Sécuriser les environnements cloud et IA de bout en bout (SC-500)
La demande pour des experts en sécurité cloud et IA n'a jamais été aussi forte qu'en 2026. Microsoft fait évoluer sa filière sécurité avec cette nouvelle certification, qui succède progressivement à AZ-500 et couvre pour la première fois la protection des agents IA et des solutions Copilot, aux côtés de l'identité, du réseau, du stockage et du calcul.
Au cours de cette formation, vous développerez une maîtrise concrète des contrôles de sécurité Azure à travers quatre journées intensives, alternant apports méthodologiques et ateliers pratiques. Le programme couvre la gestion des identités, la sécurisation du stockage et des réseaux, le calcul sécurisé et la surveillance de la posture de sécurité avec Microsoft Defender et Microsoft Sentinel.
Au terme de ce parcours, vous maîtriserez les compétences attendues d'un ingénieur en sécurité capable d'intervenir sur des environnements cloud et hybrides. Vous serez préparé à passer l'examen SC-500 et à obtenir la certification Microsoft Certified: Cloud and AI Security Engineer Associate.
Objectifs
À l'issue de cette formation Microsoft SC-500, vous atteindrez les objectifs de compétences suivants :
- sécuriser l'accès aux ressources avec Microsoft Entra ID et Azure Key Vault ;
- appliquer la sécurité et la conformité réglementaire sur les environnements Azure ;
- sécuriser le stockage, les bases de données et la mise en réseau ;
- sécuriser le calcul, les serveurs et les services de plateforme applicative ;
- sécuriser les solutions IA, notamment les agents Copilot et Microsoft Foundry ;
- gérer et superviser la posture de sécurité avec Microsoft Defender for Cloud et Microsoft Sentinel ;
- se préparer et réussir l'examen SC-500 pour obtenir le titre Microsoft Certified : Cloud and AI Security Engineer Associate.
Programme
Module 1 : sécuriser l'identité, l'accès et la gouvernance
- Les stratégies d'accès conditionnel et les méthodes d'authentification, y compris le MFA et l'authentification sans mot de passe.
- La gestion des identités privilégiées avec Privileged Identity Management et des identités managées pour les ressources Azure.
- La sécurisation des secrets, des clés et des certificats avec Azure Key Vault.
- Les contrôles de gouvernance avec Azure Policy, les rôles RBAC et les verrous de ressources pour la conformité réglementaire.
Labs
- Configurer une stratégie d'accès conditionnel et déployer un coffre Azure Key Vault protégé par pare-feu.
Module 2 : sécuriser le stockage, les bases de données et le réseau
- Les règles de pare-feu et les stratégies d'accès pour les comptes de stockage Azure.
- Les configurations de sécurité et l'audit pour Azure SQL Database et Azure SQL Managed Instance.
- Les groupes de sécurité réseau, les groupes de sécurité d'application et Azure Virtual Network Manager.
- Le Pare-feu Azure, les points de terminaison privés et les connexions VPN sécurisées.
Labs
- Déployer un environnement réseau segmenté avec groupes de sécurité, points de terminaison privés et Pare-feu Azure.
Module 3 : sécuriser le calcul et les charges de travail IA
- Le chiffrement de disque, l'accès juste à temps et Azure Bastion pour les machines virtuelles.
- Les contrôles de sécurité pour Azure Kubernetes Service, Azure Container Registry et Azure App Service.
- La détection des risques liés à Copilot et aux agents IA avec Microsoft Purview et Defender for Cloud.
- L'accès conditionnel et la protection en temps réel pour les agents Microsoft Copilot Studio et Microsoft Foundry.
Labs
- Configurer une passerelle IA sécurisée dans Azure API Management et activer Defender pour le service IA.
Module 4 : gérer et superviser la posture de sécurité
- L'évaluation de la conformité et la gestion des vulnérabilités avec Microsoft Defender for Cloud.
- La connexion des environnements multicloud AWS et GCP à Defender for Cloud.
- La création d'espaces de travail Microsoft Sentinel et la configuration des connecteurs de données.
- Les règles d'automatisation, les playbooks et l'utilisation de Microsoft Security Copilot.
Labs
- Créer un espace de travail Microsoft Sentinel et configurer un playbook d'automatisation de réponse aux incidents.
Prérequis
Suivre cette formation nécessite le prérequis suivant :
- Compétences techniques : une expérience pratique de l'administration Azure et des environnements hybrides, incluant le calcul, le réseau et le stockage.
- Bases théoriques : une bonne connaissance de Microsoft Entra ID et de l'administration Microsoft 365.
Public
Cette formation s'adresse aux professionnels de la sécurité IT. Le public inclut notamment :
- les ingénieurs sécurité en charge de la protection des environnements cloud et hybrides ;
- les administrateurs Azure souhaitant élargir leurs compétences en sécurité ;
- les architectes sécurité préparant une montée en compétences vers l'expertise cybersécurité ;
- les analystes SOC impliqués dans la sécurisation des identités, des données et de l'IA.
Points forts
- Programme aligné SC-500 : vous couvrez l'intégralité des quatre domaines de compétences évalués à l'examen officiel Microsoft.
- Ateliers pratiques Azure : vous manipulez de véritables environnements cloud pour configurer Defender, Sentinel et Key Vault en conditions réelles.
- Certification nouvelle génération : vous obtenez un titre qui succède à AZ-500 et intègre pour la première fois la sécurité de l'IA.
- Employabilité renforcée : vous rejoignez un profil recherché sur un marché où la sécurité cloud et IA devient prioritaire.
Certification
Cette formation vous prépare à l'examen SC-500 Cloud and AI Security Engineer Associate. Le passage de l'examen officiel Microsoft est inclus dans notre offre, organisé via un centre agréé Pearson VUE ou en surveillance à distance via OnVUE.
Modalités de l'examen Microsoft SC-500
- Type d'examen : questions à choix multiples et études de cas
- Lieu : centre Pearson VUE ou à distance sous surveillance en ligne
- Durée : 02H00
- Langues : anglais et japonais
- Livre ouvert : non
- Score requis : 700 sur 1000
Vous obtenez immédiatement le titre Microsoft Certified: Cloud and AI Security Engineer Associate dès la réussite de l'examen SC-500. Cette certification succède à Microsoft Certified : Azure Security Engineer Associate, dont l'examen AZ-500 sera retiré le 31 août 2026.
À savoir : la certification Microsoft expire après un an et nécessite un renouvellement annuel gratuit via une évaluation en ligne sur Microsoft Learn. Cette formation inclut également le Microsoft Exam Replay : en cas d'échec à la première tentative, vous disposez d'une seconde chance gratuite pour repasser l'examen.
Objectifs
À l'issue de cette formation Microsoft SC-500, vous atteindrez les objectifs de compétences suivants :
- sécuriser l'accès aux ressources avec Microsoft Entra ID et Azure Key Vault ;
- appliquer la sécurité et la conformité réglementaire sur les environnements Azure ;
- sécuriser le stockage, les bases de données et la mise en réseau ;
- sécuriser le calcul, les serveurs et les services de plateforme applicative ;
- sécuriser les solutions IA, notamment les agents Copilot et Microsoft Foundry ;
- gérer et superviser la posture de sécurité avec Microsoft Defender for Cloud et Microsoft Sentinel ;
- se préparer et réussir l'examen SC-500 pour obtenir le titre Microsoft Certified : Cloud and AI Security Engineer Associate.
Programme
Module 1 : sécuriser l'identité, l'accès et la gouvernance
- Les stratégies d'accès conditionnel et les méthodes d'authentification, y compris le MFA et l'authentification sans mot de passe.
- La gestion des identités privilégiées avec Privileged Identity Management et des identités managées pour les ressources Azure.
- La sécurisation des secrets, des clés et des certificats avec Azure Key Vault.
- Les contrôles de gouvernance avec Azure Policy, les rôles RBAC et les verrous de ressources pour la conformité réglementaire.
Labs
- Configurer une stratégie d'accès conditionnel et déployer un coffre Azure Key Vault protégé par pare-feu.
Module 2 : sécuriser le stockage, les bases de données et le réseau
- Les règles de pare-feu et les stratégies d'accès pour les comptes de stockage Azure.
- Les configurations de sécurité et l'audit pour Azure SQL Database et Azure SQL Managed Instance.
- Les groupes de sécurité réseau, les groupes de sécurité d'application et Azure Virtual Network Manager.
- Le Pare-feu Azure, les points de terminaison privés et les connexions VPN sécurisées.
Labs
- Déployer un environnement réseau segmenté avec groupes de sécurité, points de terminaison privés et Pare-feu Azure.
Module 3 : sécuriser le calcul et les charges de travail IA
- Le chiffrement de disque, l'accès juste à temps et Azure Bastion pour les machines virtuelles.
- Les contrôles de sécurité pour Azure Kubernetes Service, Azure Container Registry et Azure App Service.
- La détection des risques liés à Copilot et aux agents IA avec Microsoft Purview et Defender for Cloud.
- L'accès conditionnel et la protection en temps réel pour les agents Microsoft Copilot Studio et Microsoft Foundry.
Labs
- Configurer une passerelle IA sécurisée dans Azure API Management et activer Defender pour le service IA.
Module 4 : gérer et superviser la posture de sécurité
- L'évaluation de la conformité et la gestion des vulnérabilités avec Microsoft Defender for Cloud.
- La connexion des environnements multicloud AWS et GCP à Defender for Cloud.
- La création d'espaces de travail Microsoft Sentinel et la configuration des connecteurs de données.
- Les règles d'automatisation, les playbooks et l'utilisation de Microsoft Security Copilot.
Labs
- Créer un espace de travail Microsoft Sentinel et configurer un playbook d'automatisation de réponse aux incidents.
Prérequis
Suivre cette formation nécessite le prérequis suivant :
- Compétences techniques : une expérience pratique de l'administration Azure et des environnements hybrides, incluant le calcul, le réseau et le stockage.
- Bases théoriques : une bonne connaissance de Microsoft Entra ID et de l'administration Microsoft 365.
Public
Cette formation s'adresse aux professionnels de la sécurité IT. Le public inclut notamment :
- les ingénieurs sécurité en charge de la protection des environnements cloud et hybrides ;
- les administrateurs Azure souhaitant élargir leurs compétences en sécurité ;
- les architectes sécurité préparant une montée en compétences vers l'expertise cybersécurité ;
- les analystes SOC impliqués dans la sécurisation des identités, des données et de l'IA.
Points forts
- Programme aligné SC-500 : vous couvrez l'intégralité des quatre domaines de compétences évalués à l'examen officiel Microsoft.
- Ateliers pratiques Azure : vous manipulez de véritables environnements cloud pour configurer Defender, Sentinel et Key Vault en conditions réelles.
- Certification nouvelle génération : vous obtenez un titre qui succède à AZ-500 et intègre pour la première fois la sécurité de l'IA.
- Employabilité renforcée : vous rejoignez un profil recherché sur un marché où la sécurité cloud et IA devient prioritaire.
Certification
Cette formation vous prépare à l'examen SC-500 Cloud and AI Security Engineer Associate. Le passage de l'examen officiel Microsoft est inclus dans notre offre, organisé via un centre agréé Pearson VUE ou en surveillance à distance via OnVUE.
Modalités de l'examen Microsoft SC-500
- Type d'examen : questions à choix multiples et études de cas
- Lieu : centre Pearson VUE ou à distance sous surveillance en ligne
- Durée : 02H00
- Langues : anglais et japonais
- Livre ouvert : non
- Score requis : 700 sur 1000
Vous obtenez immédiatement le titre Microsoft Certified: Cloud and AI Security Engineer Associate dès la réussite de l'examen SC-500. Cette certification succède à Microsoft Certified : Azure Security Engineer Associate, dont l'examen AZ-500 sera retiré le 31 août 2026.
À savoir : la certification Microsoft expire après un an et nécessite un renouvellement annuel gratuit via une évaluation en ligne sur Microsoft Learn. Cette formation inclut également le Microsoft Exam Replay : en cas d'échec à la première tentative, vous disposez d'une seconde chance gratuite pour repasser l'examen.
Microsoft® est une marque déposée ou une marque commerciale de Microsoft Corporation aux États-Unis et dans d'autres pays. Leur mention à des fins pédagogiques ne constitue ni un engagement ni un partenariat.
fr
en