CloudPrépare à : Microsoft Certified: Cloud and AI Security Engineer Associate (SC-500)Préparation certification éditeur

Sécuriser les charges cloud et IA sur Azure — préparation SC-500

Préparer l'examen Microsoft SC-500 « Implementing End-to-End Security Controls for Cloud and AI Workloads » : sécurisation des accès avec Microsoft Entra ID et Azure Key Vault, gouvernance et conformité réglementaire, protection du stockage, des bases de données et du réseau, sécurisation du compute et des charges IA — Copilot, Entra Agent ID, Defender for AI — puis pilotage de la posture de sécurité avec Defender for Cloud, Microsoft Sentinel et Security Copilot.

Public ciblé

Ingénieurs et administrateurs sécurité, administrateurs Azure et Microsoft 365, architectes et ingénieurs cloud chargés de la protection des environnements Azure et hybrides, analystes SOC amenés à intervenir sur la posture de sécurité.

Prérequis

Expérience pratique de l'administration d'environnements Azure et hybrides — compute, réseau et stockage. Bonne connaissance de Microsoft Entra ID exigée. Une familiarité avec l'administration Microsoft 365 est nécessaire.

Compétences acquises

Sécurisation des accès avec Microsoft Entra IDGestion des secrets et des clés avec Azure Key VaultGouvernance et conformité réglementaire AzureSécurité du stockage et des bases de donnéesSécurité des services réseau AzureSécurisation des charges IA, Copilot et agentsSécurité des serveurs, VM et plates-formes applicativesPilotage de la posture avec Defender for CloudCollecte et automatisation dans Microsoft SentinelMise en œuvre de Microsoft Security Copilot

Certification(s) visée(s)

Microsoft Certified: Cloud and AI Security Engineer Associate (SC-500)

Certificateur : Microsoft

Code certification : AZ-500

Objectifs pédagogiques

  • Implémenter et configurer Privileged Identity Management, les stratégies d’accès conditionnel et les méthodes d’authentification, dont MFA et sans mot de passe.
  • Configurer l'identité des applications, les octrois de consentement OAuth et les identités managées pour les ressources Azure.
  • Déployer et sécuriser Azure Key Vault : accès, pare-feu, clés, secrets, certificats et Defender for Key Vault.
  • Implémenter la gouvernance et la conformité réglementaire avec Azure Policy, Defender for Cloud, les verrous de ressources et le contrôle d'accès basé sur les rôles.
  • Sécuriser les comptes de stockage et configurer Defender for Storage.
  • Sécuriser les bases de données Azure SQL : configuration de plate-forme, audit et Defender for Databases.
  • Sécuriser les services réseau Azure : groupes de sécurité, Virtual Network Manager, VPN, Entra Private Access, points de terminaison privés, Private Link et Azure Firewall.
  • Sécuriser les charges IA : exposition des données SharePoint, risques Copilot avec Purview DSPM, protection des agents Copilot Studio, accès conditionnel pour Entra Agent ID, AI Gateway et Defender for AI.
  • Sécuriser les serveurs et machines virtuelles : chiffrement de disque, Azure Bastion, accès JIT, Azure Arc, Defender for Servers, démarrage sécurisé et vTPM.
  • Sécuriser les plates-formes applicatives : conteneurs, AKS, Container Registry, Functions, Logic Apps, App Service, pare-feu applicatif et API Management.
  • Piloter la posture de sécurité avec Defender CSPM, la conformité aux référentiels, les plans de protection des charges et Defender EASM.
  • Mettre en œuvre la collecte d'événements dans Microsoft Sentinel : espaces de travail, connecteurs, syslog et CEF, règles de collecte, tables personnalisées, règles d'automatisation et playbooks.
  • Configurer Microsoft Security Copilot : espaces de travail, rôles, plugins et agents.
  • Se préparer aux conditions réelles de l'examen SC-500.

Ce que délivre IDCACADEMY

Une attestation de fin de formation, et elle seule.

Elle mentionne les objectifs, la nature et la durée de l'action ainsi que les résultats de l'évaluation des acquis, conformément à l'article L6353-1 du Code du travail. IDCACADEMY ne délivre aucune certification et n'est habilité comme certificateur par aucun organisme.

Cette formation prépare à Microsoft Certified: Cloud and AI Security Engineer Associate (SC-500), délivrée par Microsoft. L'examen est organisé par le certificateur selon ses propres modalités, indépendamment de la formation : son inscription, son coût et son calendrier lui appartiennent, et son obtention n'est pas garantie.

Métiers concernés

Métiers dans lesquels la compétence travaillée est mobilisée. Cette action courte constitue un apport de compétences : elle ne suffit pas, à elle seule, à accéder à ces postes.

  • Ingénieur sécurité cloud
  • Cloud and AI Security Engineer
  • Administrateur sécurité Azure
  • Architecte sécurité cloud
  • Analyste SOC confirmé

Programme détaillé

Ce programme peut être adapté selon vos besoins spécifiques.

Identité, accès et gouvernance

Durée : 8 heures

Contenus

  • Privileged Identity Management : implémentation et configuration
  • Stratégies d'accès conditionnel
  • Méthodes d’authentification : MFA et authentification sans mot de passe
  • Identité des applications : applications d'entreprise et inscriptions d'applications
  • Octrois de permission OAuth et paramètres de consentement
  • Identités managées pour les ressources Azure
  • Azure Key Vault : déploiement, paramètres, accès et pare-feu
  • Gestion des clés, des secrets et des certificats
  • Recherche de secrets avec Defender CSPM et Defender for Key Vault
  • Azure Policy : définitions intégrées et personnalisées
  • Conformité réglementaire évaluée avec Defender for Cloud
  • Verrous de ressources, rôles intégrés et rôles personnalisés Azure et Entra
  • Détection et remédiation des attributions d'accès surprivilégiées
  • Sécurisation des sauvegardes avec Azure Backup
  • Contrôles de sécurité déployés par infrastructure as code

Activités

  • Lab : mise en place de PIM et d’une stratégie d’accès conditionnel
  • Lab : déploiement d’un Key Vault et restriction de son accès
  • Atelier : remédiation d’attributions RBAC surprivilégiées

Résultats attendus

  • Sécuriser l'accès aux ressources et faire appliquer une gouvernance vérifiable

Sécurité du stockage, des bases de données et du réseau

Durée : 10 heures

Contenus

  • Sécurisation des comptes de stockage et règles de pare-feu
  • Defender for Storage : protection contre les menaces
  • Gestion des accès au stockage et stratégies d'accès
  • Azure SQL : configurations de sécurité au niveau de la plate-forme
  • Audit des bases Azure SQL Database et SQL Managed Instance
  • Defender for Databases sur les services de base de données Azure
  • Groupes de sécurité réseau et groupes de sécurité d'application
  • Stratégies d'accès réseau avec Azure Virtual Network Manager
  • Sécurité d’un Azure Virtual WAN et des connexions VPN
  • Microsoft Entra Private Access
  • Points de terminaison privés et services Azure Private Link
  • Azure Firewall : implémentation et configuration
  • Évaluation des règles effectives avec Azure Network Watcher

Activités

  • Lab : verrouillage d’un compte de stockage et d’une base Azure SQL
  • Lab : segmentation réseau et déploiement d’Azure Firewall
  • Atelier : diagnostic des règles effectives sur une topologie existante

Résultats attendus

  • Protéger les données au repos et les flux réseau d’un environnement Azure

Sécurité du compute et des charges IA

Durée : 8 heures

Contenus

  • Exposition excessive des données dans SharePoint
  • Risques liés à Microsoft Copilot et aux applications IA avec Purview DSPM
  • Protection en temps réel des agents Microsoft Copilot Studio
  • Accès conditionnel pour Microsoft Entra Agent ID et gestion de ses accès
  • Analyse du rayon d'impact des risques Entra Agent ID avec Defender XDR
  • AI Gateway dans Azure API Management pour Microsoft Foundry
  • Defender for AI Service dans Defender for Cloud
  • Garde-fous de sécurité des agents dans Foundry
  • Tableau de bord sécurité des données et de l’IA dans Defender for Cloud
  • Chiffrement de disque, Azure Bastion et accès JIT aux machines virtuelles
  • Extension des contrôles aux serveurs hybrides et multicloud avec Azure Arc
  • Defender for Servers : intégration, analyse de vulnérabilités, EDR, analyse sans agent
  • Démarrage sécurisé, vTPM, surveillance d’intégrité et type de sécurité des VM
  • Azure Machine Configuration
  • Defender for Containers, AKS, Container Registry, Container Apps et Container Instances
  • Sécurité des Azure Functions, Logic Apps et App Service
  • Azure Web Application Firewall et protection des API avec API Management

Activités

  • Lab : détection de l’exposition de données exploitable par Copilot
  • Lab : accès conditionnel appliqué à un Entra Agent ID
  • Lab : durcissement d’une machine virtuelle et d’un cluster AKS

Résultats attendus

  • Sécuriser les charges de calcul et les charges IA, agents compris

Posture de sécurité, Sentinel et Security Copilot

Durée : 7 heures

Contenus

  • Identification des risques avec Defender CSPM
  • Évaluation de la conformité aux référentiels de sécurité
  • Plans de protection des charges de travail dans Defender for Cloud
  • Connexion des environnements hybrides et multicloud, AWS et GCP compris
  • Microsoft Defender Vulnerability Management pour les VM Azure
  • Defender External Attack Surface Management
  • Microsoft Sentinel : espaces de travail, rôles et solutions du hub de contenu
  • Connecteurs de données Microsoft pour les ressources Azure
  • Collectes syslog et CEF, événements de sécurité Windows et règles de collecte
  • Tables de journaux personnalisées
  • Règles d'automatisation, playbooks et rétention des données
  • Interrogation de Microsoft Purview Audit dans Defender XDR
  • Microsoft Security Copilot : espaces de travail, permissions, rôles, plugins et agents

Activités

  • Lab : connexion de sources et création d’une règle d’automatisation Sentinel
  • Lab : mise en service de Security Copilot et activation de plugins
  • Atelier : lecture d’un tableau de conformité et plan de remédiation

Résultats attendus

  • Mesurer, surveiller et améliorer la posture de sécurité d’un environnement cloud

Préparation à l’examen SC-500

Durée : 2 heures

Contenus

  • Format, durée et score de réussite de l’examen
  • Répartition des quatre domaines et pièges fréquents
  • Méthode de traitement des questions de scénario

Activités

  • Examen blanc commenté au format SC-500

Résultats attendus

  • Aborder l’examen dans des conditions connues

Moyens & modalités

Formation MCT avec exposés, labs pratiques orientés sécurité et études de cas. Modalités: présentiel ou distanciel synchrone. Supports fournis.

Moyens techniques

Poste apprenant, sandbox Azure, outils de sécurité (Defender for Cloud, Monitor/Log Analytics), plateforme visio, supports numériques.

Adaptation et suivi

Positionnement initial, scénarios de sécurité adaptés aux contextes métiers, suivi des acquis, retours personnalisés.

Modalités d'évaluation

Positionnement d'entrée, quiz par module aligné sur les quatre domaines du référentiel SC-500, laboratoires évalués sur Azure et examen blanc final au format de l'examen. Attestation de fin de formation.

Informations pratiques

  • Durée : 35 heures
  • Modalités : Présentiel • Distanciel
  • Inscription : Prise de contact (email/tél), questionnaire d’analyse du besoin, validation administrative, envoi de la convention et de la convocation.
  • Délai d'accès : 2 à 4 semaines après validation de l’inscription.
  • Prix : Nous consulter
  • Financements éligibles : OPCO • FNE • AIF • PTP • Dispositifs régionaux • AGEFIPH

Évaluation du besoin

Un questionnaire sera proposé pour analyser l’adéquation du besoin de formation avec les formations dispensées.

Accessibilité & handicap

Toutes nos formations sont accessibles aux personnes en situation de handicap, dans la mesure du possible. Lors de l'inscription, un questionnaire d'adaptation permet d'identifier les besoins spécifiques afin de mettre en place les aménagements nécessaires (rythme, supports, accessibilité, accompagnement).

AGEFIPH – Accompagnement et financement

AGEFIPH Île-de-France

Mail : rhf-idf@agefiph.asso.fr

Site : www.agefiph.fr

MDPH 75 – Paris

69 rue de la Victoire, 75009 Paris

Tél : 01 53 32 39 39 / 0 805 80 09 09

Email : contact@mdph.paris.fr

CAP EMPLOI – Insertion professionnelle

43 bis rue d'Hautpoul, 75019 Paris

Tél : 01 44 52 40 60

APAJH – Accompagnement du handicap

Fédération APAJH

33 avenue du Maine, 75755 Paris Cedex 15

Site : www.apajh.org

Médiateur de la consommation

Conformément à l'article L.612-1 du Code de la consommation, tout consommateur a le droit de recourir gratuitement à un dispositif de médiation en vue de la résolution amiable d'un litige l'opposant à un professionnel.

Médiateur de la consommation – CM2C

Centre de médiation de la consommation de conciliateurs de justice (CM2C)

14 rue Saint Jean, 75017 Paris

Site : https://cm2c.net

Email : cm2c@cm2c.net

Questions fréquentes

Quels sont les prérequis pour cette formation ?
Expérience pratique de l'administration d'environnements Azure et hybrides — compute, réseau et stockage. Bonne connaissance de Microsoft Entra ID exigée. Une familiarité avec l'administration Microsoft 365 est nécessaire.
Comment financer cette formation ?
Le financement dépend de votre situation : CPF (uniquement formations inscrites RNCP/RS dont nous sommes partenaires), OPCO, AIF France Travail, financement régional, personnel ou entreprise. Toutes les formations ne sont pas éligibles au CPF. Contactez-nous pour vérifier les conditions applicables à votre profil.
Quelle certification obtient-on ?
Cette formation prépare à Microsoft Certified: Cloud and AI Security Engineer Associate (SC-500), délivrée par Microsoft. IDCACADEMY ne délivre pas cette certification : l'inscription à l'examen, son coût et son calendrier relèvent du certificateur et vous sont précisés lors de l'inscription.

Contact

IDCACADEMY
contact@idcacademy.fr
07 59 56 59 18

NDA : 11757245675 — SIREN : 940542962 — Certification Qualiopi QUA008560

Statut réglementaire de la formation

Certification préparée

Microsoft Certified: Cloud and AI Security Engineer Associate (SC-500)

Type : Certification éditeur
Certificateur : Microsoft

Statut RNCP

Préparation certification éditeur

Cette formation prépare à une certification éditeur délivrée par Microsoft. Elle ne constitue pas, à ce jour, un titre RNCP délivré par IDCACADEMY.

CPF — Non affiché comme éligible

IDCACADEMY ne propose pas cette formation au financement CPF : aucune offre n'est publiée sur Mon Compte Formation pour cette action. D'autres dispositifs peuvent être mobilisés (OPCO, AIF France Travail, financement employeur ou personnel) — nous consulter.

OPCO — Possible sous conditions

Prise en charge possible selon votre OPCO de rattachement, votre branche professionnelle, le budget disponible et l'accord préalable du financeur.

Modalités de financement

OPCO — sous conditions

Les entreprises peuvent solliciter leur OPCO pour une prise en charge totale ou partielle. La décision dépend de l'OPCO compétent, de la branche, de la taille de l'entreprise, du budget disponible et de l'accord préalable du financeur.

France Travail / AIF

Certaines formations peuvent faire l'objet d'une demande de financement auprès de France Travail selon le projet professionnel et l'accord du conseiller référent. L'accord de financement n'est jamais automatique.

Financement personnel ou entreprise

Un financement personnel ou par l'entreprise est toujours possible. Un devis personnalisé peut être établi selon la formation choisie, la durée et les modalités pédagogiques.

Aucun financement n'est garanti. Chaque dispositif a ses propres conditions et l'accord du financeur reste préalable à toute prise en charge.