établit la base conceptuelle pour tout travail ultérieur sur la plateforme.

  • Leçon 3 • Navigation dans le portail Sentinel

    Guide les apprenants à travers l'interface du portail Azure, la structure de menus de Sentinel et les tableaux de bord clés. Renforce la confiance pour les tâches pratiques dans les chapitres suivants.

  • Leçon 4 • Gestion des licences et des coûts

    Explique les niveaux de tarification, les niveaux d'engagement et les facteurs de coût d'ingestion des données. Permet aux apprenants de prendre des décisions éclairées sur la configuration de l'espace de travail.

Chapitre 2Voir les détails

Connecteurs de données et ingestion

  • Leçon 1 • Dépannage et validation des connecteurs

    Fournit des méthodes systématiques pour diagnostiquer les données manquantes, les échecs d'agents et les erreurs de connecteur. Renforce les pratiques de fiabilité essentielles pour les déploiements en production.

  • Leçon 2 • Connexion des services de sécurité Microsoft

    Parcourt l'activation des connecteurs pour Microsoft 365 Defender, Entra ID et les services Azure. Démontre comment les intégrations natives réduisent la complexité de la configuration.

  • Leçon 3 • Ingestion Syslog et CEF

    Couvre le transfert de journaux basé sur un agent utilisant les protocoles Syslog et Common Event Format. Connecte les sources de journaux des appareils Linux et réseau à l'espace de travail Sentinel.

  • Leçon 4 • Aperçu de l'écosystème des connecteurs de données

    Passe en revue les catégories de connecteurs intégrés, partenaires et personnalisés ainsi que leurs méthodes d'ingestion. Fournit un contexte pour sélectionner le type de connecteur approprié pour chaque source de données.

  • Leçon 5 • API REST et ingestion de journaux personnalisés

    Explique le cadre des règles de collecte de données et l'API HTTP Data Collector pour les sources personnalisées. Permet l'ingestion de formats de journaux propriétaires ou non pris en charge.

Chapitre 3Voir les détails

Requêtes KQL pour l'analyse de sécurité

  • Leçon 1 • Optimisation des requêtes et meilleures pratiques

    Aborde les performances des requêtes, la réduction des coûts et les normes de lisibilité pour les environnements d'équipe. Prépare les apprenants à écrire des requêtes évolutives utilisées dans les règles d'analyse planifiées.

  • Leçon 2 • Fonctions, analyseurs et listes de surveillance

    Enseigne les fonctions enregistrées, les analyseurs ASIM et l'intégration des listes de surveillance pour une logique de requête réutilisable. Réduit la duplication et standardise la détection dans l'espace de travail.

  • Leçon 3 • Syntaxe KQL et opérateurs de base

    Présente la syntaxe des expressions tabulaires, les opérateurs de tuyau et les commandes de filtrage de base. Fournit la base grammaticale nécessaire pour tout travail de requête ultérieur.

  • Leçon 4 • Jointures, unions et corrélations

    Couvre les types de jointures, les instructions union et les corrélations de fenêtre temporelle entre plusieurs tables. Permet une logique de détection des menaces multi-sources essentielle pour les règles d'analyse.

  • Leçon 5 • Travailler avec les tables de journaux de sécurité

    Explore les tables clés de Sentinel telles que SecurityEvent, SigninLogs et CommonSecurityLog. Apprend aux apprenants à identifier les champs pertinents pour les cas d'usage de sécurité.

Chapitre 4Voir les détails

Règles d'analyse et détection des menaces

  • Leçon 1 • Ajustement des règles et réduction des faux positifs

    Couvre l'ajustement des seuils, la mise sur liste blanche et les exclusions basées sur des listes de surveillance pour améliorer la qualité du signal. Réduit directement la fatigue des alertes des analystes dans les environnements de production.

  • Leçon 2 • Types de règles d'analyse et cas d'usage

    Compare les types de règles planifiées, quasi temps réel, fusion, comportementales ML et de sécurité Microsoft. Établit des critères de sélection pour faire correspondre le type de règle aux exigences de détection.

  • Leçon 3 • Création de règles d'analyse planifiées

    Parcourt l'assistant complet de création de règles, y compris la requête, le mappage d'entités et le regroupement d'alertes. Produit des règles qui génèrent des incidents exploitables et bien structurés.

  • Leçon 4 • Hub de contenu et modèles de règles

    Démontre le déploiement de contenu de détection à partir du Hub de contenu et la personnalisation des modèles de règles. Accélère la couverture de détection à l'aide de la logique fournie par la communauté et les fournisseurs.

  • Leçon 5 • Alignement MITRE ATT&CK

    Explique comment étiqueter les règles avec des tactiques et techniques MITRE ATT&CK pour le mappage de couverture. Permet l'analyse des lacunes et la priorisation des efforts d'ingénierie de détection.

Chapitre 5Voir les détails

Gestion des incidents et investigation

  • Leçon 1 • Signets et collecte de preuves

    Enseigne la création de signets de requête pour préserver les preuves et annoter les constatations lors des investigations. Prend en charge les pistes d'audit et la documentation de passation pour les équipes d'intervention.

  • Leçon 2 • Graphe d'investigation des incidents

    Couvre le graphe d'investigation pour visualiser les relations entre les entités et les chronologies des attaques. Relie les preuves d'alerte à des schémas d'attaque plus larges pour une analyse des causes profondes plus rapide.

  • Leçon 3 • Clôture des incidents et documentation

    Couvre la classification, les motifs de clôture et les normes de commentaires post-incident pour des enregistrements de qualité. Garantit des données cohérentes pour les métriques, l'analyse des tendances et les rapports de conformité.

  • Leçon 4 • File d'attente des incidents et flux de travail de triage

    Explique la gravité des incidents, les champs d'état et le filtrage de la file d'attente pour un triage efficace. Établit un processus d'admission reproductible qui s'adapte au volume d'alertes.

  • Leçon 5 • Pages d'entités et enrichissement

    Explore les pages d'entités utilisateur, hôte, IP et URL pour un enrichissement contextuel lors des investigations. Réduit les recherches manuelles en mettant en évidence les bases de référence comportementales et le renseignement sur les menaces.

Chapitre 6Voir les détails

Automatisation avec les playbooks et SOAR

  • Leçon 1 • Architecture des Logic Apps et des playbooks

    Explique la structure d'Azure Logic Apps, les connecteurs et les déclencheurs utilisés pour créer des playbooks Sentinel. Fournit la base technique pour la conception de flux de travail d'intervention en plusieurs étapes.

  • Leçon 2 • Test et gouvernance des playbooks

    Couvre la revue de l'historique d'exécution, la gestion des erreurs et le contrôle d'accès pour les playbooks de production. Garantit la fiabilité de l'automatisation et empêche les actions non autorisées ou non intentionnelles.

  • Leçon 3 • Concepts SOAR et règles d'automatisation

    Introduit les principes SOAR et les règles d'automatisation Sentinel pour une logique d'intervention légère sans code. Établit la couche d'automatisation avant d'introduire la complexité totale des playbooks.

  • Leçon 4 • Construction de playbooks d'intervention courants

    Guide les apprenants dans la construction de playbooks pour la désactivation d'utilisateurs, le blocage d'IP et la création de tickets. Traduit les concepts SOAR théoriques en automatisation déployable et testée.

  • Leçon 5 • Schémas d'automatisation avancés

    Explore les boucles d'enrichissement, les mises à jour des listes de surveillance et l'automatisation multi-espaces de travail pour des scénarios complexes. Étend la capacité de l'apprenant au-delà de l'intervention de base vers des flux de travail de défense proactive.

Chapitre 7Voir les détails

Intégration du renseignement sur les menaces

  • Leçon 1 • Classeur de renseignement sur les menaces et gestion

    Explore le classeur TI intégré pour visualiser la couverture des indicateurs, l'obsolescence et la santé des sources. Prend en charge la gouvernance continue du programme TI et l'évaluation de la qualité des flux.

  • Leçon 2 • Fondamentaux du renseignement sur les menaces

    Définit les types d'indicateurs, le score de confiance et le cycle de vie du renseignement pertinents pour les opérations SIEM. Ancre les apprenants dans les concepts de TI avant la configuration spécifique à la plateforme.

  • Leçon 3 • Règles d'analyse basées sur le TI

    Enseigne la création de règles de détection qui comparent les données de journal aux indicateurs importés en temps réel. Convertit directement le renseignement sur les menaces en détections opérationnelles au sein de l'espace de travail.

  • Leçon 4 • Importation d'indicateurs dans Sentinel

    Couvre la configuration du flux TAXII, le connecteur Microsoft TI et les méthodes d'importation d'indicateurs basées sur l'API. Permet le peuplement automatisé et continu de la table ThreatIntelligenceIndicator.

Chapitre 8Voir les détails

Chasse avancée et détection des menaces

  • Leçon 1 • Pipeline de la chasse à la détection

    Enseigne la conversion des requêtes de chasse validées en règles d'analyse planifiées et la mise à jour des playbooks. Boucle la boucle entre la chasse proactive et la détection automatisée continue.

  • Leçon 2 • Notebooks et analyses avancées

    Présente les notebooks Jupyter intégrés à Sentinel pour la chasse assistée par ML et les flux de travail de science des données. Permet aux analystes avancés d'appliquer des méthodes statistiques aux données de sécurité.

  • Leçon 3 • Requêtes de chasse Sentinel et signets

    Couvre le volet de chasse, la bibliothèque de requêtes intégrée et le flux de travail des signets pour capturer les constatations. Relie l'activité de chasse directement à la création d'incidents et à la préservation des preuves.

  • Leçon 4 • Méthodologie de chasse aux menaces

    Introduit la chasse basée sur les hypothèses, le modèle de maturité de la chasse et les cadres de planification de la chasse. Établit une approche structurée qui distingue la chasse de l'investigation réactive.

  • Leçon 5 • Diffusion en continu et détection des anomalies

    Explique la fonctionnalité de diffusion en continu pour la surveillance des requêtes en temps réel et les règles de détection d'anomalies intégrées. Étend la capacité de chasse à la surveillance continue des menaces à faible latence.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Administrateurs informatiques : prêts à vous spécialiser dans la surveillance et la détection de la sécurité cloud.

  • Analystes SOC juniors : souhaitant approfondir la structure des outils qu'ils utilisent quotidiennement.

  • Ingénieurs réseaux : transitionnant vers des rôles d'opérations de sécurité dans des environnements Azure.

  • Étudiants en cybersécurité : développant des compétences prêtes à l'emploi avant d'occuper leur premier poste d'analyste.

  • Administrateurs systèmes : passant de la gestion d'infrastructure aux responsabilités de détection des menaces.

  • Réorientateurs professionnels : entrant dans la cybersécurité depuis des domaines informatiques adjacents avec des bases techniques solides.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en Côte d’Ivoire ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF