
Vous souhaitez planifier cette formation à une date spécifique ? Contactez-nous par email ou en remplissant le formulaire de contact.
Cette formation Microsoft Sentinel – SIEM et opérations de sécurité avancées vous apprend à configurer, exploiter et superviser une plateforme de sécurité SIEM/SOAR moderne dans Azure. Vous apprendrez à collecter, analyser et corréler des événements de sécurité provenant de sources variées, à écrire des requêtes KQL pour extraire des insights et à créer des règles de détection efficaces. Le parcours inclut aussi la création de dashboards personnalisés, l’automatisation via des playbooks Azure Logic Apps, et les flux de travail d’un SOC opérationnel. Des ateliers pratiques basés sur des scénarios réels vous permettront d’identifier et de répondre à des menaces de cybersécurité. À l’issue, vous serez capable de piloter des opérations de sécurité avancées avec Microsoft Sentinel.
Découvrez également notre Formation Cloudflare et notre Formation Microsoft 365 Sécurité – Bootcamp Complet des Admins IT.
Envie de comparer les parcours ? Découvrez l’ensemble de nos formations cybersécurité, ou laissez-vous guider par notre article Quelle formation cybersécurité choisir ?.
Cette formation comprend de nombreux exercices (60 % de pratique) pour un meilleur apprentissage. Nos sessions sont garanties dès 1 seul inscrit, pas de risque de report (sauf cas de force majeure). Un entretien en amont a lieu entre le participant et ou un référent de l’entreprise afin de bien prendre en compte le profil du participant (niveau, besoins, contexte professionnel, enjeux…).
Evaluation : pendant la formation, le formateur évalue la progression pédagogique des participants via des QCM, des mises en situation et des travaux pratiques. Les participants reçoivent une attestation de validation d’acquis à l’issue de la formation.
Cette formation fait partie de notre catalogue Formations Cybersécurité. Explorez nos autres formations en cybersécurité pour renforcer la protection de votre SI face aux menaces actuelles.
A l’issue de la formation le participant sera capable de :
Cette formation est financée directement par l’entreprise (pas de CPF, pas d’OPCO).
Télécharger le programme (PDF)
Microsoft Sentinel est la solution cloud-native de Microsoft qui combine SIEM (Security Information and Event Management) et SOAR (Security Orchestration, Automation and Response). Elle collecte les logs de vos ressources (Azure, M365, endpoints, pare-feu, SaaS tiers), détecte les menaces avec des règles analytiques et du ML, et automatise la réponse. La formation SC-5001 de MFE-IT forme les analystes SOC en 1 jour (6h).
Microsoft Defender XDR (ex-365 Defender) se concentre sur la détection et la réponse sur l’écosystème Microsoft (endpoints, identités, mails, SaaS M365). Microsoft Sentinel est un SIEM généraliste qui agrège des logs de n’importe quelle source (on-premise, multi-cloud, applicatifs métier). Les deux se complètent et Sentinel peut ingérer les alertes Defender pour une vue unifiée.
KQL (Kusto Query Language) est le langage de requête de Microsoft Sentinel et Azure Monitor, inspiré de SQL mais optimisé pour l’analyse de logs et de séries temporelles. Il permet de filtrer, agréger, joindre et visualiser rapidement des milliards d’événements. La maîtrise de KQL est essentielle pour un analyste SOC Sentinel. MFE-IT consacre une part importante de la formation aux requêtes KQL orientées hunting et investigation.
La formation MFE-IT dure 1 jour (6 heures), format 100% sur mesure avec 3 participants maximum par session. Elle couvre : architecture Sentinel, connecteurs de données, tables et schéma ASIM, KQL orienté sécurité, règles analytiques et incidents, threat hunting, notebooks Jupyter, playbooks Logic Apps (SOAR) et intégration avec Defender XDR. 30 jours de support post-formation.
Non. MFE-IT ne gère pas directement les dossiers CPF ou OPCO et notre organisme n’est pas agréé Qualiopi. Cette formation s’adresse donc uniquement aux entreprises qui la financent directement.
C’est un choix assumé : nous avons privilégié l’agilité pédagogique et l’investissement dans la qualité réelle plutôt que dans la conformité administrative.
En contrepartie, vous bénéficiez d’un format 100 % sur mesure : entretien préalable, contenu adapté à votre contexte métier, sessions garanties dès 1 inscrit (sauf cas de force majeure), 3 participants maximum par session et 30 jours de suivi post-formation par email.
Pour plus d’informations voir notre faq et/ou nous contacter via notre formulaire de contact.