Manage identity, access, and governance20–25%Sécuriser l'accès aux ressources avec Microsoft Entra ID (PIM, accès conditionnel, MFA/sans mot de passe, app registrations et enterprise apps, consentement OAuth, managed identities). Sécuriser les secrets et les clés avec Azure Key Vault (déploiement, accès, pare-feu, clés/secrets/certificats, Defender for Key Vault, analyse des secrets avec Defender CSPM). Mettre en place la gouvernance pour la sécurité et la conformité réglementaire (Azure Policy, conformité réglementaire et normes de sécurité de Defender for Cloud, resource locks, attributions de rôles Azure et Entra RBAC et rôles personnalisés, remédiation des accès surprivilégiés, protection avec Azure Backup, infrastructure as code).
≈ 14 h Secure storage, databases, and networking25–30%Mettre en œuvre la sécurité des comptes de stockage (règles de pare-feu du stockage, Defender for Storage, stratégies d'accès). Mettre en œuvre la sécurité des bases de données (sécurité au niveau plateforme d'Azure SQL, audit pour Azure SQL Database et Managed Instance, Defender for Databases). Mettre en œuvre la sécurité des services réseau Azure (NSG et ASG, Azure Virtual Network Manager, Virtual WAN, VPN, Microsoft Entra Private Access, private endpoints et Private Link, Azure Firewall, règles de sécurité effectives dans Network Watcher).
≈ 17 h Secure compute20–25%Mettre en œuvre la sécurité de l'IA (surexposition des données SharePoint, Purview DSPM pour les risques liés à l'IA dans Microsoft Copilot et les applications d'IA, protection en temps réel de Copilot Studio, accès conditionnel et analyse du rayon d'impact pour Microsoft Entra Agent ID, AI Gateway dans Azure API Management pour Microsoft Foundry, Defender for AI Service, garde-fous des agents Foundry, tableau de bord de sécurité Data and AI). Mettre en œuvre la sécurité des serveurs et des VM (chiffrement de disque, Azure Bastion, accès JIT aux VM, Azure Arc, Defender for Servers avec analyse des vulnérabilités/EDR/analyse sans agent, secure boot/vTPM/surveillance de l'intégrité, Azure Machine Configuration). Mettre en œuvre la sécurité des services de plateforme applicative (Defender for Containers, AKS, Azure Container Registry/Instances/Apps, Azure Functions, Logic Apps, App Service, Azure Web Application Firewall, protection du back-end d'API Management).
≈ 14 h Manage and monitor security posture20–25%Gérer la posture de sécurité avec Microsoft Defender for Cloud (Defender CSPM, conformité aux frameworks de sécurité, plans de protection des charges de travail, connecteurs multicloud pour AWS et GCP, Defender Vulnerability Management, Defender External Attack Surface Management). Mettre en œuvre la collecte d'activités et d'événements dans Microsoft Sentinel (workspaces et rôles, content hub, data connectors, syslog/CEF, événements Windows Security via data collection rules et WEF, tables de logs personnalisées, automation rules et playbooks, rétention des données, requêtes Purview Audit dans Defender XDR). Mettre en œuvre Microsoft Security Copilot (workspaces, permissions et rôles, plugins, agents Microsoft et Security Store).
≈ 14 h