Choisissez votre langue
Formation sécurité Azure
Plus de 2 millions d'étudiants dans le monde

Formation sécurité Azure

4,4

Maîtrisez la sécurité de niveau entreprise à chaque couche de Microsoft Azure, du contrôle des identités et du réseau à la détection des menaces et à la conformité. Cette formation dote les professionnels du cloud de la profondeur technique et de la réflexion stratégique nécessaires pour protéger des environnements Azure réels. Que vous renforciez des charges de travail ou conseilliez la direction, vous repartirez avec des compétences qui comptent.

Dedika pour les entreprises

Ce que vous allez apprendre:

Cette formation couvre tout le spectre de la sécurité Azure, y compris la gestion des identités et des accès, la segmentation du réseau, le chiffrement des données et la conformité réglementaire. Vous configurerez Microsoft Defender for Cloud, créerez des règles de détection dans Microsoft Sentinel et automatiserez la réponse aux incidents avec des playbooks SOAR. Vous apprendrez également à sécuriser les pipelines CI/CD, à durcir les charges de travail Kubernetes et à mettre en œuvre une architecture zero-trust à l'échelle de l'entreprise. Les sujets pratiques incluent les opérations Key Vault, le cadrage des tests d'intrusion et le reporting des risques pour la direction. Chaque chapitre est construit autour des contrôles et des outils que les professionnels de la sécurité Azure utilisent quotidiennement.

Comment vous étudiez de façon pratique Formation sécurité Azure

Comment vous pratiquez Formation sécurité Azure

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 41 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondations de la sécurité Azure et risque cloud

  • Leçon 1 • Modèle de responsabilité partagée

    Définit la répartition des responsabilités de sécurité entre Microsoft et le client sur les services IaaS, PaaS et SaaS. Empêche les hypothèses de propriété mal configurées.

  • Leçon 2 • Introduction au benchmark de sécurité Azure

    Présente le benchmark de sécurité Azure comme une base de référence de contrôle prescriptive. Les étudiants apprennent à l'utiliser comme outil d'analyse des écarts pour leurs environnements.

  • Leçon 3 • Présentation de l'infrastructure globale Azure

    Cartographie les régions Azure, les zones de disponibilité et les concepts de résidence des données. Fournit le contexte physique et logique pour les décisions de périmètre de sécurité.

  • Leçon 4 • Fondamentaux de la sécurité cloud

    Couvre la triade CIA, les acteurs de menace et les surfaces d'attaque spécifiques au cloud. Ancre toutes les décisions ultérieures de sécurité Azure dans une réflexion fondamentale sur les risques.

  • Leçon 5 • Notions de base sur la conformité et la gouvernance Azure

    Présente les frameworks de conformité, Azure Policy et les concepts d'alignement réglementaire. Établit le contexte de gouvernance avant l'introduction des contrôles techniques.

Chapitre 2Voir les détails

Gestion des identités et des accès dans Azure

  • Leçon 1 • Concepts fondamentaux d'Azure Active Directory

    Couvre les locataires, les utilisateurs, les groupes et les rôles d'annuaire dans Azure AD. Établit le plan d'identité sur lequel tous les chapitres de contrôle d'accès sont construits.

  • Leçon 2 • Méthodes d'authentification et MFA

    Examine les politiques de mots de passe, les options MFA et l'authentification sans mot de passe. Réduit le risque d'attaque basée sur les identifiants sur toutes les charges de travail Azure.

  • Leçon 3 • Conception du contrôle d'accès basé sur les rôles

    Couvre les rôles RBAC intégrés et personnalisés, la hiérarchie des étendues et la conception du moindre privilège. Empêche les identités surprivilégiées d'élargir le rayon d'explosion.

  • Leçon 4 • Gestion des identités privilégiées

    Met en œuvre un accès privilégié juste-à-temps, des workflows d'approbation et des révisions d'accès. Minimise l'exposition aux accès privilégiés permanents dans les environnements de production.

  • Leçon 5 • Identités gérées et principaux de service

    Élimine le stockage d'identifiants en utilisant des identités gérées pour l'authentification des services Azure. Sécurise la communication application-service sans secrets dans le code.

  • Leçon 6 • Politiques d'accès conditionnel

    Enseigne les décisions d'accès basées sur des signaux utilisant la localisation, l'appareil et les signaux de risque. Permet une application adaptative sans bloquer la productivité légitime.

Chapitre 3Voir les détails

Sécurité réseau dans Azure

  • Leçon 1 • Pare-feu Azure et tunneling forcé

    Déploie le pare-feu Azure pour l'inspection centralisée du trafic et le filtrage basé sur les FQDN. Le tunneling forcé achemine le trafic destiné à Internet via des points d'inspection de sécurité.

  • Leçon 2 • Points de terminaison privés et points de terminaison de service

    Élimine l'exposition à Internet public pour les services PaaS en utilisant la connectivité privée. Réduit le risque d'exfiltration de données en maintenant le trafic dans le backbone Azure.

  • Leçon 3 • Groupes de sécurité réseau et groupes de sécurité d'application

    Enseigne la création de règles entrantes et sortantes, la logique de priorité et le regroupement basé sur les ASG. Applique la micro-segmentation au niveau du sous-réseau et de la carte réseau.

  • Leçon 4 • Architecture réseau virtuel et segmentation

    Couvre la conception de VNet, les sous-réseaux et la planification de l'espace d'adressage pour l'isolation de sécurité. Fournit la base réseau pour tous les contrôles périmétriques ultérieurs.

  • Leçon 5 • Protection DDoS et pare-feu d'application web

    Configure les plans de protection DDoS et les politiques WAF pour les charges de travail exposées au public. Défend contre les attaques volumétriques et au niveau applicatif à grande échelle.

Chapitre 4Voir les détails

Sécurité des données et chiffrement dans Azure

  • Leçon 1 • Classification des données et étiquetage de sensibilité

    Applique des étiquettes de sensibilité et des schémas de classification aux ressources de données Azure. Pilote les décisions de chiffrement et d'accès en fonction des niveaux de sensibilité des données.

  • Leçon 2 • Chiffrement en transit et application de TLS

    Applique TLS 1.2+ sur les services Azure et configure les exigences de transfert sécurisé. Empêche l'interception des données en mouvement entre les clients et les points de terminaison Azure.

  • Leçon 3 • Conception et opérations d'Azure Key Vault

    Gère les secrets, les clés et les certificats à l'aide de Key Vault avec des politiques d'accès et RBAC. Centralise la gestion et la rotation du matériel cryptographique.

  • Leçon 4 • Contrôles de sécurité du stockage Azure

    Sécurise le stockage Blob, File, Queue et Table avec des jetons SAS, des règles de pare-feu et l'immuabilité. Empêche l'accès non autorisé et la suppression accidentelle de données.

  • Leçon 5 • Chiffrement au repos dans les services Azure

    Couvre le chiffrement géré par la plateforme et par clé gérée par le client pour le stockage et les bases de données. Garantit que les données restent protégées même si le support physique est compromis.

Chapitre 5Voir les détails

Gestion de la posture de sécurité et Defender for Cloud

  • Leçon 1 • Score de sécurité et recommandations

    Interprète les métriques du Secure Score et hiérarchise les recommandations de durcissement actionnables. Pilote l'amélioration mesurable de la posture par une correction structurée.

  • Leçon 2 • Automatisation des workflows et correction

    Automatise la réponse aux alertes et la correction des recommandations à l'aide de Logic Apps et de playbooks. Réduit le temps moyen de correction en éliminant les étapes de triage manuel.

  • Leçon 3 • Plans Defender pour les charges de travail Azure

    Active les plans Defender spécifiques aux charges de travail pour les machines virtuelles, SQL, le stockage et les conteneurs. Étend la détection des menaces à chaque type de ressource avec des analyses adaptées.

  • Leçon 4 • Présentation de Microsoft Defender for Cloud

    Introduit les capacités CSPM et CWP de Defender for Cloud sur les charges de travail Azure. Établit la console centrale pour la visibilité de la posture et la détection des menaces.

  • Leçon 5 • Alertes de sécurité et détection des menaces

    Analyse les alertes de Defender for Cloud, les cartographie sur MITRE ATT&CK et trie les incidents. Développe les compétences d'analyste pour distinguer les vrais positifs du bruit.

Chapitre 6Voir les détails

Détection des menaces, SIEM et réponse aux incidents

  • Leçon 1 • Règles d'analyse et ingénierie de détection

    Construit des règles d'analyse planifiées, NRT et de fusion pour détecter les modèles malveillants. Enseigne la logique de détection basée sur KQL optimisée pour réduire les faux positifs.

  • Leçon 2 • Architecture et intégration de Microsoft Sentinel

    Configure les espaces de travail Sentinel, les connecteurs de données et l'ingestion de journaux à partir de sources Azure. Établit la plateforme de détection pour tous les travaux d'analyse ultérieurs.

  • Leçon 3 • Investigation des incidents et chasse aux menaces

    Utilise le graphe d'investigation, les signets et les requêtes de chasse de Sentinel pour tracer les chemins d'attaque. Développe les compétences d'analyste pour la découverte proactive de menaces au-delà des files d'alerte.

  • Leçon 4 • Playbooks SOAR et réponse aux incidents

    Automatise les actions de confinement et de notification à l'aide de playbooks Sentinel et Logic Apps. Standardise la réponse aux incidents pour réduire l'erreur humaine sous pression.

  • Leçon 5 • Intégration du renseignement sur les menaces

    Ingère des flux de renseignement sur les menaces et applique des indicateurs à l'analyse Sentinel. Enrichit les détections avec un contexte externe pour améliorer la fidélité des alertes.

Chapitre 7Voir les détails

Sécurité des applications et DevSecOps dans Azure

  • Leçon 1 • Gestion des secrets dans le code d'application

    Élimine les identifiants codés en dur en intégrant des références Key Vault et des identités gérées. Empêche la fuite de secrets dans le contrôle de code source et les artefacts de déploiement.

  • Leçon 2 • Sécurité des conteneurs et de Kubernetes

    Sécurise les clusters Azure Kubernetes Service, les images de conteneurs et les environnements d'exécution. Traite les menaces spécifiques aux conteneurs, y compris les vulnérabilités d'image et l'escalade de privilèges.

  • Leçon 3 • Intégration sécurisée du pipeline CI/CD

    Intègre SAST, DAST, l'analyse des dépendances et les contrôles de sécurité IaC dans Azure DevOps. Applique des passerelles de sécurité qui bloquent le code vulnérable avant qu'il n'atteigne la production.

  • Leçon 4 • Sécurité des API et gestion des API Azure

    Sécurise les API avec OAuth 2.0, la limitation de débit et les politiques de protection contre les menaces dans APIM. Empêche l'abus d'API, la fuite de données et l'accès non autorisé au niveau de la passerelle.

  • Leçon 5 • Principes de conception d'applications sécurisées

    Applique la modélisation des menaces, les patrons de conception sécurisés et les principes de confiance zéro aux applications Azure. Empêche les vulnérabilités architecturales avant l'écriture du code.

Chapitre 8Voir les détails

Architecture de sécurité avancée et stratégie

  • Leçon 1 • Métriques de sécurité et reporting pour la direction

    Définit les KPI, les KRI et les tableaux de bord de sécurité pour communiquer le risque à la direction. Traduit les résultats techniques en langage d'impact commercial pour les décideurs.

  • Leçon 2 • Processus de revue de l'architecture de sécurité

    Mène des revues d'architecture structurées en utilisant la modélisation des menaces et la validation des contrôles. Intègre des points de contrôle de sécurité dans la livraison de projet et la gestion des changements.

  • Leçon 3 • Considérations de sécurité multi-cloud et hybride

    Étend les contrôles de sécurité Azure aux environnements sur site et multi-cloud via Arc et Defender. Maintient une posture cohérente sur une infrastructure hétérogène.

  • Leçon 4 • Conception de la sécurité de la zone d'atterrissage

    Applique les contrôles de sécurité de la zone d'atterrissage Azure, y compris la gouvernance pilotée par les politiques et la segmentation. Garantit que la sécurité est intégrée à la plateforme avant le déploiement des charges de travail.

  • Leçon 5 • Architecture de confiance zéro dans Azure

    Met en œuvre les principes de vérification explicite, de moindre privilège et de présomption de brèche dans Azure. Traduit la théorie de la confiance zéro en configurations de contrôle Azure concrètes.

Certification

Votre certificat valide de réussite

Ce cours est fait pour vous :

  • Ingénieur cloud : souhaite prendre en charge la sécurité Azure au-delà des configurations de base.

  • Administrateur informatique : passe d'une infrastructure sur site à des responsabilités de sécurité cloud.

  • Analyste en sécurité : élargit ses compétences de la cybersécurité générale à la détection des menaces spécifique à Azure.

  • Ingénieur DevOps : cherche à intégrer des pratiques de sécurité directement dans les pipelines et les déploiements.

  • Responsable conformité : a besoin d'une expertise technique pour évaluer et appliquer les contrôles réglementaires Azure.

  • Personne en reconversion professionnelle : passe d'un rôle informatique non lié à la sécurité à un poste dédié à la sécurité cloud.

Ce que disent nos élèves

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en France ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF