
Formation Microsoft Cybersecurity Architect (SC)
Maîtrisez les compétences nécessaires pour réussir l'examen SC-100 et exercer en tant qu'architecte en cybersécurité Microsoft. Ce cours couvre la conception Zero Trust, la gouvernance des identités, la sécurité de l'infrastructure cloud, la détection des menaces et l'architecture de conformité dans l'ensemble de l'écosystème de sécurité Microsoft. Chaque chapitre est construit autour des responsabilités réelles d'un architecte, vous offrant à la fois les connaissances nécessaires pour l'examen et l'expertise prête à l'emploi pour les étayer.
Ce que vous allez apprendre:
Concevez des architectures Zero Trust à l'aide de Microsoft Entra ID, de l'accès conditionnel et de Privileged Identity Management.
Configurez des espaces de travail Microsoft Sentinel, des règles d'analyse et des playbooks de réponse automatisée aux incidents à l'échelle de l'entreprise.
Élaborez des stratégies de classification et de protection des données à l'aide des libellés de sensibilité et des stratégies Microsoft Purview DLP.
Sécurisez les zones d'atterrissage Azure avec des hiérarchies de groupes d'administration, Azure Policy et les mesures de sécurité de Defender for Cloud.
Intégrez les pratiques DevSecOps dans les pipelines CI/CD à l'aide de Defender for DevOps, de l'analyse IaC et de la détection des secrets.
Appliquez les guides de sécurité du NIST CSF, de MITRE ATT&CK et du CAF Microsoft pour produire des décisions d'architecture défendables.
Comment vous étudiez de façon pratique Formation Microsoft Cybersecurity Architect (SC)
Comment vous pratiquez Formation Microsoft Cybersecurity Architect (SC)
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondations de l'architecture de cybersécurité
Fondations de l'architecture de cybersécurité
Leçon 1 • Le rôle de l'architecte en cybersécurité
Définit les responsabilités, le périmètre et les interactions avec les parties prenantes d'un architecte en sécurité. Ancre l'ensemble du cours en encadrant chaque sujet ultérieur dans les attentes réelles du poste.
Leçon 2 • Frameworks et normes de sécurité
Présente le NIST CSF, l'ISO 27001, les CIS Controls et MITRE ATT&CK comme références de conception. Fournit le vocabulaire et la structure utilisés dans tous les chapitres suivants.
Leçon 3 • Fondamentaux de la gestion des risques
Couvre la modélisation des menaces, la quantification des risques et les options de traitement des risques. Relie les décisions relatives aux risques aux compromis d'architecture explorés dans les chapitres ultérieurs.
Leçon 4 • Présentation de l'écosystème de sécurité Microsoft
Cartographie Microsoft Defender, Sentinel, Entra, Purview et Intune aux domaines de sécurité. Fournit aux étudiants une référence produit-fonction utilisée tout au long du cours.
Leçon 5 • Principes de l'architecture Zero Trust
Présente les principes de vérification explicite, de moindre privilège et de supposition de compromission. Les étudiants appliquent ces principes comme une lentille de conception pour chaque décision d'architecture du cours.
Chapitre 2MasquerCacher les détailsVoir les détailsConception de solutions d'identité et d'accès
Conception de solutions d'identité et d'accès
Leçon 1 • Gouvernance et cycle de vie des identités
Couvre la gestion des droits, les packages d'accès et les workflows de cycle de vie. Garantit que les identités sont provisionnées et déprovisionnées de manière cohérente dans l'ensemble de l'entreprise.
Leçon 2 • Architecture Microsoft Entra ID
Couvre la conception des locataires, la synchronisation d'annuaire et les modèles de fédération. Établit la base d'identité requise pour tous les sujets d'accès et de gouvernance à venir.
Leçon 3 • Scénarios d'identité hybride et externe
Conçoit l'accès entre locataires, la collaboration externe et l'intégration sur site. Prépare les étudiants aux environnements d'entreprise complexes courants dans les scénarios d'examen.
Leçon 4 • Gestion des identités privilégiées
Aborde l'accès juste-à-temps, les workflows d'activation de rôle et les révisions d'accès. Réduit l'exposition aux privilèges permanents, une exigence fondamentale de Zero Trust.
Leçon 5 • Conception de l'authentification et de l'autorisation
Examine la MFA, les méthodes sans mot de passe et la conception de politiques d'accès conditionnel. Les étudiants sélectionnent des niveaux de force d'authentification adaptés à la sensibilité des données et au risque utilisateur.
Chapitre 3MasquerCacher les détailsVoir les détailsSécurisation de l'infrastructure cloud Microsoft
Sécurisation de l'infrastructure cloud Microsoft
Leçon 1 • Sécurité du stockage et des bases de données
Applique le chiffrement, les points de terminaison privés et les mesures de sécurité d'accès au stockage Azure et aux bases de données. Protège les données au repos et en transit sur tous les niveaux d'infrastructure.
Leçon 2 • Conception de la sécurité des zones d'atterrissage Azure
Couvre la hiérarchie des groupes d'administration, l'héritage des politiques et la segmentation des abonnements. Fournit l'échafaudage de gouvernance sur lequel repose toute la sécurité des charges de travail cloud.
Leçon 3 • Gestion de la posture avec Defender pour le cloud
Utilise le Secure Score, les tableaux de bord de conformité réglementaire et les recommandations pour piloter l'amélioration. Traduit le risque de l'infrastructure en une posture de sécurité mesurable et actionnable.
Leçon 4 • Architecture de sécurité réseau
Conçoit des topologies en étoile, Azure Firewall, les NSG et la protection DDoS. Les mesures de sécurité réseau constituent la couche périmétrique soutenant le Zero Trust centré sur l'identité.
Leçon 5 • Sécurité du calcul et des conteneurs
Sécurise les machines virtuelles, les clusters AKS et les charges de travail serverless à l'aide de Defender pour le cloud. Étend la sécurité de l'infrastructure aux modèles d'hébergement d'applications modernes.
Chapitre 4MasquerCacher les détailsVoir les détailsArchitecture de sécurité et de conformité des données
Architecture de sécurité et de conformité des données
Leçon 1 • Gouvernance Microsoft Purview
Utilise la carte de données, le catalogue de données et les insights sur le patrimoine de données pour la gouvernance d'entreprise. Connecte la découverte de données au reporting de conformité et à la réduction des risques.
Leçon 2 • Stratégie de prévention des pertes de données
Conçoit des politiques DLP sur les points de terminaison, les applications cloud et les canaux de communication. Empêche l'exfiltration non autorisée de données tout en minimisant les perturbations métier.
Leçon 3 • Architecture de conformité et de rétention
Conçoit des politiques de rétention, des workflows eDiscovery et la conformité des communications. Satisfait aux exigences de conservation légale et d'audit intégrées aux programmes de conformité d'entreprise.
Leçon 4 • Classification des données et étiquettes de sensibilité
Conçoit des taxonomies de classification et applique des étiquettes de sensibilité dans Microsoft 365 et Azure. La classification est le prérequis pour toutes les mesures de sécurité en aval.
Leçon 5 • Mesures de sécurité de la protection de l'information
Applique le chiffrement, la gestion des droits et le marquage de contenu aux données étiquetées. Garantit que la protection accompagne les données quel que soit leur emplacement de stockage.
Chapitre 5MasquerCacher les détailsVoir les détailsOpérations de sécurité et détection des menaces
Opérations de sécurité et détection des menaces
Leçon 1 • Détection des menaces avec des règles d'analyse
Crée des règles d'analyse planifiées, NRT et de fusion à l'aide de signaux KQL et UEBA. Traduit le renseignement sur les menaces en génération automatisée d'alertes à haute fidélité.
Leçon 2 • Investigation et réponse aux incidents
Conçoit des workflows d'incident, des graphes d'investigation et l'automatisation des playbooks. Réduit le temps moyen de réponse en intégrant l'automatisation dans le processus du SOC.
Leçon 3 • Conception de l'architecture Microsoft Sentinel
Couvre la conception des espaces de travail, la sélection des connecteurs de données et les stratégies d'optimisation des coûts. Un déploiement Sentinel bien conçu est le fondement de toutes les capacités de détection.
Leçon 4 • Renseignement sur les menaces et cartographie MITRE
Incorpore les flux de renseignement sur les menaces, les connecteurs TAXII et l'analyse de la couverture MITRE. Aligne la couverture de détection sur les techniques d'adversaires connues pour identifier les lacunes.
Leçon 5 • Intégration de Microsoft Defender XDR
Intègre Defender pour point de terminaison, Office 365, Identity et Cloud Apps dans une XDR unifiée. Corrèle les signaux entre les domaines pour faire émerger les chaînes d'attaque multi-étapes.
Chapitre 6MasquerCacher les détailsVoir les détailsSécurité des applications et DevSecOps
Sécurité des applications et DevSecOps
Leçon 1 • Microsoft Defender pour DevOps
Configure Defender pour DevOps pour faire apparaître les risques liés au code, aux pipelines et à l'infrastructure en tant que code. Fournit une vue de sécurité unifiée sur les environnements GitHub et Azure DevOps.
Leçon 2 • Intégration du pipeline DevSecOps
Intègre l'analyse statique, l'analyse des dépendances et la détection de secrets dans Azure DevOps et GitHub. Déplace la sécurité vers la gauche en automatisant les vérifications à chaque étape du pipeline.
Leçon 3 • Principes de conception d'applications sécurisées
Applique la modélisation des menaces, les normes de codage sécurisé et la sécurité des API à l'architecture applicative. Établit les exigences de sécurité avant qu'une seule ligne de code ne soit écrite.
Leçon 4 • Gestion des secrets et des clés
Conçoit les politiques d'accès à Azure Key Vault, les identités managées et la gestion du cycle de vie des certificats. Élimine les identifiants codés en dur et centralise le contrôle des actifs cryptographiques.
Leçon 5 • Sécurité des conteneurs et de la chaîne d'approvisionnement
Sécurise les images de conteneurs, les registres et les chaînes d'approvisionnement logicielles à l'aide de Defender et d'outils de signature. Traite les vecteurs d'attaque émergents ciblant les pipelines de construction et de déploiement.
Chapitre 7MasquerCacher les détailsVoir les détailsSécurité des points de terminaison et des charges de travail hybrides
Sécurité des points de terminaison et des charges de travail hybrides
Leçon 1 • Gestion des vulnérabilités des points de terminaison
Utilise Defender Vulnerability Management pour prioriser et remédier aux faiblesses des points de terminaison. Boucle entre la détection, la notation des risques et le suivi de la correction.
Leçon 2 • Gestion des points de terminaison avec Microsoft Intune
Conçoit des profils d'inscription, des politiques de conformité et des bases de référence de configuration dans Intune. La conformité des points de terminaison est un signal clé dans les décisions d'accès conditionnel et de Zero Trust.
Leçon 3 • Microsoft Defender pour point de terminaison
Configure la réduction de la surface d'attaque, l'EDR et l'investigation automatisée pour les points de terminaison gérés. Fournit la couche de détection et de réponse pour tous les types d'appareils gérés.
Leçon 4 • Conception de la sécurité mobile et BYOD
Applique des politiques de protection des applications et de GAM sans inscription aux appareils personnels. Équilibre la confidentialité des employés avec les exigences de protection des données de l'entreprise.
Leçon 5 • Sécurité des charges de travail hybrides et sur site
Étend Azure Arc, Defender pour serveurs et Update Management aux charges de travail sur site. Garantit une posture de sécurité cohérente sur l'infrastructure cloud et existante.
Chapitre 8MasquerCacher les détailsVoir les détailsGouvernance et stratégie de l'architecture de sécurité
Gouvernance et stratégie de l'architecture de sécurité
Leçon 1 • Mesure et reporting de la posture de sécurité
Construit des KPI, des tableaux de bord et des rapports pour la direction à l'aide de Secure Score et des classeurs Sentinel. Traduit les mesures techniques en communication de risque pertinente pour le métier.
Leçon 2 • Frameworks d'architecture de sécurité d'entreprise
Applique SABSA, les extensions de sécurité TOGAF et les mesures de sécurité du Microsoft CAF aux décisions d'architecture. Fournit la méthodologie formelle pour produire des conceptions défendables et documentées.
Leçon 3 • Conception de la conformité réglementaire et de la confidentialité
Cartographie les réglementations sur la confidentialité, les exigences de résidence des données et les mesures de sécurité d'audit aux décisions d'architecture. Intègre la conformité dans la conception plutôt que de la traiter après coup.
Leçon 4 • Feuille de route de sécurité et alignement des parties prenantes
Produit des feuilles de route de sécurité priorisées et communique les compromis de risque aux parties prenantes exécutives. Culmine le cours en connectant toutes les compétences techniques au leadership stratégique.
Leçon 5 • Résilience de la sécurité et continuité des activités
Conçoit la sauvegarde, la reprise après sinistre et la résilience aux rançongiciels à l'aide des services natifs Azure. Garantit que l'architecture de sécurité soutient les objectifs de reprise, pas seulement la prévention.
Votre certificat valide de réussite
Ce cours est pour vous :
Ingénieurs sécurité : prêts à élargir leur périmètre de l'implémentation vers la propriété architecturale.
Administrateurs cloud : gérant des environnements Azure et recherchant une spécialisation formelle en sécurité.
Responsables informatiques : chargés des décisions de sécurité mais sans méthodologie de conception structurée.
Analystes SOC : cherchant à dépasser le travail de détection pour accéder à des rôles de conception proactive en sécurité.
Responsables conformité : ayant besoin de fondations techniques plus solides pour traduire les réglementations en architecture.
Personnes en reconversion professionnelle : apportant une expérience informatique et visant des postes d'architecte cybersécurité très demandés.
Ce que disent nos apprenants
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en Algérie ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















