Aller au contenu principal
Certifiante Qualiopi 9,2/10

Microsoft Sécurité du cloud et de l’IA

Identités, réseaux, données et workloads d’IA : sécuriser Azure de bout en bout. 35 h, cours officiel Microsoft, examen SC-500.

  • 35h · 5j
  • Français / English
Certification SC-500 « Cloud and AI Security Engineer » (remplace AZ-500) : identités, réseaux, données, sécurité des workloads d’IA et posture de sécurité. 35 h, 5 jours, cours officiel Microsoft.

Indicateurs de performance

Satisfaction issue des évaluations stagiaires · chiffres Elitek

9,2/10

Satisfaction stagiaires

500+

Stagiaires formés

100%

Formateurs certifiés & experts

10 ans

d’expérience, experts en France

Objectifs pédagogiques

  • Gérer les identités, les accès et la gouvernance : Microsoft Entra ID (PIM, accès conditionnel, identités managées), Azure Key Vault, Azure Policy
  • Sécuriser le stockage, les bases de données et les réseaux (NSG, Private Link, Azure Firewall, Defender for Storage et for Databases)
  • Sécuriser les workloads d’IA : risques Copilot, agents et Entra Agent ID, Microsoft Foundry, Defender for AI
  • Sécuriser serveurs, machines virtuelles et plateformes applicatives (Bastion, accès JIT, AKS, Web Application Firewall)
  • Gérer et surveiller la posture de sécurité : Defender for Cloud (CSPM), environnements multicloud, Microsoft Sentinel, Security Copilot

Public concerné & prérequis

Profil du stagiaire
  • Ingénieurs sécurité cloud
  • Professionnels IT de la sécurité informatique
Prérequis
  • Expérience pratique de l’administration Azure et des environnements hybrides (calcul, réseau, stockage)
  • Bonne connaissance de Microsoft Entra ID ; des notions d’administration Microsoft 365 sont un plus
  • Avoir suivi la formation « Microsoft Azure – Administration » ou disposer des connaissances équivalentes

Programme détaillé

Gérer les identités, les accès et la gouvernance (20-25 % de l’examen)
  • Microsoft Entra ID : Privileged Identity Management, accès conditionnel, MFA et sans mot de passe, identités managées
  • Azure Key Vault : déploiement, contrôle d’accès, pare-feu, clés, secrets et certificats
  • Gouvernance : Azure Policy, conformité réglementaire dans Defender for Cloud, RBAC et rôles personnalisés, verrous de ressources
Sécuriser le stockage, les bases de données et les réseaux (25-30 %)
  • Comptes de stockage : règles de pare-feu, politiques d’accès, Defender for Storage
  • Bases de données : sécurité et audit Azure SQL, Defender for Databases
  • Réseaux : NSG et ASG, Virtual Network Manager, VPN, points de terminaison privés et Private Link, Azure Firewall, Network Watcher
Sécuriser le calcul et les workloads d’IA (20-25 %)
  • Sécurité de l’IA : surexposition de données (Microsoft Purview DSPM), protection des agents Copilot Studio, accès conditionnel pour Entra Agent ID, passerelle IA (API Management) pour Microsoft Foundry, Defender for AI, garde-fous d’agents
  • Serveurs et machines virtuelles : chiffrement de disque, Azure Bastion, accès juste-à-temps, Azure Arc, Defender for Servers
  • Plateformes applicatives : Defender for Containers, AKS, Container Registry, Functions, App Service, Web Application Firewall
Gérer et surveiller la posture de sécurité (20-25 %)
  • Defender for Cloud : CSPM, plans de protection, connexion des environnements AWS et GCP, gestion des vulnérabilités, surface d’attaque externe (EASM)
  • Microsoft Sentinel : espaces de travail, connecteurs de données, collecte d’événements, règles d’automatisation et playbooks
  • Microsoft Security Copilot : espaces de travail, rôles, plugins et agents

Modalités pédagogiques

Exposé théorique et participatif, dispensé en FR ou en EN, alternant :

  • Présentation théorique
  • Discussion autour des cas organisationnels des participants
  • Vérification de la compréhension au fur et à mesure de l’avancement dans le référentiel, par des réflexions collectives et des exercices
  • Une pédagogie basée sur l'alternance de phases théoriques et d'ateliers de mise en pratique
  • Support de formation officielle Microsoft Azure présenté par un instructeur certifié, format en accès en ligne
  • Liste de sources d’informations additionnelles

Formation à distance : L’outil Zoom sera utilisé pour la partie Visio-Conférence.

Validation & certification

La formation est ponctuée d’une attestation de fin de formation délivrée par Elitek au client. Y seront précisés les objectifs pédagogiques, le nombre d’heures total de la formation, la validation des acquis et la date.

Cette formation (cours officiel Microsoft SC-500T00) prépare à l’examen officiel SC-500 "Implementing End-to-End Security Controls for Cloud and AI Workloads" et permet d’obtenir la certification officielle Microsoft Certified : Cloud and AI Security Engineer Associate — la certification qui remplace AZ-500 "Azure Security Engineer Associate", retirée par Microsoft le 31 août 2026. Les titulaires AZ-500 ne pouvant plus renouveler leur certification après cette date, SC-500 constitue le parcours de continuité.

Expérience & résultats

  • Taux de satisfaction : 9.15/10
  • Résultat de la certification « Implementing End-to-End Security Controls for Cloud and AI Workloads » : nous disposons d’un nombre insuffisant de données*

*Moyenne des notes attribuées par un apprenant de la formation au cours des 12 derniers mois

Prochaines sessions

📅 Sessions sur demande

Un conseiller Elitek vous propose une date adaptée à votre planning sous 24 h. Formations disponibles en présentiel et en distanciel.

Demander une date →

Accessibilité & Qualiopi

Elitek est certifié Qualiopi pour ses actions de formation. Nos formations sont accessibles aux personnes en situation de handicap : un référent handicap vous accompagne pour adapter le parcours (rythme, supports, modalités d'évaluation). Contactez-nous pour étudier les adaptations possibles.

Contacter notre référent handicap →