Choisissez votre langue
Formation Microsoft Cybersecurity Architect (SC)
Plus de 2 millions d'étudiants dans le monde

Formation Microsoft Cybersecurity Architect (SC)

Maîtrisez les compétences nécessaires pour réussir l'examen SC-100 et exercer en tant qu'architecte en cybersécurité Microsoft. Ce cours couvre la conception Zero Trust, la gouvernance des identités, la sécurité de l'infrastructure cloud, la détection des menaces et l'architecture de conformité dans l'ensemble de l'écosystème de sécurité Microsoft. Chaque chapitre est construit autour des responsabilités réelles d'un architecte, vous offrant à la fois les connaissances nécessaires pour l'examen et l'expertise prête à l'emploi pour les étayer.

Dedika pour les entreprises

Ce que vous allez apprendre:

  • Concevez des architectures Zero Trust à l'aide de Microsoft Entra ID, de l'accès conditionnel et de Privileged Identity Management.

  • Configurez des espaces de travail Microsoft Sentinel, des règles d'analyse et des playbooks de réponse automatisée aux incidents à l'échelle de l'entreprise.

  • Élaborez des stratégies de classification et de protection des données à l'aide des libellés de sensibilité et des stratégies Microsoft Purview DLP.

  • Sécurisez les zones d'atterrissage Azure avec des hiérarchies de groupes d'administration, Azure Policy et les mesures de sécurité de Defender for Cloud.

  • Intégrez les pratiques DevSecOps dans les pipelines CI/CD à l'aide de Defender for DevOps, de l'analyse IaC et de la détection des secrets.

  • Appliquez les guides de sécurité du NIST CSF, de MITRE ATT&CK et du CAF Microsoft pour produire des décisions d'architecture défendables.

Comment vous étudiez de façon pratique Formation Microsoft Cybersecurity Architect (SC)

Comment vous pratiquez Formation Microsoft Cybersecurity Architect (SC)

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondations de l'architecture de cybersécurité

  • Leçon 1 • Le rôle de l'architecte en cybersécurité

    Définit les responsabilités, le périmètre et les interactions avec les parties prenantes d'un architecte en sécurité. Ancre l'ensemble du cours en encadrant chaque sujet ultérieur dans les attentes réelles du poste.

  • Leçon 2 • Frameworks et normes de sécurité

    Présente le NIST CSF, l'ISO 27001, les CIS Controls et MITRE ATT&CK comme références de conception. Fournit le vocabulaire et la structure utilisés dans tous les chapitres suivants.

  • Leçon 3 • Fondamentaux de la gestion des risques

    Couvre la modélisation des menaces, la quantification des risques et les options de traitement des risques. Relie les décisions relatives aux risques aux compromis d'architecture explorés dans les chapitres ultérieurs.

  • Leçon 4 • Présentation de l'écosystème de sécurité Microsoft

    Cartographie Microsoft Defender, Sentinel, Entra, Purview et Intune aux domaines de sécurité. Fournit aux étudiants une référence produit-fonction utilisée tout au long du cours.

  • Leçon 5 • Principes de l'architecture Zero Trust

    Présente les principes de vérification explicite, de moindre privilège et de supposition de compromission. Les étudiants appliquent ces principes comme une lentille de conception pour chaque décision d'architecture du cours.

Chapitre 2Voir les détails

Conception de solutions d'identité et d'accès

  • Leçon 1 • Gouvernance et cycle de vie des identités

    Couvre la gestion des droits, les packages d'accès et les workflows de cycle de vie. Garantit que les identités sont provisionnées et déprovisionnées de manière cohérente dans l'ensemble de l'entreprise.

  • Leçon 2 • Architecture Microsoft Entra ID

    Couvre la conception des locataires, la synchronisation d'annuaire et les modèles de fédération. Établit la base d'identité requise pour tous les sujets d'accès et de gouvernance à venir.

  • Leçon 3 • Scénarios d'identité hybride et externe

    Conçoit l'accès entre locataires, la collaboration externe et l'intégration sur site. Prépare les étudiants aux environnements d'entreprise complexes courants dans les scénarios d'examen.

  • Leçon 4 • Gestion des identités privilégiées

    Aborde l'accès juste-à-temps, les workflows d'activation de rôle et les révisions d'accès. Réduit l'exposition aux privilèges permanents, une exigence fondamentale de Zero Trust.

  • Leçon 5 • Conception de l'authentification et de l'autorisation

    Examine la MFA, les méthodes sans mot de passe et la conception de politiques d'accès conditionnel. Les étudiants sélectionnent des niveaux de force d'authentification adaptés à la sensibilité des données et au risque utilisateur.

Chapitre 3Voir les détails

Sécurisation de l'infrastructure cloud Microsoft

  • Leçon 1 • Sécurité du stockage et des bases de données

    Applique le chiffrement, les points de terminaison privés et les mesures de sécurité d'accès au stockage Azure et aux bases de données. Protège les données au repos et en transit sur tous les niveaux d'infrastructure.

  • Leçon 2 • Conception de la sécurité des zones d'atterrissage Azure

    Couvre la hiérarchie des groupes d'administration, l'héritage des politiques et la segmentation des abonnements. Fournit l'échafaudage de gouvernance sur lequel repose toute la sécurité des charges de travail cloud.

  • Leçon 3 • Gestion de la posture avec Defender pour le cloud

    Utilise le Secure Score, les tableaux de bord de conformité réglementaire et les recommandations pour piloter l'amélioration. Traduit le risque de l'infrastructure en une posture de sécurité mesurable et actionnable.

  • Leçon 4 • Architecture de sécurité réseau

    Conçoit des topologies en étoile, Azure Firewall, les NSG et la protection DDoS. Les mesures de sécurité réseau constituent la couche périmétrique soutenant le Zero Trust centré sur l'identité.

  • Leçon 5 • Sécurité du calcul et des conteneurs

    Sécurise les machines virtuelles, les clusters AKS et les charges de travail serverless à l'aide de Defender pour le cloud. Étend la sécurité de l'infrastructure aux modèles d'hébergement d'applications modernes.

Chapitre 4Voir les détails

Architecture de sécurité et de conformité des données

  • Leçon 1 • Gouvernance Microsoft Purview

    Utilise la carte de données, le catalogue de données et les insights sur le patrimoine de données pour la gouvernance d'entreprise. Connecte la découverte de données au reporting de conformité et à la réduction des risques.

  • Leçon 2 • Stratégie de prévention des pertes de données

    Conçoit des politiques DLP sur les points de terminaison, les applications cloud et les canaux de communication. Empêche l'exfiltration non autorisée de données tout en minimisant les perturbations métier.

  • Leçon 3 • Architecture de conformité et de rétention

    Conçoit des politiques de rétention, des workflows eDiscovery et la conformité des communications. Satisfait aux exigences de conservation légale et d'audit intégrées aux programmes de conformité d'entreprise.

  • Leçon 4 • Classification des données et étiquettes de sensibilité

    Conçoit des taxonomies de classification et applique des étiquettes de sensibilité dans Microsoft 365 et Azure. La classification est le prérequis pour toutes les mesures de sécurité en aval.

  • Leçon 5 • Mesures de sécurité de la protection de l'information

    Applique le chiffrement, la gestion des droits et le marquage de contenu aux données étiquetées. Garantit que la protection accompagne les données quel que soit leur emplacement de stockage.

Chapitre 5Voir les détails

Opérations de sécurité et détection des menaces

  • Leçon 1 • Détection des menaces avec des règles d'analyse

    Crée des règles d'analyse planifiées, NRT et de fusion à l'aide de signaux KQL et UEBA. Traduit le renseignement sur les menaces en génération automatisée d'alertes à haute fidélité.

  • Leçon 2 • Investigation et réponse aux incidents

    Conçoit des workflows d'incident, des graphes d'investigation et l'automatisation des playbooks. Réduit le temps moyen de réponse en intégrant l'automatisation dans le processus du SOC.

  • Leçon 3 • Conception de l'architecture Microsoft Sentinel

    Couvre la conception des espaces de travail, la sélection des connecteurs de données et les stratégies d'optimisation des coûts. Un déploiement Sentinel bien conçu est le fondement de toutes les capacités de détection.

  • Leçon 4 • Renseignement sur les menaces et cartographie MITRE

    Incorpore les flux de renseignement sur les menaces, les connecteurs TAXII et l'analyse de la couverture MITRE. Aligne la couverture de détection sur les techniques d'adversaires connues pour identifier les lacunes.

  • Leçon 5 • Intégration de Microsoft Defender XDR

    Intègre Defender pour point de terminaison, Office 365, Identity et Cloud Apps dans une XDR unifiée. Corrèle les signaux entre les domaines pour faire émerger les chaînes d'attaque multi-étapes.

Chapitre 6Voir les détails

Sécurité des applications et DevSecOps

  • Leçon 1 • Microsoft Defender pour DevOps

    Configure Defender pour DevOps pour faire apparaître les risques liés au code, aux pipelines et à l'infrastructure en tant que code. Fournit une vue de sécurité unifiée sur les environnements GitHub et Azure DevOps.

  • Leçon 2 • Intégration du pipeline DevSecOps

    Intègre l'analyse statique, l'analyse des dépendances et la détection de secrets dans Azure DevOps et GitHub. Déplace la sécurité vers la gauche en automatisant les vérifications à chaque étape du pipeline.

  • Leçon 3 • Principes de conception d'applications sécurisées

    Applique la modélisation des menaces, les normes de codage sécurisé et la sécurité des API à l'architecture applicative. Établit les exigences de sécurité avant qu'une seule ligne de code ne soit écrite.

  • Leçon 4 • Gestion des secrets et des clés

    Conçoit les politiques d'accès à Azure Key Vault, les identités managées et la gestion du cycle de vie des certificats. Élimine les identifiants codés en dur et centralise le contrôle des actifs cryptographiques.

  • Leçon 5 • Sécurité des conteneurs et de la chaîne d'approvisionnement

    Sécurise les images de conteneurs, les registres et les chaînes d'approvisionnement logicielles à l'aide de Defender et d'outils de signature. Traite les vecteurs d'attaque émergents ciblant les pipelines de construction et de déploiement.

Chapitre 7Voir les détails

Sécurité des points de terminaison et des charges de travail hybrides

  • Leçon 1 • Gestion des vulnérabilités des points de terminaison

    Utilise Defender Vulnerability Management pour prioriser et remédier aux faiblesses des points de terminaison. Boucle entre la détection, la notation des risques et le suivi de la correction.

  • Leçon 2 • Gestion des points de terminaison avec Microsoft Intune

    Conçoit des profils d'inscription, des politiques de conformité et des bases de référence de configuration dans Intune. La conformité des points de terminaison est un signal clé dans les décisions d'accès conditionnel et de Zero Trust.

  • Leçon 3 • Microsoft Defender pour point de terminaison

    Configure la réduction de la surface d'attaque, l'EDR et l'investigation automatisée pour les points de terminaison gérés. Fournit la couche de détection et de réponse pour tous les types d'appareils gérés.

  • Leçon 4 • Conception de la sécurité mobile et BYOD

    Applique des politiques de protection des applications et de GAM sans inscription aux appareils personnels. Équilibre la confidentialité des employés avec les exigences de protection des données de l'entreprise.

  • Leçon 5 • Sécurité des charges de travail hybrides et sur site

    Étend Azure Arc, Defender pour serveurs et Update Management aux charges de travail sur site. Garantit une posture de sécurité cohérente sur l'infrastructure cloud et existante.

Chapitre 8Voir les détails

Gouvernance et stratégie de l'architecture de sécurité

  • Leçon 1 • Mesure et reporting de la posture de sécurité

    Construit des KPI, des tableaux de bord et des rapports pour la direction à l'aide de Secure Score et des classeurs Sentinel. Traduit les mesures techniques en communication de risque pertinente pour le métier.

  • Leçon 2 • Frameworks d'architecture de sécurité d'entreprise

    Applique SABSA, les extensions de sécurité TOGAF et les mesures de sécurité du Microsoft CAF aux décisions d'architecture. Fournit la méthodologie formelle pour produire des conceptions défendables et documentées.

  • Leçon 3 • Conception de la conformité réglementaire et de la confidentialité

    Cartographie les réglementations sur la confidentialité, les exigences de résidence des données et les mesures de sécurité d'audit aux décisions d'architecture. Intègre la conformité dans la conception plutôt que de la traiter après coup.

  • Leçon 4 • Feuille de route de sécurité et alignement des parties prenantes

    Produit des feuilles de route de sécurité priorisées et communique les compromis de risque aux parties prenantes exécutives. Culmine le cours en connectant toutes les compétences techniques au leadership stratégique.

  • Leçon 5 • Résilience de la sécurité et continuité des activités

    Conçoit la sauvegarde, la reprise après sinistre et la résilience aux rançongiciels à l'aide des services natifs Azure. Garantit que l'architecture de sécurité soutient les objectifs de reprise, pas seulement la prévention.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Ingénieurs sécurité : prêts à élargir leur périmètre de l'implémentation vers la propriété architecturale.

  • Administrateurs cloud : gérant des environnements Azure et recherchant une spécialisation formelle en sécurité.

  • Responsables informatiques : chargés des décisions de sécurité mais sans méthodologie de conception structurée.

  • Analystes SOC : cherchant à dépasser le travail de détection pour accéder à des rôles de conception proactive en sécurité.

  • Responsables conformité : ayant besoin de fondations techniques plus solides pour traduire les réglementations en architecture.

  • Personnes en reconversion professionnelle : apportant une expérience informatique et visant des postes d'architecte cybersécurité très demandés.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en Algérie ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF