AZ-500 correspond au rôle d’Azure Security Engineer : mise en œuvre des contrôles, maintien du niveau de sécurité et remédiation.
AZ-500 est conçu pour les professionnels qui sécurisent des plateformes Azure. Le rôle est explicite : implémenter des contrôles, maintenir la posture de sécurité et identifier/remédier aux vulnérabilités.
Le périmètre couvre l’identité et l’accès, la protection de la plateforme, la sécurité des données et des applications, et les opérations. Les sujets incluent PIM, Key Vault, sécurité des abonnements, sécurité réseau et des hôtes, chiffrement, sécurité applicative et services de sécurité opérationnelle.
Si votre rôle consiste à concevoir et opérer ces contrôles, AZ-500 est aligné. Pour une approche plus administrative, AZ-104 est souvent plus adapté.
La valeur d’AZ-500 est de garder la sécurité liée à l’implémentation. Commencez par l’identité et les privilèges, puis la plateforme et les données, avant l’opérationnel.
“L’ingénierie sécurité consiste à transformer des exigences de risque en contrôles applicables.”
AZ-104 est une formation de quatre jours destinée aux professionnels IT qui exploitent des environnements Microsoft Azure. Elle couvre la gestion des abonnements, la sécurisation des identités via Azure Active Directory et l’administration de l’infrastructure de base.
Voir la formationCette formation prépare des professionnels expérimentés de la sécurité à concevoir, exploiter et gouverner un programme de sécurité cloud aligné sur ISO/IEC 27017 et ISO/IEC 27018. Elle traite des réalités des environnements hybrides et multi-cloud, où la responsabilité, la protection des données et les modèles de responsabilité partagée doivent être explicitement définis. Les participants travaillent sur des scénarios réalistes de gouvernance, de risques, de contrôles et d’incidents issus d’environnements cloud réels. La formation met l’accent sur la prise de décision, la justification des contrôles et la préparation aux audits, plutôt que sur une lecture normative abstraite.
Voir la formationSC-200 est une formation de quatre jours destinée aux professionnels de la sécurité en charge de la détection, de l’investigation et de la réponse aux menaces. Elle se concentre sur Microsoft Sentinel, Microsoft Defender for Cloud, Microsoft Defender for Endpoint et Microsoft 365 Defender.
Voir la formationVous saurez configurer les contrôles d’identité et d’accès pour les workloads azure et mettre en œuvre la protection de la plateforme, du réseau et des hôtes.
byTania POSTIL
Vous saurez configurer les contrôles d’identité et d’accès pour les workloads azure et mettre en œuvre la protection de la plateforme, du réseau et des hôtes.
byTania POSTIL
Vous saurez configurer les contrôles d’identité et d’accès pour les workloads azure et mettre en œuvre la protection de la plateforme, du réseau et des hôtes.
byTania POSTIL
Vous saurez configurer les contrôles d’identité et d’accès pour les workloads azure et mettre en œuvre la protection de la plateforme, du réseau et des hôtes.
Vous saurez configurer les contrôles d’identité et d’accès pour les workloads azure et mettre en œuvre la protection de la plateforme, du réseau et des hôtes.
Oui. Le cours se base sur une posture assume-breach et le modèle Zero Trust.
L’examen est AZ-500 : Microsoft Azure Security Technologies. La certification associée est Azure Security Engineer Associate.
Toutes les questions fréquentes →
Base de connaissances complète
Les cookies nécessaires sont toujours actifs. Vous pouvez accepter, refuser les cookies non essentiels, ou personnaliser vos préférences.