
Formation sécurité Azure
Maîtrisez la sécurité de niveau entreprise à chaque couche de Microsoft Azure, du contrôle des identités et du réseau à la détection des menaces et à la conformité. Cette formation dote les professionnels du cloud de la profondeur technique et de la réflexion stratégique nécessaires pour protéger des environnements Azure réels. Que vous renforciez des charges de travail ou conseilliez la direction, vous repartirez avec des compétences qui comptent.
Ce que vous allez apprendre:
Cette formation couvre tout le spectre de la sécurité Azure, y compris la gestion des identités et des accès, la segmentation du réseau, le chiffrement des données et la conformité réglementaire. Vous configurerez Microsoft Defender for Cloud, créerez des règles de détection dans Microsoft Sentinel et automatiserez la réponse aux incidents avec des playbooks SOAR. Vous apprendrez également à sécuriser les pipelines CI/CD, à durcir les charges de travail Kubernetes et à mettre en œuvre une architecture zero-trust à l'échelle de l'entreprise. Les sujets pratiques incluent les opérations Key Vault, le cadrage des tests d'intrusion et le reporting des risques pour la direction. Chaque chapitre est construit autour des contrôles et des outils que les professionnels de la sécurité Azure utilisent quotidiennement.
Comment vous étudiez de façon pratique Formation sécurité Azure
Comment vous pratiquez Formation sécurité Azure
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 41 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondations de la sécurité Azure et risque cloud
Fondations de la sécurité Azure et risque cloud
Leçon 1 • Modèle de responsabilité partagée
Définit la répartition des responsabilités de sécurité entre Microsoft et le client sur les services IaaS, PaaS et SaaS. Empêche les hypothèses de propriété mal configurées.
Leçon 2 • Introduction au benchmark de sécurité Azure
Présente le benchmark de sécurité Azure comme une base de référence de contrôle prescriptive. Les étudiants apprennent à l'utiliser comme outil d'analyse des écarts pour leurs environnements.
Leçon 3 • Présentation de l'infrastructure globale Azure
Cartographie les régions Azure, les zones de disponibilité et les concepts de résidence des données. Fournit le contexte physique et logique pour les décisions de périmètre de sécurité.
Leçon 4 • Fondamentaux de la sécurité cloud
Couvre la triade CIA, les acteurs de menace et les surfaces d'attaque spécifiques au cloud. Ancre toutes les décisions ultérieures de sécurité Azure dans une réflexion fondamentale sur les risques.
Leçon 5 • Notions de base sur la conformité et la gouvernance Azure
Présente les frameworks de conformité, Azure Policy et les concepts d'alignement réglementaire. Établit le contexte de gouvernance avant l'introduction des contrôles techniques.
Chapitre 2MasquerCacher les détailsVoir les détailsGestion des identités et des accès dans Azure
Gestion des identités et des accès dans Azure
Leçon 1 • Concepts fondamentaux d'Azure Active Directory
Couvre les locataires, les utilisateurs, les groupes et les rôles d'annuaire dans Azure AD. Établit le plan d'identité sur lequel tous les chapitres de contrôle d'accès sont construits.
Leçon 2 • Méthodes d'authentification et MFA
Examine les politiques de mots de passe, les options MFA et l'authentification sans mot de passe. Réduit le risque d'attaque basée sur les identifiants sur toutes les charges de travail Azure.
Leçon 3 • Conception du contrôle d'accès basé sur les rôles
Couvre les rôles RBAC intégrés et personnalisés, la hiérarchie des étendues et la conception du moindre privilège. Empêche les identités surprivilégiées d'élargir le rayon d'explosion.
Leçon 4 • Gestion des identités privilégiées
Met en œuvre un accès privilégié juste-à-temps, des workflows d'approbation et des révisions d'accès. Minimise l'exposition aux accès privilégiés permanents dans les environnements de production.
Leçon 5 • Identités gérées et principaux de service
Élimine le stockage d'identifiants en utilisant des identités gérées pour l'authentification des services Azure. Sécurise la communication application-service sans secrets dans le code.
Leçon 6 • Politiques d'accès conditionnel
Enseigne les décisions d'accès basées sur des signaux utilisant la localisation, l'appareil et les signaux de risque. Permet une application adaptative sans bloquer la productivité légitime.
Chapitre 3MasquerCacher les détailsVoir les détailsSécurité réseau dans Azure
Sécurité réseau dans Azure
Leçon 1 • Pare-feu Azure et tunneling forcé
Déploie le pare-feu Azure pour l'inspection centralisée du trafic et le filtrage basé sur les FQDN. Le tunneling forcé achemine le trafic destiné à Internet via des points d'inspection de sécurité.
Leçon 2 • Points de terminaison privés et points de terminaison de service
Élimine l'exposition à Internet public pour les services PaaS en utilisant la connectivité privée. Réduit le risque d'exfiltration de données en maintenant le trafic dans le backbone Azure.
Leçon 3 • Groupes de sécurité réseau et groupes de sécurité d'application
Enseigne la création de règles entrantes et sortantes, la logique de priorité et le regroupement basé sur les ASG. Applique la micro-segmentation au niveau du sous-réseau et de la carte réseau.
Leçon 4 • Architecture réseau virtuel et segmentation
Couvre la conception de VNet, les sous-réseaux et la planification de l'espace d'adressage pour l'isolation de sécurité. Fournit la base réseau pour tous les contrôles périmétriques ultérieurs.
Leçon 5 • Protection DDoS et pare-feu d'application web
Configure les plans de protection DDoS et les politiques WAF pour les charges de travail exposées au public. Défend contre les attaques volumétriques et au niveau applicatif à grande échelle.
Chapitre 4MasquerCacher les détailsVoir les détailsSécurité des données et chiffrement dans Azure
Sécurité des données et chiffrement dans Azure
Leçon 1 • Classification des données et étiquetage de sensibilité
Applique des étiquettes de sensibilité et des schémas de classification aux ressources de données Azure. Pilote les décisions de chiffrement et d'accès en fonction des niveaux de sensibilité des données.
Leçon 2 • Chiffrement en transit et application de TLS
Applique TLS 1.2+ sur les services Azure et configure les exigences de transfert sécurisé. Empêche l'interception des données en mouvement entre les clients et les points de terminaison Azure.
Leçon 3 • Conception et opérations d'Azure Key Vault
Gère les secrets, les clés et les certificats à l'aide de Key Vault avec des politiques d'accès et RBAC. Centralise la gestion et la rotation du matériel cryptographique.
Leçon 4 • Contrôles de sécurité du stockage Azure
Sécurise le stockage Blob, File, Queue et Table avec des jetons SAS, des règles de pare-feu et l'immuabilité. Empêche l'accès non autorisé et la suppression accidentelle de données.
Leçon 5 • Chiffrement au repos dans les services Azure
Couvre le chiffrement géré par la plateforme et par clé gérée par le client pour le stockage et les bases de données. Garantit que les données restent protégées même si le support physique est compromis.
Chapitre 5MasquerCacher les détailsVoir les détailsGestion de la posture de sécurité et Defender for Cloud
Gestion de la posture de sécurité et Defender for Cloud
Leçon 1 • Score de sécurité et recommandations
Interprète les métriques du Secure Score et hiérarchise les recommandations de durcissement actionnables. Pilote l'amélioration mesurable de la posture par une correction structurée.
Leçon 2 • Automatisation des workflows et correction
Automatise la réponse aux alertes et la correction des recommandations à l'aide de Logic Apps et de playbooks. Réduit le temps moyen de correction en éliminant les étapes de triage manuel.
Leçon 3 • Plans Defender pour les charges de travail Azure
Active les plans Defender spécifiques aux charges de travail pour les machines virtuelles, SQL, le stockage et les conteneurs. Étend la détection des menaces à chaque type de ressource avec des analyses adaptées.
Leçon 4 • Présentation de Microsoft Defender for Cloud
Introduit les capacités CSPM et CWP de Defender for Cloud sur les charges de travail Azure. Établit la console centrale pour la visibilité de la posture et la détection des menaces.
Leçon 5 • Alertes de sécurité et détection des menaces
Analyse les alertes de Defender for Cloud, les cartographie sur MITRE ATT&CK et trie les incidents. Développe les compétences d'analyste pour distinguer les vrais positifs du bruit.
Chapitre 6MasquerCacher les détailsVoir les détailsDétection des menaces, SIEM et réponse aux incidents
Détection des menaces, SIEM et réponse aux incidents
Leçon 1 • Règles d'analyse et ingénierie de détection
Construit des règles d'analyse planifiées, NRT et de fusion pour détecter les modèles malveillants. Enseigne la logique de détection basée sur KQL optimisée pour réduire les faux positifs.
Leçon 2 • Architecture et intégration de Microsoft Sentinel
Configure les espaces de travail Sentinel, les connecteurs de données et l'ingestion de journaux à partir de sources Azure. Établit la plateforme de détection pour tous les travaux d'analyse ultérieurs.
Leçon 3 • Investigation des incidents et chasse aux menaces
Utilise le graphe d'investigation, les signets et les requêtes de chasse de Sentinel pour tracer les chemins d'attaque. Développe les compétences d'analyste pour la découverte proactive de menaces au-delà des files d'alerte.
Leçon 4 • Playbooks SOAR et réponse aux incidents
Automatise les actions de confinement et de notification à l'aide de playbooks Sentinel et Logic Apps. Standardise la réponse aux incidents pour réduire l'erreur humaine sous pression.
Leçon 5 • Intégration du renseignement sur les menaces
Ingère des flux de renseignement sur les menaces et applique des indicateurs à l'analyse Sentinel. Enrichit les détections avec un contexte externe pour améliorer la fidélité des alertes.
Chapitre 7MasquerCacher les détailsVoir les détailsSécurité des applications et DevSecOps dans Azure
Sécurité des applications et DevSecOps dans Azure
Leçon 1 • Gestion des secrets dans le code d'application
Élimine les identifiants codés en dur en intégrant des références Key Vault et des identités gérées. Empêche la fuite de secrets dans le contrôle de code source et les artefacts de déploiement.
Leçon 2 • Sécurité des conteneurs et de Kubernetes
Sécurise les clusters Azure Kubernetes Service, les images de conteneurs et les environnements d'exécution. Traite les menaces spécifiques aux conteneurs, y compris les vulnérabilités d'image et l'escalade de privilèges.
Leçon 3 • Intégration sécurisée du pipeline CI/CD
Intègre SAST, DAST, l'analyse des dépendances et les contrôles de sécurité IaC dans Azure DevOps. Applique des passerelles de sécurité qui bloquent le code vulnérable avant qu'il n'atteigne la production.
Leçon 4 • Sécurité des API et gestion des API Azure
Sécurise les API avec OAuth 2.0, la limitation de débit et les politiques de protection contre les menaces dans APIM. Empêche l'abus d'API, la fuite de données et l'accès non autorisé au niveau de la passerelle.
Leçon 5 • Principes de conception d'applications sécurisées
Applique la modélisation des menaces, les patrons de conception sécurisés et les principes de confiance zéro aux applications Azure. Empêche les vulnérabilités architecturales avant l'écriture du code.
Chapitre 8MasquerCacher les détailsVoir les détailsArchitecture de sécurité avancée et stratégie
Architecture de sécurité avancée et stratégie
Leçon 1 • Métriques de sécurité et reporting pour la direction
Définit les KPI, les KRI et les tableaux de bord de sécurité pour communiquer le risque à la direction. Traduit les résultats techniques en langage d'impact commercial pour les décideurs.
Leçon 2 • Processus de revue de l'architecture de sécurité
Mène des revues d'architecture structurées en utilisant la modélisation des menaces et la validation des contrôles. Intègre des points de contrôle de sécurité dans la livraison de projet et la gestion des changements.
Leçon 3 • Considérations de sécurité multi-cloud et hybride
Étend les contrôles de sécurité Azure aux environnements sur site et multi-cloud via Arc et Defender. Maintient une posture cohérente sur une infrastructure hétérogène.
Leçon 4 • Conception de la sécurité de la zone d'atterrissage
Applique les contrôles de sécurité de la zone d'atterrissage Azure, y compris la gouvernance pilotée par les politiques et la segmentation. Garantit que la sécurité est intégrée à la plateforme avant le déploiement des charges de travail.
Leçon 5 • Architecture de confiance zéro dans Azure
Met en œuvre les principes de vérification explicite, de moindre privilège et de présomption de brèche dans Azure. Traduit la théorie de la confiance zéro en configurations de contrôle Azure concrètes.
Votre certificat valide de réussite
Ce cours est fait pour vous :
Ingénieur cloud : souhaite prendre en charge la sécurité Azure au-delà des configurations de base.
Administrateur informatique : passe d'une infrastructure sur site à des responsabilités de sécurité cloud.
Analyste en sécurité : élargit ses compétences de la cybersécurité générale à la détection des menaces spécifique à Azure.
Ingénieur DevOps : cherche à intégrer des pratiques de sécurité directement dans les pipelines et les déploiements.
Responsable conformité : a besoin d'une expertise technique pour évaluer et appliquer les contrôles réglementaires Azure.
Personne en reconversion professionnelle : passe d'un rôle informatique non lié à la sécurité à un poste dédié à la sécurité cloud.
Ce que disent nos apprenants
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en France ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail des cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















