> Formations > Implement end-to-end security controls for cloud and AI workloads (Microsoft SC-500)
Formation : Implement end-to-end security controls for cloud and AI workloads (Microsoft SC-500)Cours officiel SC-500, préparation à l’examen
Formation pratique - 4j
- 28h00 - Réf. MS5
|
![]() | Mettre en œuvre la sécurité des identités avec Microsoft Entra ID |
![]() | Sécuriser les ressources Azure et les charges de travail cloud |
![]() | Protéger les données, le stockage et les bases de données |
![]() | Déployer des contrôles de sécurité pour les environnements IA |
![]() | Surveiller la posture de sécurité et assurer la conformité artificielle |
Public concerné
Ingénieurs sécurité intervenant dans des environnements cloud, hybrides et multi-cloud.
Prérequis
Expérience pratique de l'administration de Microsoft Azure (calcul, réseau, stockage), bonne connaissance de Microsoft Entra ID, notions d'administration Microsoft 365 et expérience de la mise en œuvre de contrôles de sécurité dans des environnements cloud ou hybrides. Bonne compréhension de l’anglais à l’écrit.
Certification
Certification en option : “Cloud and AI Security Engineer Associate (SC-500)”
Comment passer votre examen ?
Comment passer votre examen ?
Modalités d'évaluation
Le formateur évalue la progression pédagogique du participant tout au long de la formation au moyen de QCM, mises en situation, travaux pratiques…
Le participant complète également un test de positionnement en amont et en aval pour valider les compétences acquises.
Programme de la formation
1 Sécuriser l'accès aux ressources avec Microsoft Entra
- Gérer et mettre en œuvre les méthodes d'authentification dans Microsoft Entra ID.
- Mettre en œuvre et configurer Privileged Identity Management (PIM).
- Authentifier un plug-in d'API pour les agents déclaratifs à l'aide d'API sécurisées.
Travaux pratiques
Configurer les méthodes d'authentification dans Microsoft Entra ID. Intégrer un plug-in d'API avec une API sécurisée par une clé. Intégrer un plug-in d'API avec une API sécurisée par OAuth.
2 Sécuriser Azure Key Vault avec une stratégie de défense en profondeur pour le cloud et les charges de travail d'IA
- Configurer et sécuriser Azure Key Vault.
- Gérer les clés et les secrets dans Azure Key Vault.
- Gérer les certificats et superviser Azure Key Vault.
- Protéger Azure Key Vault avec Microsoft Defender for Cloud.
3 Appliquer la gouvernance de la sécurité et la conformité réglementaire
- Mettre en œuvre la gouvernance à l'aide d'Azure Policy et des verrous de ressources.
- Configurer les contrôles de sécurité et corriger les recommandations dans Microsoft Defender for Cloud.
- Évaluer la conformité réglementaire dans Microsoft Defender for Cloud.
- Gérer et ajuster les attributions de rôles RBAC selon le principe du moindre privilège.
- Protéger les données de sauvegarde à l'aide des fonctionnalités de sécurité d'Azure Backup.
- Mettre en œuvre des contrôles de sécurité dans les infrastructures en tant que code (Infrastructure as Code).
4 Mettre en œuvre la sécurité d'Azure Storage pour les environnements cloud et les charges de travail d'IA
- Décrire les services Azure Storage.
- Mettre en œuvre la sécurité et gérer les accès à Azure Storage.
- Configurer la sécurité réseau d'Azure Storage.
- Mettre en œuvre Microsoft Defender for Storage.
5 Mettre en œuvre la sécurité des bases de données Azure SQL
- Configurer la sécurité au niveau de la plateforme Azure SQL.
- Configurer l'audit pour Azure SQL Database et SQL Managed Instance.
- Mettre en œuvre Microsoft Defender for Databases.
PARTICIPANTS
Ingénieurs sécurité intervenant dans des environnements cloud, hybrides et multi-cloud.
PRÉREQUIS
Expérience pratique de l'administration de Microsoft Azure (calcul, réseau, stockage), bonne connaissance de Microsoft Entra ID, notions d'administration Microsoft 365 et expérience de la mise en œuvre de contrôles de sécurité dans des environnements cloud ou hybrides. Bonne compréhension de l’anglais à l’écrit.
COMPÉTENCES DU FORMATEUR
Les experts qui animent la formation sont des spécialistes des matières abordées. Ils sont agréés par l’éditeur et sont certifiés sur le cours. Ils ont aussi été validés par nos équipes pédagogiques tant sur le plan des connaissances métiers que sur celui de la pédagogie, et ce pour chaque cours qu’ils enseignent. Ils ont au minimum trois à dix années d’expérience dans leur domaine et occupent ou ont occupé des postes à responsabilité en entreprise.
MODALITÉS ET DÉLAIS D’ACCÈS
L’inscription doit être finalisée 24 heures avant le début de la formation.
ACCESSIBILITÉ AUX PERSONNES HANDICAPÉES
Vous avez un besoin spécifique d’accessibilité ? Contactez Mme FOSSE, référente handicap, à l’adresse suivante psh-accueil@orsys.fr pour étudier au mieux votre demande et sa faisabilité.
Ingénieurs sécurité intervenant dans des environnements cloud, hybrides et multi-cloud.
PRÉREQUIS
Expérience pratique de l'administration de Microsoft Azure (calcul, réseau, stockage), bonne connaissance de Microsoft Entra ID, notions d'administration Microsoft 365 et expérience de la mise en œuvre de contrôles de sécurité dans des environnements cloud ou hybrides. Bonne compréhension de l’anglais à l’écrit.
COMPÉTENCES DU FORMATEUR
Les experts qui animent la formation sont des spécialistes des matières abordées. Ils sont agréés par l’éditeur et sont certifiés sur le cours. Ils ont aussi été validés par nos équipes pédagogiques tant sur le plan des connaissances métiers que sur celui de la pédagogie, et ce pour chaque cours qu’ils enseignent. Ils ont au minimum trois à dix années d’expérience dans leur domaine et occupent ou ont occupé des postes à responsabilité en entreprise.
MODALITÉS D’ÉVALUATION
Évaluation des compétences visées en amont de la formation.
Évaluation par le participant, à l’issue de la formation, des compétences acquises durant la formation.
Validation par le formateur des acquis du participant en précisant les outils utilisés : QCM, mises en situation…
À l’issue de chaque formation, ITTCERT fournit aux participants un questionnaire d’évaluation du cours qui est ensuite analysé par nos équipes pédagogiques. Les participants réalisent aussi une évaluation officielle de l’éditeur.
Une feuille d’émargement par demi-journée de présence est fournie en fin de formation ainsi qu’une attestation de fin de formation si le participant a bien assisté à la totalité de la session.
Évaluation des compétences visées en amont de la formation.
Évaluation par le participant, à l’issue de la formation, des compétences acquises durant la formation.
Validation par le formateur des acquis du participant en précisant les outils utilisés : QCM, mises en situation…
À l’issue de chaque formation, ITTCERT fournit aux participants un questionnaire d’évaluation du cours qui est ensuite analysé par nos équipes pédagogiques. Les participants réalisent aussi une évaluation officielle de l’éditeur.
Une feuille d’émargement par demi-journée de présence est fournie en fin de formation ainsi qu’une attestation de fin de formation si le participant a bien assisté à la totalité de la session.
MOYENS PÉDAGOGIQUES ET TECHNIQUES
Les ressources pédagogiques utilisées sont les supports et les travaux pratiques officiels de l’éditeur.
Les ressources pédagogiques utilisées sont les supports et les travaux pratiques officiels de l’éditeur.
MODALITÉS ET DÉLAIS D’ACCÈS
L’inscription doit être finalisée 24 heures avant le début de la formation.
ACCESSIBILITÉ AUX PERSONNES HANDICAPÉES
Vous avez un besoin spécifique d’accessibilité ? Contactez Mme FOSSE, référente handicap, à l’adresse suivante psh-accueil@orsys.fr pour étudier au mieux votre demande et sa faisabilité.
Ce programme est une création originale, conçu par les équipes pédagogiques d'ORSYS Formation. Toute reproduction, représentation, adaptation ou exploitation, totale ou partielle, sans autorisation préalable écrite d'ORSYS, est strictement interdite. ORSYS se réserve le droit d'engager toute action nécessaire à la protection de ses droits de propriété intellectuelle.
Ce programme est une création originale, conçu par les équipes pédagogiques d'ORSYS Formation. Toute reproduction, représentation, adaptation ou exploitation, totale ou partielle, sans autorisation préalable écrite d'ORSYS, est strictement interdite. ORSYS se réserve le droit d'engager toute action nécessaire à la protection de ses droits de propriété intellectuelle.
Télécharger le programme
Partager cette formation
