Résumé du cours
Dans ce cours, vous apprendrez comment sécuriser l'accès des utilisateurs aux ressources de votre organisation. Le cours couvre la protection des mots de passe des utilisateurs, l'authentification à plusieurs facteurs, l'activation de Azure Identity Protection, la configuration et l'utilisation d'Azure AD Connect, et vous présente l'accès conditionnel dans Microsoft 365. Vous découvrirez les technologies de protection contre les menaces qui contribuent à protéger votre environnement Microsoft 365. Plus précisément, vous découvrirez les vecteurs de menaces et les solutions de sécurité de Microsoft pour atténuer les menaces. Vous découvrirez Secure Score, Exchange Online protection, Azure Advanced Threat Protection, Windows Defender Advanced Threat Protection et la gestion des menaces. Dans le cadre de ce cours, vous apprendrez les technologies de protection de l'information qui contribuent à sécuriser votre environnement Microsoft 365. Le cours aborde le contenu géré par les droits d'information, le cryptage des messages, ainsi que les labels, les politiques et les règles qui soutiennent la prévention des pertes de données et la protection des informations. Enfin, vous apprendrez l'archivage et la conservation dans Microsoft 365 ainsi que la gouvernance des données et comment effectuer des recherches et des enquêtes sur le contenu. Ce cours couvre les politiques et les labels de conservation des données, la gestion des dossiers en place pour SharePoint, la conservation des courriels et la façon de mener des recherches de contenu qui supportent les enquêtes eDiscovery.
Moyens d'évaluation :
- Évaluations formatives pendant la formation, à travers les travaux pratiques réalisés sur les labs à l’issue de chaque module
- Évaluation sous forme de questionnaire à l’issue de la formation
A qui s'adresse cette formation
- Administrateur sécurité
Certifications
Cette formation prépare à la/aux certifications:
Pré-requis
- Compréhension conceptuelle de base de Microsoft Azure
- Expérience sur Windows 10 et Office 365
- Compréhension de base des réseaux informatiques, de l'autorisation et de l'authentification
- Connaissance pratique de la gestion des appareils mobiles
Objectifs
À l'issue de ce cours, vous serez capable de :
- Savoir administrer la sécurité des utilisateurs et des groupes et gérer les mots de passe dans Microsoft 365
- Être capable de planifier et d'implémenter Azure AD Connect et gérer les identités synchronisées
- Pouvoir planifier la mise en oeuvre des identités fédérées
- Savoir utiliser Microsoft Secure Score pour évaluer la sécurité
- Comprendre comment utiliser les divers services avancés de protection pour Microsoft 365
- Savoir implémenter la protection des informations Azure pour Microsoft 365 et la protection des informations Windows pour les périphériques
- Être en mesure de planifier et déployer un système d'archivage et de conservation des données dans le respect des obligations liées au RGPD
Contenu
SÉCURITÉ DES UTILISATEURS ET DES GROUPES
- Comptes d'utilisateurs dans Microsoft 365
- Rôles d'administrateur et groupes de sécurité dans Microsoft 365
- Gestion des mots de passe dans Microsoft 365
- Protection de l'identité Azure AD
SYNCHRONISATION D'IDENTITÉ
- Introduction à la synchronisation d'identité
- Planification d'Azure AD Connect
- Implémentation d'Azure AD Connect
- Gestion des identités synchronisées
IDENTITÉS FÉDÉRÉES
- Introduction aux identités fédérées
- Planification d'un déploiement AD FS
- Mise en oeuvre d’ AD FS
GESTION DES ACCÈS
- Accès conditionnel
- Gestion de l'accès aux périphériques
- Contrôle d'accès basé sur les rôles (RBAC)
- Solutions pour l’accès externe
SÉCURITÉ DANS MICROSOFT 365
- Vecteurs de menaces et violations de données
- Solutions de sécurité pour Microsoft 365
- Microsoft Secure Score
PROTECTION AVANCÉE CONTRE LES MENACES
- Exchange Online Protection
- Protection avancée contre les menaces Office 365
- Gestion des pièces jointes sécurisées
- Gestion des liens sécurisés
- Protection avancée contre les menaces Azure
- Protection avancée contre les menaces Windows Defender
THREAT INTELLIGENCE
- Microsoft 365 Threat Intelligence
- Utilisation du tableau de bord de sécurité
- Configuration avancée de l'analyse des menaces
MOBILITÉ
- Planifier la gestion des applications mobiles
- Planifier la gestion des appareils mobiles
- Déployer la gestion des appareils mobiles
- Inscrire des appareils à la gestion des appareils mobiles
PROTECTION DE L'INFORMATION
- Gestion des droits d'information
- Extension de messagerie Internet polyvalente sécurisée (S/MIME)
- Chiffrement des messages Office 365
- Azure Information Protection
- Protection avancée des informations
- Protection des informations Windows
PRÉVENTION DE LA PERTE DE DONNÉES
- Prévention de perte de données expliquée
- Politiques de prévention de perte de données
- Stratégies DLP personnalisées
- Création d'une stratégie DLP pour protéger les documents
- Conseils politiques
SÉCURITÉ DES APPLICATIONS CLOUD
- Explication de la sécurité des applications Cloud
- Utilisation des informations de sécurité des applications Cloud
- Sécurité des applications Cloud Office 365
ARCHIVAGE ET CONSERVATION
- Archivage dans Microsoft 365
- Rétention dans Microsoft 365
- Stratégies de rétention dans le centre de sécurité et de conformité
- Archivage et conservation dans Exchange
- Gestion des enregistrements sur place dans SharePoint
GOUVERNANCE DES DONNÉES DANS MICROSOFT 365
- Planification des besoins de sécurité et de conformité
- Construire des murs éthiques dans Exchange Online
- Gérer la rétention dans les emails
- Dépannage de la gouvernance des données
- Analytique et télémétrie
GESTION DE LA RECHERCHE ET DES ENQUÊTES
- Recherche de contenu dans le centre de sécurité et de conformité
- Enquêtes du journal d'audit
- e-Discovery avancée
Moyens Pédagogiques :