Cours

Offensive and Defensive Security of Microsoft 365 («365SEC»)

Dans ce cours, vous étudierez deux approches différentes de la sécurité du cloud : celle de l’attaquant et celle du défenseur. Si vous comprenez comment pensent et agissent les pirates, vous êtes alors capable de mettre en place une meilleure défense.
Durée 3 jours
Prix 2'950.–   excl. 8.1% TVA

Description de la formation

Objectifs
  • Savoir comment un pirate effectue une « kill chain »
  • Utiliser le framework MITRE ATT&CK pour se défendre
  • Pourquoi les solutions de sécurité traditionnelles ne peuvent pas empêcher certaines attaques
  • Configurer les fonctionnalités de Defender for Office 365 pour protéger les utilisateurs des menaces
  • Déployer Defender for Endpoint pour protéger vos appareils des malwares et ransomwares
  • Déployer Defender for Identity pour un Active Directory local pour le protéger des menaces pesant sur l’identité, p. ex. Golden Ticket et la domination du domaine.
  • Examiner les incidents de sécurité avec Microsoft 365 Defender
Contenu
Module 1 - Naviguer sur le champ de bataille :  Utilisation des techniques MITRE ATT&CK®
Vous comprendrez l’exécution d’une « kill chain » complète, de la reconnaissance à l’exfiltration avec obtention de privilèges de domination du domaine. Vous étudierez le comportement des pirates afin de comprendre comment les cyberattaques peuvent être prévenues ou analysées.

Module 2 - Contournement des mesures défensives
Alors que les défenseurs implémentent des fonctionnalités de sécurité, les pirates apprennent à les contourner. Les défenseurs doivent également apprendre des techniques de contournement afin de pouvoir faire face aux pirates. Vous aurez un aperçu du contournement des fonctions de sécurité de Windows 10 et 11 telles que : l’antivirus Defender, Applocker, PowerShell AMSI, les règles ASR (Attack Surface Reduction), etc. Vous explorerez également les fonctionnalités de sécurité du cloud comme Microsoft Defender pour Office.

Module 3 - Prévention et détection avec Microsoft 365 Defender
Protégez votre environnement de travail moderne des attaques actuelles avec Microsoft 365 Defender.
  • Lignes directrices pour empêcher les attaques de phishing
  • Reconnaître et empêcher le mouvement latéral
  • Enquêter avec Microsoft 365 Defender

Module 4 - Protection contre les ransomwares (logiciels de rançon)
Les ransomwares ont occasionné de gros dommages à des entreprises de toutes tailles. Alors que les défenseurs améliorent leurs méthodes de détection, les pirates apprennent eux aussi. Le but des défenseurs est de garder une longueur d’avance.
  • Configurer les règles ASR qui préviennent des ransomwares
  • Configurer l’accès contrôlé aux dossiers pour protéger les données
  • Configurer la récupération des données utilisateur
  • Les solutions de fournisseurs tiers pour la récupération des mandants


Exercices pratiques
Cette formation contient des exercices pratiques dans lesquels les participantes et participants peuvent tester certaines cyberattaques et leurs défenses :
  • Lab 1 : Phishing avec Microsoft Defender for Office 365
  • Lab 2 : Déploiement de Microsoft Defender for Identity and Endpoint
  • Lab 3 : Revêtir le costume du pirate et simuler des attaques
  • Lab 4 : Déployer les règles ASR
  • Lab 5 : Déployer l’accès contrôlé aux dossiers
  • Lab 6 : Renforcer Applocker pour empêcher le contournement
Méthodologie & Didactique
Cette formation comprend des présentations théoriques avec des exemples pratiques ainsi que des exercices pratiques.
Public cible
Cette formation s’adresse aux analystes en cybersécurité, ingénieurs en cybersécurité et testeurs d’intrusion (penetration testers).
Prérequis
Les participantes et participants doivent avoir de l'expérience avec Microsoft 365, les services de cloud Azure ainsi qu’avec les systèmes d’exploitation Windows et Linux.

Téléchargement

Questions sur le cours

Avez-vous des questions?
Prénom
Nom
Société optionnel
e-mail
Téléphone
Je souhaite réserver ce cours en tant que cours d'entreprise
Prénom
Nom
Société optionnel
e-mail
Téléphone
Nombre de participants
Lieu de formation souhaité
Date de début (DD.MM.YYYY)
Date de fin (DD.MM.YYYY)

Choisissez votre session...

22
avr
2025
24
avr
2025
Genève
Français
Horaires
CHF 2’950.-
excl. 8.1% TVA
CHF 2’950.-
excl. 8.1% TVA
30
avr
2025
2
mai
2025
Zurich
Anglais
Horaires
CHF 2’950.-
excl. 8.1% TVA
CHF 2’950.-
excl. 8.1% TVA
30
avr
2025
2
mai
2025
Berne
Anglais
Horaires
CHF 2’950.-
excl. 8.1% TVA
CHF 2’950.-
excl. 8.1% TVA
30
avr
2025
2
mai
2025
Bâle
Anglais
Horaires
CHF 2’950.-
excl. 8.1% TVA
CHF 2’950.-
excl. 8.1% TVA
2
JUN
2025
4
JUN
2025
Lausanne
Français
Horaires
CHF 2’950.-
excl. 8.1% TVA
CHF 2’950.-
excl. 8.1% TVA
23
JUN
2025
25
JUN
2025
Zurich
Anglais
Horaires
CHF 2’950.-
excl. 8.1% TVA
CHF 2’950.-
excl. 8.1% TVA
23
JUN
2025
25
JUN
2025
Berne
Anglais
Horaires
CHF 2’950.-
excl. 8.1% TVA
CHF 2’950.-
excl. 8.1% TVA
23
JUN
2025
25
JUN
2025
Bâle
Anglais
Horaires
CHF 2’950.-
excl. 8.1% TVA
CHF 2’950.-
excl. 8.1% TVA
14
JUL
2025
16
JUL
2025
Genève
Français
Horaires
Si vous vous inscrivez, nous garantissons ce cours !
CHF 2’950.-
excl. 8.1% TVA
Si vous vous inscrivez, nous garantissons ce cours !
CHF 2’950.-
excl. 8.1% TVA
27
aoû
2025
29
aoû
2025
Lausanne
Français
Horaires
CHF 2’950.-
excl. 8.1% TVA
CHF 2’950.-
excl. 8.1% TVA
27
aoû
2025
29
aoû
2025
Formation virtuelle
Anglais
Horaires
CHF 2’950.-
excl. 8.1% TVA
CHF 2’950.-
excl. 8.1% TVA
8
oct
2025
10
oct
2025
Genève
Français
Horaires
CHF 2’950.-
excl. 8.1% TVA
CHF 2’950.-
excl. 8.1% TVA
17
nov
2025
19
nov
2025
Lausanne
Français
Horaires
CHF 2’950.-
excl. 8.1% TVA
CHF 2’950.-
excl. 8.1% TVA
Prochaine date
22
avr
2025
24
avr
2025
Genève
Français
Horaires
CHF 2’950.-
excl. 8.1% TVA
CHF 2’950.-
excl. 8.1% TVA