
Formation Sécurité Azure Compute, Storage et Database
Verrouillez chaque couche de votre environnement Azure — des machines virtuelles et conteneurs au stockage d'objets blobs et aux bases de données SQL. Ce cours offre des compétences pratiques en sécurité sur les services de calcul, de stockage et de base de données, ancrées dans une architecture Azure réelle. Maîtrisez le RBAC, la détection des menaces, le chiffrement et l'automatisation de la conformité pour protéger les charges de travail cloud à l'échelle de l'entreprise.
Ce que vous allez apprendre:
Configurez le contrôle d'accès basé sur les rôles et les politiques de moindre privilège sur les abonnements et ressources Azure.
Sécurisez les machines virtuelles Azure à l'aide du durcissement de l'OS, de l'accès juste-à-temps et des outils de protection des points de terminaison.
Protégez le stockage d'objets blobs, de fichiers et de files d'attente avec le chiffrement, les politiques d'immuabilité et les restrictions réseau.
Implémentez les défenses Azure SQL et Cosmos DB, y compris l'audit, le masquage des données et la détection des menaces.
Déployez Microsoft Sentinel avec des règles d'analyse et des playbooks Logic App pour une réponse automatisée aux incidents.
Appliquez les principes Zero Trust et les pratiques DevSecOps pour durcir les pipelines CI/CD et les architectures cloud.
Comment vous étudiez de façon pratique Formation Sécurité Azure Compute, Storage et Database
Comment vous pratiquez Formation Sécurité Azure Compute, Storage et Database
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 41 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsAzure Security Foundations et Architecture
Azure Security Foundations et Architecture
Leçon 1 • Présentation d'Azure Security Center et de Defender
Présente Microsoft Defender for Cloud en tant qu'outil unifié de gestion de la posture de sécurité. Les étudiants apprennent à interpréter les scores de sécurité et à hiérarchiser les recommandations.
Leçon 2 • Cadres réglementaires et de conformité dans Azure
Fait correspondre les exigences de conformité sectorielles courantes aux initiatives de stratégie intégrées d'Azure et aux tableaux de bord de conformité. Prépare les étudiants à aligner les contrôles techniques sur les attentes d'audit.
Leçon 3 • Modèle de responsabilité partagée pour la sécurité cloud
Définit les obligations de sécurité qui incombent à Microsoft par rapport au client selon les niveaux de service. Ancre tous les chapitres suivants en clarifiant les limites de responsabilité.
Leçon 4 • Présentation de l'infrastructure globale Azure
Couvre les régions, les zones de disponibilité et les concepts de résidence des données qui affectent la conception de la sécurité. Relie les choix d'infrastructure physique aux résultats de conformité et de résilience.
Leçon 5 • Principes fondamentaux de l'identité et de l'accès Azure
Présente Azure Active Directory, les locataires et l'accès basé sur l'identité en tant que périmètre de sécurité. Fournit les bases d'identité nécessaires à tous les chapitres sur la sécurité au niveau des ressources.
Chapitre 2MasquerCacher les détailsVoir les détailsContrôle d'accès basé sur les rôles et stratégies Azure
Contrôle d'accès basé sur les rôles et stratégies Azure
Leçon 1 • Conception de modèles d'accès à privilèges minimaux
Applique les principes du RBAC pour minimiser les autorisations permanentes et réduire la surface d'attaque. Les étudiants s'exercent à délimiter les rôles pour des groupes de ressources et des types de services spécifiques.
Leçon 2 • Groupes d'administration et gouvernance des abonnements
Organise les abonnements en hiérarchies pour appliquer des stratégies et le RBAC à l'échelle de l'entreprise. Les étudiants conçoivent des structures de gouvernance qui appliquent des bases de référence de sécurité entre les unités commerciales.
Leçon 3 • Concepts et rôles de base du RBAC
Explique les définitions de rôle, les affectations et la hiérarchie de portée entre les groupes d'administration, les abonnements et les ressources. Établit le modèle d'autorisation utilisé dans tous les chapitres spécifiques aux services.
Leçon 4 • Azure Policy pour la gouvernance et la conformité
Couvre les définitions de stratégie, les initiatives et les modes d'application pour empêcher les configurations de ressources non conformes. Permet des barrières automatiques qui complètent les autorisations RBAC.
Leçon 5 • Définitions et affectations de rôles personnalisés
Guide la création de rôles personnalisés lorsque les rôles intégrés sont trop permissifs ou trop restrictifs. Se connecte à des scénarios réels où un contrôle granulaire est requis.
Chapitre 3MasquerCacher les détailsVoir les détailsSécurité des machines virtuelles et du calcul Azure
Sécurité des machines virtuelles et du calcul Azure
Leçon 1 • Chiffrement des disques et démarrage sécurisé
Applique le chiffrement de disque Azure et le démarrage sécurisé Trusted Launch pour protéger les données au repos et l'intégrité du micrologiciel. Couvre l'intégration de la gestion des clés avec Azure Key Vault pour les clés de chiffrement.
Leçon 2 • Protection des points de terminaison et antimalware
Déploie Microsoft Antimalware et Defender for Endpoint sur les machines virtuelles Azure pour détecter et répondre aux menaces. Intègre la télémétrie des points de terminaison aux alertes Defender for Cloud.
Leçon 3 • Isolation réseau des machines virtuelles et groupes de sécurité
Utilise les groupes de sécurité réseau, les groupes de sécurité d'application et Azure Bastion pour isoler les machines virtuelles. Empêche les déplacements latéraux en appliquant des règles de trafic au niveau de la carte réseau et du sous-réseau.
Leçon 4 • Accès juste-à-temps aux machines virtuelles
Configure l'accès JIT pour verrouiller les ports d'administration et accorder un accès limité dans le temps à la demande. Élimine l'exposition persistante de RDP et SSH à Internet.
Leçon 5 • Bases de référence de sécurité et durcissement du système d'exploitation pour machines virtuelles
Applique les bases de référence de sécurité aux machines virtuelles Windows et Linux à l'aide d'Azure Policy et de la configuration invitée. Réduit la surface d'attaque en désactivant les services inutiles et en appliquant des paramètres de sécurité.
Leçon 6 • Gestion des correctifs et automatisation des mises à jour
Implémente Azure Update Manager pour planifier et appliquer les correctifs du système d'exploitation et des applications. Garantit que les machines virtuelles restent conformes aux délais de correction des vulnérabilités.
Chapitre 4MasquerCacher les détailsVoir les détailsSécurité des conteneurs et du calcul sans serveur
Sécurité des conteneurs et du calcul sans serveur
Leçon 1 • Détection des menaces d'exécution pour les conteneurs
Active la protection d'exécution Defender for Containers pour détecter les comportements anormaux dans les pods en cours d'exécution. Connecte les alertes d'exécution aux flux de travail de réponse aux incidents.
Leçon 2 • Contrôles de sécurité Azure Functions
Applique l'authentification, les identités gérées et les restrictions réseau aux Azure Functions. Élimine l'exposition des identifiants et limite l'invocation des fonctions aux appelants autorisés.
Leçon 3 • Sécurité et analyse des images de conteneur
Utilise Microsoft Defender for Containers et Azure Container Registry pour analyser les images à la recherche de vulnérabilités. Empêche le déploiement d'images présentant des vulnérabilités critiques connues.
Leçon 4 • Sécurité de la chaîne d'approvisionnement pour les charges de travail de calcul
Aborde les risques de la chaîne d'approvisionnement logicielle via des artefacts signés, l'analyse des dépendances et les contrôles de pipeline CI/CD. Garantit que seul le code vérifié atteint les environnements de calcul de production.
Leçon 5 • Configuration de la sécurité du cluster AKS
Durcit les clusters AKS via le RBAC, les stratégies réseau et la configuration de cluster privé. Réduit le rayon d'explosion des charges de travail compromises dans le cluster.
Chapitre 5MasquerCacher les détailsVoir les détailsSécurité réseau Azure pour les charges de travail de calcul
Sécurité réseau Azure pour les charges de travail de calcul
Leçon 1 • Protection DDoS et filtrage du trafic
Configure les plans Azure DDoS Protection et les stratégies de limitation de débit pour absorber les attaques volumétriques. Garantit la disponibilité du calcul lors d'attaques réseau à grande échelle.
Leçon 2 • Points de terminaison privés et isolation des services
Supprime l'exposition à Internet public des services Azure en acheminant le trafic via des points de terminaison privés. S'applique au stockage, aux bases de données et aux plans de gestion de calcul couverts dans les chapitres suivants.
Leçon 3 • Conception de réseau virtuel pour la sécurité
Structure les réseaux virtuels avec des sous-réseaux, le peering et la topologie hub-spoke pour appliquer la segmentation du trafic. Fournit la base réseau dont dépendent tous les contrôles de sécurité ultérieurs.
Leçon 4 • Pare-feu Azure et pare-feu applicatif web
Déploie des stratégies Pare-feu Azure et WAF pour inspecter et filtrer le trafic est-ouest et nord-sud. Protège les charges de travail de calcul contre les attaques externes et les mouvements latéraux internes.
Leçon 5 • Surveillance réseau et détection des menaces
Utilise Network Watcher, les journaux de flux NSG et Azure Sentinel pour détecter les comportements réseau anormaux. Comble le fossé de visibilité entre la configuration réseau et la détection active des menaces.
Chapitre 6MasquerCacher les détailsVoir les détailsSécurité du stockage Azure
Sécurité du stockage Azure
Leçon 1 • Chiffrement au repos et en transit
Applique des clés gérées par Microsoft et gérées par le client pour le chiffrement du stockage et impose TLS pour les données en transit. Garantit la confidentialité des données quel que soit l'accès au support physique.
Leçon 2 • Détection des menaces et surveillance des anomalies
Active Defender for Storage pour détecter les modèles d'accès suspects, les téléchargements de logiciels malveillants et l'exfiltration de données. Intègre les alertes de stockage avec un SIEM centralisé pour la réponse aux incidents.
Leçon 3 • Contrôles réseau pour les comptes de stockage
Restreint l'accès au compte de stockage à des réseaux virtuels, des plages IP et des points de terminaison privés spécifiques. Élimine l'exposition à Internet public pour les magasins de données sensibles.
Leçon 4 • Fonctionnalités de sécurité du stockage Blob
Utilise des stratégies d'immutabilité, la suppression réversible et le versioning pour protéger les données blob contre la suppression et la falsification. Aborde les scénarios de résilience face aux rançongiciels et de perte accidentelle de données.
Leçon 5 • Contrôle d'accès au compte de stockage
Configure les signatures d'accès partagé, le RBAC de stockage et la gestion des clés d'accès pour contrôler qui peut lire ou écrire des données. Remplace l'accès basé sur des clés non sécurisé par une autorisation basée sur l'identité.
Chapitre 7MasquerCacher les détailsVoir les détailsSécurité des bases de données Azure
Sécurité des bases de données Azure
Leçon 1 • Audit SQL et protection avancée contre les menaces
Active l'audit SQL pour enregistrer toute l'activité de la base de données et Defender for SQL pour détecter les injections et les requêtes anormales. Fournit la piste d'audit requise pour la conformité et les investigations médico-légales.
Leçon 2 • Sécurité de Cosmos DB et des bases de données gérées
Applique l'isolation réseau, le RBAC et les contrôles de chiffrement à Cosmos DB et à d'autres services de base de données gérés. Étend les principes de sécurité des bases de données aux magasins de données NoSQL et multi-modèles.
Leçon 3 • Masquage des données et sécurité au niveau des lignes
Utilise le masquage dynamique des données pour obscurcir les colonnes sensibles pour les utilisateurs non privilégiés et la sécurité au niveau des lignes pour filtrer les ensembles de résultats. Réduit l'exposition des données sans modifier les requêtes d'application.
Leçon 4 • Chiffrement transparent des données et Always Encrypted
Applique TDE pour la protection des données au repos et Always Encrypted pour le chiffrement côté client au niveau des colonnes. Protège les champs sensibles même contre les administrateurs de base de données.
Leçon 5 • Contrôle d'accès à Azure SQL Database
Configure l'authentification Azure AD, les utilisateurs de base de données autonomes et les règles de pare-feu au niveau du serveur pour Azure SQL. Élimine les faiblesses de l'authentification SQL en imposant un accès basé sur l'identité.
Chapitre 8MasquerCacher les détailsVoir les détailsSurveillance de la sécurité, réponse aux incidents et gouvernance
Surveillance de la sécurité, réponse aux incidents et gouvernance
Leçon 1 • Journalisation centralisée avec Azure Monitor
Consolide les journaux de diagnostic, les journaux d'activité et les métriques de tous les services Azure dans les espaces de travail Log Analytics. Fournit la base de données pour la détection des menaces et les rapports de conformité.
Leçon 2 • Gestion et reporting de la posture de sécurité
Utilise le score de sécurité Defender for Cloud, les tableaux de bord de conformité réglementaire et les classeurs personnalisés pour suivre la posture au fil du temps. Produit des rapports exécutifs et techniques qui orientent la priorisation de la correction.
Leçon 3 • Playbooks de réponse aux incidents et automatisation
Construit des playbooks Logic App pour automatiser les actions de confinement et de notification déclenchées par les incidents Sentinel. Réduit le temps moyen de réponse en éliminant les étapes manuelles dans les scénarios courants.
Leçon 4 • Configuration SIEM Microsoft Sentinel
Déploie Microsoft Sentinel avec des connecteurs de données, des règles d'analyse et des classeurs pour la détection des menaces native Azure. Permet le triage et l'investigation automatisés des incidents de sécurité.
Leçon 5 • Règles de détection des menaces et réglage des alertes
Crée et ajuste les règles de détection basées sur KQL pour réduire les faux positifs tout en détectant les vraies menaces. Applique les flux de renseignement sur les menaces pour enrichir les alertes avec le contexte de l'attaquant.
Votre certificat valide de réussite
Ce cours est fait pour vous :
Ingénieurs cloud prêts à se spécialiser dans la sécurité et la gouvernance Azure.
Administrateurs informatiques passant d'une infrastructure sur site à des environnements Azure.
Ingénieurs DevOps devant intégrer des pratiques de sécurité dans leurs workflows de déploiement.
Analystes en sécurité élargissant leurs compétences en matière de détection et de réponse aux menaces cloud.
Architectes de solutions concevant des environnements Azure sécurisés et conformes pour les clients d'entreprise.
Personnes en reconversion professionnelle avec des parcours IT généraux visant des postes de sécurité cloud.
Ce que disent nos élèves
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en France ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















