Cours en français — English exam vocabulary in the Lexique
Du premier connecteur à la chasse aux menaces avancées — parcours complet de Security Operations Analyst, de débutant à expert
La certification de référence pour les Security Operations Analysts
SIEM cloud-native : collecte de données, corrélation, détection et réponse automatisée.
Coeur de la certifCSPM et CWPP : protection des ressources cloud Azure, AWS et GCP avec des recommandations.
Multi-cloudEDR complet : détection, investigation et réponse sur les postes de travail et serveurs.
EDRProtection Active Directory : détection d'attaques latérales, credential theft,enumeration.
AD SecurityLangage de requête pour analyser les logs et construire des détections personnalisées.
IndispensableRègles d'automation, playbooks Logic App et réponse automatique aux incidents.
SOARDu fondamentaux Sentinel aux APTs avancés — 3 niveaux progressifs
Introduction à Microsoft Sentinel, KQL de base, Log Analytics Workspace, connecteurs de données et types d'événements.
Defender for Cloud, Endpoint, Identity. Investigation d'incidents, MITRE ATT&CK et analyse de timeline.
KQL avancé, règles d'automation, workbooks, threat hunting et attaques persistantes avancées (APT).
Les compétences évaluées par l'examen Microsoft SC-200
Mitiger les menaces en utilisant Microsoft 365 Defender, Defender for Cloud et Sentinel (40-45% de l'examen).
Investiguer les menaces en utilisant Microsoft 365 Defender et Sentinel (30-35% de l'examen).
Responder aux incidents avec Sentinel, Defender XDR et automatisation (25-30% de l'examen).