Certification Microsoft N°1 en Sécurité

Cours en français — English exam vocabulary in the Lexique

Maîtrisez SC-200

Du premier connecteur à la chasse aux menaces avancées — parcours complet de Security Operations Analyst, de débutant à expert

0+ Leçons
0 Niveaux
0 Quiz
0+ Requêtes KQL

Pourquoi SC-200 ?

La certification de référence pour les Security Operations Analysts

🛡️ Microsoft Sentinel

SIEM cloud-native : collecte de données, corrélation, détection et réponse automatisée.

Coeur de la certif

🔍 Defender for Cloud

CSPM et CWPP : protection des ressources cloud Azure, AWS et GCP avec des recommandations.

Multi-cloud

💻 Defender for Endpoint

EDR complet : détection, investigation et réponse sur les postes de travail et serveurs.

EDR

🏢 Defender for Identity

Protection Active Directory : détection d'attaques latérales, credential theft,enumeration.

AD Security

📊 KQL (Kusto Query Language)

Langage de requête pour analyser les logs et construire des détections personnalisées.

Indispensable

⚡ Automatisation (SOAR)

Règles d'automation, playbooks Logic App et réponse automatique aux incidents.

SOAR

Parcours de Formation

Du fondamentaux Sentinel aux APTs avancés — 3 niveaux progressifs

Objectifs SC-200

Les compétences évaluées par l'examen Microsoft SC-200

🎯 Domaine 1 — Menaces

Mitiger les menaces en utilisant Microsoft 365 Defender, Defender for Cloud et Sentinel (40-45% de l'examen).

🔬 Domaine 2 — Investigation

Investiguer les menaces en utilisant Microsoft 365 Defender et Sentinel (30-35% de l'examen).

⚡ Domaine 3 — Réponse

Responder aux incidents avec Sentinel, Defender XDR et automatisation (25-30% de l'examen).