
Formation Microsoft Defender
Maîtrisez l'ensemble de l'écosystème Microsoft Defender et développez les compétences pratiques dont les entreprises ont besoin pour détecter, enquêter et répondre aux menaces modernes. Cette formation couvre chaque produit majeur de Defender — de la protection des points de terminaison et des identités aux applications cloud et à l'intégration Sentinel. Que vous renforciez l'infrastructure ou dirigiez une équipe SOC, vous en sortirez avec une expertise pratique et directement applicable.
Ce que vous allez apprendre:
Ce cours vous guide à travers chaque composant essentiel de la gamme de produits Microsoft Defender, de la protection des points de terminaison et de la détection des menaces liées aux identités à la gestion de la posture de sécurité cloud et à l'intégration SIEM avec Microsoft Sentinel. Vous configurerez les règles de réduction de la surface d'attaque, enquêterez sur les incidents en plusieurs étapes et automatiserez les réponses à l'aide de playbooks SOAR. Vous apprendrez également à protéger les environnements de messagerie avec Defender pour Office 365, à contrôler les risques liés aux applications SaaS avec Defender pour Cloud Apps et à appliquer les principes Zero Trust dans l'ensemble de votre organisation. Les modules avancés couvrent la chasse aux menaces basée sur KQL, l'automatisation via PowerShell et les API, ainsi que l'élaboration d'une feuille de route pour la maturité du déploiement de Defender. À la fin de ce cours, vous posséderez la profondeur technique nécessaire pour exploiter et optimiser Microsoft Defender à l'échelle d'une entreprise.
Comment vous étudiez de façon pratique Formation Microsoft Defender
Comment vous pratiquez Formation Microsoft Defender
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 36 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsIntroduction à Microsoft Defender
Introduction à Microsoft Defender
Leçon 1 • Naviguer dans le portail Microsoft Defender
Oriente les étudiants vers l'interface unifiée du portail Defender et les chemins de navigation clés. Permet une utilisation quotidienne efficace des tableaux de bord et des outils d'investigation.
Leçon 2 • Architecture centrale de Defender
Explique les principes architecturaux partagés entre les produits Defender. Relie les modèles basés sur un agent et sans agent aux décisions de déploiement.
Leçon 3 • Fondamentaux du renseignement sur les menaces
Présente les signaux de renseignement sur les menaces de Microsoft qui alimentent les détections de Defender. Ancre les étudiants dans la manière dont les données de signal global se traduisent en alertes locales.
Leçon 4 • Aperçu de l'écosystème de sécurité Microsoft
Cartographie le portefeuille de sécurité Microsoft et positionne Defender au sein de celui-ci. Établit le contexte pour tous les apprentissages ultérieurs spécifiques aux produits.
Chapitre 2MasquerCacher les détailsVoir les détailsMicrosoft Defender pour point de terminaison
Microsoft Defender pour point de terminaison
Leçon 1 • Règles de réduction de la surface d'attaque
Explique les règles ASR qui bloquent les vecteurs d'attaque courants avant leur exécution. Les étudiants configurent et ajustent les règles pour équilibrer la sécurité et la productivité.
Leçon 2 • Gestion des vulnérabilités des points de terminaison
Présente le module de gestion des vulnérabilités intégré pour le suivi de l'exposition des actifs. Les étudiants priorisent et corrigent les vulnérabilités logicielles à l'aide d'un scoring de risque.
Leçon 3 • Intégration des points de terminaison à Defender
Couvre les plateformes prises en charge et les méthodes d'intégration pour Windows, macOS, Linux et les mobiles. Prépare les étudiants à déployer des capteurs à grande échelle.
Leçon 4 • Investigation et correction automatisées
Couvre les workflows AIR qui enquêtent et corrigent automatiquement les menaces. Les étudiants apprennent à examiner, approuver et remplacer les actions automatisées.
Leçon 5 • Détection et réponse des points de terminaison
Enseigne comment l'EDR détecte les anomalies comportementales et remonte les alertes. Les étudiants apprennent à trier et à enquêter sur les incidents de point de terminaison de bout en bout.
Chapitre 3MasquerCacher les détailsVoir les détailsMicrosoft Defender pour identité
Microsoft Defender pour identité
Leçon 1 • Concepts de détection des menaces d'identité
Établit comment les attaquants exploitent l'infrastructure d'identité et comment Defender pour identité contrecarre ces tactiques. Ancre les étudiants dans les modèles d'attaque AD.
Leçon 2 • Protection des comptes privilégiés
Se concentre sur la surveillance et le durcissement des comptes à haute valeur à l'aide des insights de Defender pour identité. Les étudiants appliquent le marquage des comptes sensibles et les stratégies de honeytoken.
Leçon 3 • Investigation des alertes d'identité
Enseigne le tri et l'investigation des alertes à l'aide de la file d'attente des alertes d'identité et des pages d'entité. Les étudiants retracent les chemins d'attaque de l'accès initial au mouvement latéral.
Leçon 4 • Déploiement des capteurs Defender pour identité
Couvre l'installation du capteur sur les contrôleurs de domaine et les serveurs AD FS. Les étudiants configurent les comptes de service d'annuaire et valident l'état de santé du capteur.
Chapitre 4MasquerCacher les détailsVoir les détailsMicrosoft Defender pour Office 365
Microsoft Defender pour Office 365
Leçon 1 • Paysage des menaces par e-mail
Enquête sur les techniques d'attaque modernes par e-mail, y compris le phishing, le spear-phishing et le BEC. Fournit un contexte pour chaque stratégie de protection couverte dans ce chapitre.
Leçon 2 • Formation à la simulation d'attaque
Configure et exécute des campagnes de phishing simulées pour mesurer et améliorer la résilience des utilisateurs. Les étudiants analysent les résultats de simulation et attribuent une formation ciblée.
Leçon 3 • Pièces jointes sûres et liens sûrs
Enseigne l'analyse des pièces jointes par détonation et la réécriture d'URL pour la protection des liens. Les étudiants configurent des stratégies pour les utilisateurs, SharePoint et Teams.
Leçon 4 • Stratégies anti-phishing et anti-usurpation
Couvre la configuration des stratégies anti-phishing, y compris les paramètres d'imitation et de renseignement sur l'usurpation. Les étudiants ajustent les stratégies pour réduire les faux positifs.
Leçon 5 • Explorateur de menaces et investigation des e-mails
Utilise l'Explorateur de menaces pour rechercher des e-mails malveillants et tracer les chemins de distribution. Les étudiants effectuent des actions de correction par suppression logicielle et suppression définitive.
Chapitre 5MasquerCacher les détailsVoir les détailsMicrosoft Defender pour applications cloud
Microsoft Defender pour applications cloud
Leçon 1 • Connecteurs d'application et intégration API
Couvre les connecteurs API natifs qui offrent une visibilité approfondie sur les applications SaaS sanctionnées. Les étudiants connectent les principales plateformes et valident l'ingestion de données.
Leçon 2 • Stratégies d'accès et de session
Enseigne le contrôle d'accès conditionnel des applications pour la surveillance et le contrôle des sessions en temps réel. Les étudiants créent des stratégies qui bloquent les téléchargements ou appliquent un filigrane aux fichiers sensibles.
Leçon 3 • Découverte d'applications cloud et IT fantôme
Explique comment les journaux de trafic et les signaux de point de terminaison révèlent l'utilisation d'applications non sanctionnées. Les étudiants génèrent des rapports de découverte et évaluent les scores de risque des applications.
Leçon 4 • Détection des menaces dans les applications cloud
Configure la détection d'anomalies et les stratégies d'activité pour signaler les comportements cloud suspects. Les étudiants enquêtent sur les alertes et les corrèlent avec les signaux d'identité.
Chapitre 6MasquerCacher les détailsVoir les détailsMicrosoft Defender pour cloud
Microsoft Defender pour cloud
Leçon 1 • Plans Defender pour la protection des charges de travail
Couvre les plans Defender spécifiques aux charges de travail pour les serveurs, les conteneurs, les bases de données et le stockage. Les étudiants activent les plans et comprennent leurs capacités de détection.
Leçon 2 • Alertes de sécurité et détection des menaces
Enseigne comment Defender pour cloud génère et enrichit les alertes de sécurité pour les charges de travail cloud. Les étudiants trient les alertes et les mappent aux tactiques MITRE ATT&CK.
Leçon 3 • Gestion de la posture de sécurité cloud
Présente le score de sécurité et les recommandations de sécurité pour les charges de travail Azure, AWS et GCP. Les étudiants priorisent et corrigent les mauvaises configurations pour améliorer la posture.
Leçon 4 • DevSecOps et sécurité de la chaîne d'approvisionnement
Intègre l'analyse de sécurité dans les pipelines CI/CD à l'aide de Defender pour DevOps. Les étudiants corrigent les résultats du code, des images de conteneur et de l'infrastructure en tant que code.
Chapitre 7MasquerCacher les détailsVoir les détailsIntégration de Microsoft Sentinel avec Defender
Intégration de Microsoft Sentinel avec Defender
Leçon 1 • Gestion des incidents dans Sentinel
Couvre le cycle de vie des incidents Sentinel, de la création à la clôture, en utilisant les alertes provenant de Defender. Les étudiants assignent, enquêtent et documentent les incidents systématiquement.
Leçon 2 • Playbooks SOAR pour les alertes Defender
Conçoit des playbooks basés sur Logic Apps qui automatisent les réponses aux alertes Defender dans Sentinel. Les étudiants déclenchent, testent et surveillent l'exécution des playbooks.
Leçon 3 • Chasse aux menaces avec KQL
Applique des requêtes de chasse KQL contre la télémétrie Defender pour trouver de manière proactive des menaces cachées. Les étudiants créent, enregistrent et partagent des requêtes de chasse sous forme de signets.
Leçon 4 • Règles d'analyse et ingénierie de la détection
Crée des règles d'analyse planifiées et quasi en temps réel à l'aide de KQL pour détecter les menaces dans les données Defender. Les étudiants ajustent les règles pour réduire la fatigue des alertes.
Leçon 5 • Connexion des données Defender à Sentinel
Configure les connecteurs de données Microsoft Defender dans Sentinel pour ingérer les alertes et les événements bruts. Les étudiants valident le flux de données et comprennent les implications de coût d'ingestion.
Chapitre 8MasquerCacher les détailsVoir les détailsOpérations et stratégie avancées de Defender
Opérations et stratégie avancées de Defender
Leçon 1 • Corrélation des incidents Microsoft Defender XDR
Explique comment Defender XDR corrèle les alertes entre les produits en incidents unifiés. Les étudiants enquêtent sur des attaques en plusieurs étapes couvrant les points de terminaison, l'identité et les e-mails.
Leçon 2 • Métriques de sécurité et rapports
Crée des rapports opérationnels et de direction à l'aide des données du portail Defender et de Power BI. Les étudiants définissent des KPI qui démontrent l'efficacité du programme de sécurité.
Leçon 3 • Configuration de Defender et gouvernance des stratégies
Couvre la gestion centralisée des stratégies, les configurations de base et la détection de dérive dans les produits Defender. Les étudiants appliquent des paramètres de sécurité cohérents à grande échelle.
Leçon 4 • Chasse avancée dans Defender XDR
Utilise l'interface de chasse avancée unifiée pour interroger toutes les sources de données Defender avec KQL. Les étudiants construisent des requêtes complexes multi-tables pour la détection proactive des menaces.
Leçon 5 • Modèle de maturité de déploiement Defender
Présente un cadre de maturité par phases pour étendre et optimiser la couverture Defender au fil du temps. Les étudiants évaluent l'état actuel et planifient des améliorations ciblées.
Votre certificat valide de réussite
Ce cours est fait pour vous :
Administrateurs informatiques : prêts à étendre leur rôle vers des opérations de sécurité proactives.
Analystes SOC juniors : cherchant à développer des compétences structurées d’investigation multi-produits.
Ingénieurs cloud : responsables de la sécurisation des charges de travail Microsoft hybrides et multi-cloud.
Consultants en sécurité : conseiller les clients entreprise sur la stratégie et le déploiement de Microsoft Defender.
Personnes en reconversion professionnelle : transition de l'assistance technique générale en informatique vers la cybersécurité avec les outils Microsoft.
Responsables de la conformité : nécessitant une maîtrise technique pour aligner les contrôles Defender sur les exigences réglementaires.
Ce que disent nos élèves
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en France ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















