Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
Devenez un Pro avec le SIEM Microsoft azure sentinel
Rating: 3.9 out of 5(19 ratings)
837 students

Devenez un Pro avec le SIEM Microsoft azure sentinel

Approche pratique du SIEM Microsoft Sentinel
Last updated 9/2023
French

What you'll learn

  • Mettre en place une plateforme d'analyse cybersécurité avec le SIEM Microsoft Sentinel
  • Collecter les informations et événements de sécurités de différentes sources
  • Identifier les incidents de sécurité et les affecter à un collaborateur
  • Menez des investigations par rapport à un incident

Course content

1 section8 lectures1h 59m total length
  • Lab-1 Create Log Analytic Workspace7:11
  • Lab-1 Create Microsoft Sentinel2:54
  • Lab-1 Install and configure Azure Sentinel6:46
  • Lab-1 Install Active Directory on content hub6:09
  • Lab-1 Create Vnet and VM10:23
  • Lab-1 Install and configure Security Events8:17
  • Lab-1 Configure Workbooks on Microsoft Sentinel6:05
  • Lab-1 Automate incident creation1:11:28

Requirements

  • Avoir un compte Cloud azure

Description

La cybersécurité est un « sous-ensemble » de la sécurité informatique. Elle vise à protéger les ressources du piratage ou des cyberattaques, c'est-à-dire des menaces provenant d'Internet ou survenant via Internet.


Un SIEM (Security information and event management, Système de gestion des informations et des événements de sécurité) collecte des logs et des événements afin de normaliser ces données pour une analyse ultérieure pouvant générer des visualisations, des alertes, des recherches, des rapports et bien plus encore.

Il y a plusieurs outils SIEM sur le marché, mais dans cette première partie, je vais utiliser le SIEM sentinel du cloud Microsoft.


Ensuite dans la suite des vidéos par exemple une autre session 2 ayant pour titre Lab-2, je vais utiliser d'autres outils tels splunk pour effectuer des configuration avancées. Je vais également partir d'une architecture de base pour arriver à un niveau encore plus avancé.

Splunk est également l'un des meilleurs SIEM du marché donc n'hésité l'utiliser afin de le maîtriser parfaitement.


Je t'explique dans cette formation de façon pragmatique la cybersécurité.

En commençant par l'architecture de base ensuite la conception de l'environnement et

faire évoluer notre architecture. Alors si tu aimes ce monde, cette formation est pour toi.

Au fur et mesure, je vais ajouter d'autre contenu et améliorer mes vidéos et faire évoluer notre architecture de base.

Who this course is for:

  • Cette formation est adressée aux personnes qui veulent s'engager dans le monde de la Cybersécurité.
  • À travers cette formation, je te prends la main du niveau débutant jusqu'à expert.