Objectifs
Sécurisez vos ressources et données Azure en maîtrisant les meilleures pratiques de défense en profondeur et Zero Trust.
• Authentifier et autoriser avec Azure Entra ID, MFA et RBAC (moindre privilège)
• Chiffrer les données au repos (AES 256) et en transit avec Azure Key Vault et SSL/TLS
• Segmenter le réseau avec NSG, Virtual Networks et appliquer le modèle Zero Trust
• Surveiller la posture de sécurité avec Microsoft Defender for Cloud et Azure Sentinel
• Durcir les configurations Azure (benchmarks CIS, correctifs VM, protection des terminaux)
MODALITÉS PÉDAGOGIQUES
• Alternance de concepts théoriques (40%) et de travaux pratiques (60%), individuellement ou en sous-groupes
• La pédagogie active est privilégiée : mise en situation sous forme d'ateliers et cas pratiques, exercices, analyses collectives
• Apports du formateur au regard de son expérience opérationnelle
• Support de formation fourni à chaque participant sous format numérique
• Questionnaire de satisfaction (Respect des objectifs, Contenu et déroulement de la formation, Formateur, Rythme d'apprentissage, Satisfaction globale)
MODALITÉS D'ÉVALUATION
• Quizz préalable sur les pré-requis Azure et sécurité
• Évaluation au cours de la formation : questions par le formateur, ateliers et travaux pratiques, études de cas
• En fin de formation, QCM afin d'apprécier la marge de progression
Description
Fondamentaux de la Sécurité Cloud Azure
Principes de Zero Trust et défense en profondeur
Responsabilité partagée Azure (Microsoft vs Client)
Gouvernance et conformité (RGPD, FIPS 140-2, ISO 27001)
Posture de sécurité actuelle
Démo : audit initial de posture de sécurité Azure
Gestion des Identités avec Azure Entra ID
Architecture Azure Entra ID (anciennement Azure AD)
Authentification multi-facteurs (MFA) et passwordless
Accès conditionnel et politiques de sécurité
Gestion des identités hybrides
Audit et rapports d'accès
Contrôle d'Accès Basé sur les Rôles (RBAC)
Principes du moindre privilège
Rôles intégrés et rôles personnalisés
Attribution de rôles au niveau ressource, groupe de ressources et souscription
Revues d'accès et audit
Chiffrement des Données
Chiffrement au repos : Azure Storage Encryption, Transparent Data Encryption (TDE)
Chiffrement en transit : SSL/TLS, HTTPS
Gestion des clés avec Azure Key Vault
Rotation des secrets et clés
Intégration Key Vault dans les applications
Segmentation Réseau et Isolement
Architecture Virtual Networks et sous-réseaux
Network Security Groups (NSG) et Application Security Groups (ASG)
Pare-feu Azure et Azure DDoS Protection
VPN et ExpressRoute sécurisés
Peering de réseaux virtuels en toute sécurité
Artza Technologies Cyber Sécurité dans Azure formation@artza-technologies.com
Modèle Zero Trust dans Azure
Concepts Zero Trust : vérification continue, accès minimaux
Implémentation Zero Trust sur Azure
Segmentation d'accès par identité
Device Compliance et endpoint protection
Surveillance et Détection des Menaces
Microsoft Defender for Cloud
Azure Sentinel : agrégation et corrélation de logs
Détection des anomalies et alertes intelligentes
Incident response et automatisation
Rapports de sécurité et KPIs
Durcissement des Configurations Azure
Benchmarks CIS pour Azure
Gestion des patchs et mises à jour
Hardening des VMs Windows et Linux
Extension de protection des terminaux
Baselines de sécurité
Sécurité Applicative et des Données
Authentification applicative et gestion des secrets
Chiffrement côté client et côté serveur
Sécurité des bases de données Azure SQL
Classification des données et DLP
Conformité aux normes dans l'environnement Azure
Conclusion et Stratégie de Sécurité Globale
Récapitulatif des apprentissages clés
Mise en place d'une roadmap de sécurité
Gestion des incidents et plan de récupération
Ressources Microsoft
Liste des sessions
ARTZA TECHNOLOGIES
Centre de formation
Lieu de formation



