Effectuer une recherche sur le site

Votre devise
Labs inclus
Des environnements de pratique réels pour tester vos acquis
Formateurs
certifiés
Formation dispensée par un formateur spécialisé
Supports
Supports imprimés & livres fournis (selon votre zone géographie)
Cours officiel
Formation officielle d’un Accredited Training Provider

Détecter et répondre aux menaces avec les outils de sécurité Microsoft (SC-200)

Vos alertes de sécurité doivent conduire à des analyses et à des actions pertinentes. Structurez la détection, la qualification et l’investigation pour distinguer les signaux utiles du bruit. Renforcez votre capacité à documenter les incidents et à coordonner leur traitement au sein du dispositif de défense.

Durée
4 jours 28 heures
Code
SC-200 Code
Microsoft Certified : Security Operations Analyst Associate

Formation accréditée pour la certification Microsoft Certified : Security Operations Analyst Associate.

Présentation


Les analystes en opérations de sécurité (SOC) sont les premiers répondants numériques face aux cybermenaces : ils détectent, investiguent et neutralisent les attaques au quotidien. Face à la sophistication croissante des menaces et à l'intégration grandissante de l'IA dans les environnements Microsoft, disposer de compétences solides sur les outils de sécurité Microsoft est devenu indispensable pour tout professionnel en charge de la protection des systèmes d'information.

Cette formation vous permet d'acquérir les compétences nécessaires pour détecter, investiguer et répondre aux menaces à l'aide des principaux outils Microsoft : Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Cloud, Microsoft Entra ID et Microsoft Purview. Vous apprendrez à écrire des requêtes KQL (Kusto Query Language) pour la chasse aux menaces, à automatiser les réponses aux incidents, et à exploiter les capacités d'investigation par IA agentique, notamment Microsoft Security Copilot.

À l'issue de ce programme, vous serez prêt à passer l'examen de certification SC-200, qui valide vos compétences pour réduire les risques organisationnels en assurant le triage, la réponse aux incidents, la chasse aux menaces et l'ingénierie de détection. Sa réussite vous permet d'obtenir la certification Microsoft Certified: Security Operations Analyst Associate (en savoir plus dans l'onglet Certification).

Objectifs

À l'issue de cette formation Microsfoft SC-200, vous serez capable de :

  • configurer et gérer un environnement d'opérations de sécurité avec Microsoft Defender XDR et Microsoft Sentinel, incluant l'automatisation et la détection ;
  • ingérer et exploiter les données de sécurité dans Microsoft Sentinel pour assurer une surveillance efficace ;
  • investiguer et remédier aux menaces identifiées par Microsoft Defender for Cloud, Microsoft Defender for Identity, Microsoft Entra ID et Microsoft Purview ;
  • répondre aux incidents complexes, y compris les attaques multi-étapes et les mouvements latéraux, en s'appuyant notamment sur l'IA agentique et Microsoft Security Copilot ;
  • rédiger des requêtes KQL (Kusto Query Language) pour la chasse aux menaces et créer des requêtes de hunting avancées ;
  • réussir l'examen de certification SC-200 et obtenir la certification Microsoft Certified : Security Operations Analyst Associate.
Dernière mise à jour: 21/09/2026

Avis des participants

Microsoft, Microsoft Sentinel, Microsoft Defender, Microsoft Entra, Microsoft Purview et Microsoft Security Copilot sont des marques déposées de Microsoft Corporation.