Choisissez votre langue
Formation Sécurité Azure Compute, Storage et Database
Plus de 2 millions d'étudiants dans le monde

Formation Sécurité Azure Compute, Storage et Database

Verrouillez chaque couche de votre environnement Azure — des machines virtuelles et conteneurs au stockage d'objets blobs et aux bases de données SQL. Ce cours offre des compétences pratiques en sécurité sur les services de calcul, de stockage et de base de données, ancrées dans une architecture Azure réelle. Maîtrisez le RBAC, la détection des menaces, le chiffrement et l'automatisation de la conformité pour protéger les charges de travail cloud à l'échelle de l'entreprise.

Dedika pour les entreprises

Ce que vous allez apprendre:

  • Configurez le contrôle d'accès basé sur les rôles et les politiques de moindre privilège sur les abonnements et ressources Azure.

  • Sécurisez les machines virtuelles Azure à l'aide du durcissement de l'OS, de l'accès juste-à-temps et des outils de protection des points de terminaison.

  • Protégez le stockage d'objets blobs, de fichiers et de files d'attente avec le chiffrement, les politiques d'immuabilité et les restrictions réseau.

  • Implémentez les défenses Azure SQL et Cosmos DB, y compris l'audit, le masquage des données et la détection des menaces.

  • Déployez Microsoft Sentinel avec des règles d'analyse et des playbooks Logic App pour une réponse automatisée aux incidents.

  • Appliquez les principes Zero Trust et les pratiques DevSecOps pour durcir les pipelines CI/CD et les architectures cloud.

Comment vous étudiez de façon pratique Formation Sécurité Azure Compute, Storage et Database

Comment vous pratiquez Formation Sécurité Azure Compute, Storage et Database

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 41 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Azure Security Foundations et Architecture

  • Leçon 1 • Présentation d'Azure Security Center et de Defender

    Présente Microsoft Defender for Cloud en tant qu'outil unifié de gestion de la posture de sécurité. Les étudiants apprennent à interpréter les scores de sécurité et à hiérarchiser les recommandations.

  • Leçon 2 • Cadres réglementaires et de conformité dans Azure

    Fait correspondre les exigences de conformité sectorielles courantes aux initiatives de stratégie intégrées d'Azure et aux tableaux de bord de conformité. Prépare les étudiants à aligner les contrôles techniques sur les attentes d'audit.

  • Leçon 3 • Modèle de responsabilité partagée pour la sécurité cloud

    Définit les obligations de sécurité qui incombent à Microsoft par rapport au client selon les niveaux de service. Ancre tous les chapitres suivants en clarifiant les limites de responsabilité.

  • Leçon 4 • Présentation de l'infrastructure globale Azure

    Couvre les régions, les zones de disponibilité et les concepts de résidence des données qui affectent la conception de la sécurité. Relie les choix d'infrastructure physique aux résultats de conformité et de résilience.

  • Leçon 5 • Principes fondamentaux de l'identité et de l'accès Azure

    Présente Azure Active Directory, les locataires et l'accès basé sur l'identité en tant que périmètre de sécurité. Fournit les bases d'identité nécessaires à tous les chapitres sur la sécurité au niveau des ressources.

Chapitre 2Voir les détails

Contrôle d'accès basé sur les rôles et stratégies Azure

  • Leçon 1 • Conception de modèles d'accès à privilèges minimaux

    Applique les principes du RBAC pour minimiser les autorisations permanentes et réduire la surface d'attaque. Les étudiants s'exercent à délimiter les rôles pour des groupes de ressources et des types de services spécifiques.

  • Leçon 2 • Groupes d'administration et gouvernance des abonnements

    Organise les abonnements en hiérarchies pour appliquer des stratégies et le RBAC à l'échelle de l'entreprise. Les étudiants conçoivent des structures de gouvernance qui appliquent des bases de référence de sécurité entre les unités commerciales.

  • Leçon 3 • Concepts et rôles de base du RBAC

    Explique les définitions de rôle, les affectations et la hiérarchie de portée entre les groupes d'administration, les abonnements et les ressources. Établit le modèle d'autorisation utilisé dans tous les chapitres spécifiques aux services.

  • Leçon 4 • Azure Policy pour la gouvernance et la conformité

    Couvre les définitions de stratégie, les initiatives et les modes d'application pour empêcher les configurations de ressources non conformes. Permet des barrières automatiques qui complètent les autorisations RBAC.

  • Leçon 5 • Définitions et affectations de rôles personnalisés

    Guide la création de rôles personnalisés lorsque les rôles intégrés sont trop permissifs ou trop restrictifs. Se connecte à des scénarios réels où un contrôle granulaire est requis.

Chapitre 3Voir les détails

Sécurité des machines virtuelles et du calcul Azure

  • Leçon 1 • Chiffrement des disques et démarrage sécurisé

    Applique le chiffrement de disque Azure et le démarrage sécurisé Trusted Launch pour protéger les données au repos et l'intégrité du micrologiciel. Couvre l'intégration de la gestion des clés avec Azure Key Vault pour les clés de chiffrement.

  • Leçon 2 • Protection des points de terminaison et antimalware

    Déploie Microsoft Antimalware et Defender for Endpoint sur les machines virtuelles Azure pour détecter et répondre aux menaces. Intègre la télémétrie des points de terminaison aux alertes Defender for Cloud.

  • Leçon 3 • Isolation réseau des machines virtuelles et groupes de sécurité

    Utilise les groupes de sécurité réseau, les groupes de sécurité d'application et Azure Bastion pour isoler les machines virtuelles. Empêche les déplacements latéraux en appliquant des règles de trafic au niveau de la carte réseau et du sous-réseau.

  • Leçon 4 • Accès juste-à-temps aux machines virtuelles

    Configure l'accès JIT pour verrouiller les ports d'administration et accorder un accès limité dans le temps à la demande. Élimine l'exposition persistante de RDP et SSH à Internet.

  • Leçon 5 • Bases de référence de sécurité et durcissement du système d'exploitation pour machines virtuelles

    Applique les bases de référence de sécurité aux machines virtuelles Windows et Linux à l'aide d'Azure Policy et de la configuration invitée. Réduit la surface d'attaque en désactivant les services inutiles et en appliquant des paramètres de sécurité.

  • Leçon 6 • Gestion des correctifs et automatisation des mises à jour

    Implémente Azure Update Manager pour planifier et appliquer les correctifs du système d'exploitation et des applications. Garantit que les machines virtuelles restent conformes aux délais de correction des vulnérabilités.

Chapitre 4Voir les détails

Sécurité des conteneurs et du calcul sans serveur

  • Leçon 1 • Détection des menaces d'exécution pour les conteneurs

    Active la protection d'exécution Defender for Containers pour détecter les comportements anormaux dans les pods en cours d'exécution. Connecte les alertes d'exécution aux flux de travail de réponse aux incidents.

  • Leçon 2 • Contrôles de sécurité Azure Functions

    Applique l'authentification, les identités gérées et les restrictions réseau aux Azure Functions. Élimine l'exposition des identifiants et limite l'invocation des fonctions aux appelants autorisés.

  • Leçon 3 • Sécurité et analyse des images de conteneur

    Utilise Microsoft Defender for Containers et Azure Container Registry pour analyser les images à la recherche de vulnérabilités. Empêche le déploiement d'images présentant des vulnérabilités critiques connues.

  • Leçon 4 • Sécurité de la chaîne d'approvisionnement pour les charges de travail de calcul

    Aborde les risques de la chaîne d'approvisionnement logicielle via des artefacts signés, l'analyse des dépendances et les contrôles de pipeline CI/CD. Garantit que seul le code vérifié atteint les environnements de calcul de production.

  • Leçon 5 • Configuration de la sécurité du cluster AKS

    Durcit les clusters AKS via le RBAC, les stratégies réseau et la configuration de cluster privé. Réduit le rayon d'explosion des charges de travail compromises dans le cluster.

Chapitre 5Voir les détails

Sécurité réseau Azure pour les charges de travail de calcul

  • Leçon 1 • Protection DDoS et filtrage du trafic

    Configure les plans Azure DDoS Protection et les stratégies de limitation de débit pour absorber les attaques volumétriques. Garantit la disponibilité du calcul lors d'attaques réseau à grande échelle.

  • Leçon 2 • Points de terminaison privés et isolation des services

    Supprime l'exposition à Internet public des services Azure en acheminant le trafic via des points de terminaison privés. S'applique au stockage, aux bases de données et aux plans de gestion de calcul couverts dans les chapitres suivants.

  • Leçon 3 • Conception de réseau virtuel pour la sécurité

    Structure les réseaux virtuels avec des sous-réseaux, le peering et la topologie hub-spoke pour appliquer la segmentation du trafic. Fournit la base réseau dont dépendent tous les contrôles de sécurité ultérieurs.

  • Leçon 4 • Pare-feu Azure et pare-feu applicatif web

    Déploie des stratégies Pare-feu Azure et WAF pour inspecter et filtrer le trafic est-ouest et nord-sud. Protège les charges de travail de calcul contre les attaques externes et les mouvements latéraux internes.

  • Leçon 5 • Surveillance réseau et détection des menaces

    Utilise Network Watcher, les journaux de flux NSG et Azure Sentinel pour détecter les comportements réseau anormaux. Comble le fossé de visibilité entre la configuration réseau et la détection active des menaces.

Chapitre 6Voir les détails

Sécurité du stockage Azure

  • Leçon 1 • Chiffrement au repos et en transit

    Applique des clés gérées par Microsoft et gérées par le client pour le chiffrement du stockage et impose TLS pour les données en transit. Garantit la confidentialité des données quel que soit l'accès au support physique.

  • Leçon 2 • Détection des menaces et surveillance des anomalies

    Active Defender for Storage pour détecter les modèles d'accès suspects, les téléchargements de logiciels malveillants et l'exfiltration de données. Intègre les alertes de stockage avec un SIEM centralisé pour la réponse aux incidents.

  • Leçon 3 • Contrôles réseau pour les comptes de stockage

    Restreint l'accès au compte de stockage à des réseaux virtuels, des plages IP et des points de terminaison privés spécifiques. Élimine l'exposition à Internet public pour les magasins de données sensibles.

  • Leçon 4 • Fonctionnalités de sécurité du stockage Blob

    Utilise des stratégies d'immutabilité, la suppression réversible et le versioning pour protéger les données blob contre la suppression et la falsification. Aborde les scénarios de résilience face aux rançongiciels et de perte accidentelle de données.

  • Leçon 5 • Contrôle d'accès au compte de stockage

    Configure les signatures d'accès partagé, le RBAC de stockage et la gestion des clés d'accès pour contrôler qui peut lire ou écrire des données. Remplace l'accès basé sur des clés non sécurisé par une autorisation basée sur l'identité.

Chapitre 7Voir les détails

Sécurité des bases de données Azure

  • Leçon 1 • Audit SQL et protection avancée contre les menaces

    Active l'audit SQL pour enregistrer toute l'activité de la base de données et Defender for SQL pour détecter les injections et les requêtes anormales. Fournit la piste d'audit requise pour la conformité et les investigations médico-légales.

  • Leçon 2 • Sécurité de Cosmos DB et des bases de données gérées

    Applique l'isolation réseau, le RBAC et les contrôles de chiffrement à Cosmos DB et à d'autres services de base de données gérés. Étend les principes de sécurité des bases de données aux magasins de données NoSQL et multi-modèles.

  • Leçon 3 • Masquage des données et sécurité au niveau des lignes

    Utilise le masquage dynamique des données pour obscurcir les colonnes sensibles pour les utilisateurs non privilégiés et la sécurité au niveau des lignes pour filtrer les ensembles de résultats. Réduit l'exposition des données sans modifier les requêtes d'application.

  • Leçon 4 • Chiffrement transparent des données et Always Encrypted

    Applique TDE pour la protection des données au repos et Always Encrypted pour le chiffrement côté client au niveau des colonnes. Protège les champs sensibles même contre les administrateurs de base de données.

  • Leçon 5 • Contrôle d'accès à Azure SQL Database

    Configure l'authentification Azure AD, les utilisateurs de base de données autonomes et les règles de pare-feu au niveau du serveur pour Azure SQL. Élimine les faiblesses de l'authentification SQL en imposant un accès basé sur l'identité.

Chapitre 8Voir les détails

Surveillance de la sécurité, réponse aux incidents et gouvernance

  • Leçon 1 • Journalisation centralisée avec Azure Monitor

    Consolide les journaux de diagnostic, les journaux d'activité et les métriques de tous les services Azure dans les espaces de travail Log Analytics. Fournit la base de données pour la détection des menaces et les rapports de conformité.

  • Leçon 2 • Gestion et reporting de la posture de sécurité

    Utilise le score de sécurité Defender for Cloud, les tableaux de bord de conformité réglementaire et les classeurs personnalisés pour suivre la posture au fil du temps. Produit des rapports exécutifs et techniques qui orientent la priorisation de la correction.

  • Leçon 3 • Playbooks de réponse aux incidents et automatisation

    Construit des playbooks Logic App pour automatiser les actions de confinement et de notification déclenchées par les incidents Sentinel. Réduit le temps moyen de réponse en éliminant les étapes manuelles dans les scénarios courants.

  • Leçon 4 • Configuration SIEM Microsoft Sentinel

    Déploie Microsoft Sentinel avec des connecteurs de données, des règles d'analyse et des classeurs pour la détection des menaces native Azure. Permet le triage et l'investigation automatisés des incidents de sécurité.

  • Leçon 5 • Règles de détection des menaces et réglage des alertes

    Crée et ajuste les règles de détection basées sur KQL pour réduire les faux positifs tout en détectant les vraies menaces. Applique les flux de renseignement sur les menaces pour enrichir les alertes avec le contexte de l'attaquant.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Ingénieurs cloud prêts à se spécialiser dans la sécurité et la gouvernance Azure.

  • Administrateurs informatiques passant d'une infrastructure sur site à des environnements Azure.

  • Ingénieurs DevOps devant intégrer des pratiques de sécurité dans leurs workflows de déploiement.

  • Analystes en sécurité élargissant leurs compétences en matière de détection et de réponse aux menaces cloud.

  • Architectes de solutions concevant des environnements Azure sécurisés et conformes pour les clients d'entreprise.

  • Personnes en reconversion professionnelle avec des parcours IT généraux visant des postes de sécurité cloud.

Ce que disent nos élèves

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable au Maroc ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF