Microsoft Sécurité du cloud et de l’IA
Identités, réseaux, données et workloads d’IA : sécuriser Azure de bout en bout. 35 h, cours officiel Microsoft, examen SC-500.
- 35h · 5j
- Français / English
Indicateurs de performance
Satisfaction issue des évaluations stagiaires · chiffres Elitek
9,2/10
Satisfaction stagiaires
500+
Stagiaires formés
100%
Formateurs certifiés & experts
10 ans
d’expérience, experts en France
Objectifs pédagogiques
- Gérer les identités, les accès et la gouvernance : Microsoft Entra ID (PIM, accès conditionnel, identités managées), Azure Key Vault, Azure Policy
- Sécuriser le stockage, les bases de données et les réseaux (NSG, Private Link, Azure Firewall, Defender for Storage et for Databases)
- Sécuriser les workloads d’IA : risques Copilot, agents et Entra Agent ID, Microsoft Foundry, Defender for AI
- Sécuriser serveurs, machines virtuelles et plateformes applicatives (Bastion, accès JIT, AKS, Web Application Firewall)
- Gérer et surveiller la posture de sécurité : Defender for Cloud (CSPM), environnements multicloud, Microsoft Sentinel, Security Copilot
Public concerné & prérequis
Profil du stagiaire
- Ingénieurs sécurité cloud
- Professionnels IT de la sécurité informatique
Prérequis
- Expérience pratique de l’administration Azure et des environnements hybrides (calcul, réseau, stockage)
- Bonne connaissance de Microsoft Entra ID ; des notions d’administration Microsoft 365 sont un plus
- Avoir suivi la formation « Microsoft Azure – Administration » ou disposer des connaissances équivalentes
Programme détaillé
Gérer les identités, les accès et la gouvernance (20-25 % de l’examen)
- Microsoft Entra ID : Privileged Identity Management, accès conditionnel, MFA et sans mot de passe, identités managées
- Azure Key Vault : déploiement, contrôle d’accès, pare-feu, clés, secrets et certificats
- Gouvernance : Azure Policy, conformité réglementaire dans Defender for Cloud, RBAC et rôles personnalisés, verrous de ressources
Sécuriser le stockage, les bases de données et les réseaux (25-30 %)
- Comptes de stockage : règles de pare-feu, politiques d’accès, Defender for Storage
- Bases de données : sécurité et audit Azure SQL, Defender for Databases
- Réseaux : NSG et ASG, Virtual Network Manager, VPN, points de terminaison privés et Private Link, Azure Firewall, Network Watcher
Sécuriser le calcul et les workloads d’IA (20-25 %)
- Sécurité de l’IA : surexposition de données (Microsoft Purview DSPM), protection des agents Copilot Studio, accès conditionnel pour Entra Agent ID, passerelle IA (API Management) pour Microsoft Foundry, Defender for AI, garde-fous d’agents
- Serveurs et machines virtuelles : chiffrement de disque, Azure Bastion, accès juste-à-temps, Azure Arc, Defender for Servers
- Plateformes applicatives : Defender for Containers, AKS, Container Registry, Functions, App Service, Web Application Firewall
Gérer et surveiller la posture de sécurité (20-25 %)
- Defender for Cloud : CSPM, plans de protection, connexion des environnements AWS et GCP, gestion des vulnérabilités, surface d’attaque externe (EASM)
- Microsoft Sentinel : espaces de travail, connecteurs de données, collecte d’événements, règles d’automatisation et playbooks
- Microsoft Security Copilot : espaces de travail, rôles, plugins et agents
Modalités pédagogiques
Exposé théorique et participatif, dispensé en FR ou en EN, alternant :
- Présentation théorique
- Discussion autour des cas organisationnels des participants
- Vérification de la compréhension au fur et à mesure de l’avancement dans le référentiel, par des réflexions collectives et des exercices
- Une pédagogie basée sur l'alternance de phases théoriques et d'ateliers de mise en pratique
- Support de formation officielle Microsoft Azure présenté par un instructeur certifié, format en accès en ligne
- Liste de sources d’informations additionnelles
Formation à distance : L’outil Zoom sera utilisé pour la partie Visio-Conférence.
Validation & certification
La formation est ponctuée d’une attestation de fin de formation délivrée par Elitek au client. Y seront précisés les objectifs pédagogiques, le nombre d’heures total de la formation, la validation des acquis et la date.
Cette formation (cours officiel Microsoft SC-500T00) prépare à l’examen officiel SC-500 "Implementing End-to-End Security Controls for Cloud and AI Workloads" et permet d’obtenir la certification officielle Microsoft Certified : Cloud and AI Security Engineer Associate — la certification qui remplace AZ-500 "Azure Security Engineer Associate", retirée par Microsoft le 31 août 2026. Les titulaires AZ-500 ne pouvant plus renouveler leur certification après cette date, SC-500 constitue le parcours de continuité.
Expérience & résultats
- Taux de satisfaction : 9.15/10
- Résultat de la certification « Implementing End-to-End Security Controls for Cloud and AI Workloads » : nous disposons d’un nombre insuffisant de données*
*Moyenne des notes attribuées par un apprenant de la formation au cours des 12 derniers mois
Prochaines sessions
📅 Sessions sur demande
Un conseiller Elitek vous propose une date adaptée à votre planning sous 24 h. Formations disponibles en présentiel et en distanciel.
Demander une date →Accessibilité & Qualiopi
Elitek est certifié Qualiopi pour ses actions de formation. Nos formations sont accessibles aux personnes en situation de handicap : un référent handicap vous accompagne pour adapter le parcours (rythme, supports, modalités d'évaluation). Contactez-nous pour étudier les adaptations possibles.
Contacter notre référent handicap →