Cyber sécurité dans Azure

  • Issy-les-Moulineaux
  • À distance

Objectifs

Sécurisez vos ressources et données Azure en maîtrisant les meilleures pratiques de défense en profondeur et Zero Trust.


• Authentifier et autoriser avec Azure Entra ID, MFA et RBAC (moindre privilège)

• Chiffrer les données au repos (AES 256) et en transit avec Azure Key Vault et SSL/TLS

• Segmenter le réseau avec NSG, Virtual Networks et appliquer le modèle Zero Trust

• Surveiller la posture de sécurité avec Microsoft Defender for Cloud et Azure Sentinel

• Durcir les configurations Azure (benchmarks CIS, correctifs VM, protection des terminaux)


MODALITÉS PÉDAGOGIQUES

• Alternance de concepts théoriques (40%) et de travaux pratiques (60%), individuellement ou en sous-groupes

• La pédagogie active est privilégiée : mise en situation sous forme d'ateliers et cas pratiques, exercices, analyses collectives

• Apports du formateur au regard de son expérience opérationnelle

• Support de formation fourni à chaque participant sous format numérique

• Questionnaire de satisfaction (Respect des objectifs, Contenu et déroulement de la formation, Formateur, Rythme d'apprentissage, Satisfaction globale)


MODALITÉS D'ÉVALUATION

• Quizz préalable sur les pré-requis Azure et sécurité

• Évaluation au cours de la formation : questions par le formateur, ateliers et travaux pratiques, études de cas

• En fin de formation, QCM afin d'apprécier la marge de progression

Description

Fondamentaux de la Sécurité Cloud Azure

Principes de Zero Trust et défense en profondeur

Responsabilité partagée Azure (Microsoft vs Client)

Gouvernance et conformité (RGPD, FIPS 140-2, ISO 27001)

Posture de sécurité actuelle
Démo : audit initial de posture de sécurité Azure

Gestion des Identités avec Azure Entra ID

Architecture Azure Entra ID (anciennement Azure AD)

Authentification multi-facteurs (MFA) et passwordless

Accès conditionnel et politiques de sécurité

Gestion des identités hybrides

Audit et rapports d'accès

Contrôle d'Accès Basé sur les Rôles (RBAC)

Principes du moindre privilège

Rôles intégrés et rôles personnalisés

Attribution de rôles au niveau ressource, groupe de ressources et souscription

Revues d'accès et audit

Chiffrement des Données

Chiffrement au repos : Azure Storage Encryption, Transparent Data Encryption (TDE)

Chiffrement en transit : SSL/TLS, HTTPS

Gestion des clés avec Azure Key Vault

Rotation des secrets et clés

Intégration Key Vault dans les applications

Segmentation Réseau et Isolement

Architecture Virtual Networks et sous-réseaux

Network Security Groups (NSG) et Application Security Groups (ASG)

Pare-feu Azure et Azure DDoS Protection

VPN et ExpressRoute sécurisés

Peering de réseaux virtuels en toute sécurité

Artza Technologies Cyber Sécurité dans Azure formation@artza-technologies.com

Modèle Zero Trust dans Azure

Concepts Zero Trust : vérification continue, accès minimaux

Implémentation Zero Trust sur Azure

Segmentation d'accès par identité

Device Compliance et endpoint protection

Surveillance et Détection des Menaces

Microsoft Defender for Cloud

Azure Sentinel : agrégation et corrélation de logs

Détection des anomalies et alertes intelligentes

Incident response et automatisation

Rapports de sécurité et KPIs

Durcissement des Configurations Azure

Benchmarks CIS pour Azure

Gestion des patchs et mises à jour

Hardening des VMs Windows et Linux

Extension de protection des terminaux

Baselines de sécurité

Sécurité Applicative et des Données

Authentification applicative et gestion des secrets

Chiffrement côté client et côté serveur

Sécurité des bases de données Azure SQL

Classification des données et DLP

Conformité aux normes dans l'environnement Azure

Conclusion et Stratégie de Sécurité Globale

Récapitulatif des apprentissages clés

Mise en place d'une roadmap de sécurité

Gestion des incidents et plan de récupération

Ressources Microsoft

Liste des sessions

21 septembre 2026 > 22 septembre 2026