🤖 Participez à nos prochains webinaires "Power Platform as Code" le mardi 15 septembre 2026 de 13h à 14h et "Utiliser Le MCP dans vos Agents", le mardi 20 octobre de 11h à 12h.
Accueil / SC-100 : Architecte Cybersécurité Microsoft

SC-100 : Architecte Cybersécurité Microsoft

4/5
Sécurité
Niveau : Avancé
Informations pratiques
Durée : 4 Jours (28 Heures)
Prix distanciel : 2970 € HT/pers
Prix examen blanc : 60 € HT/pers
Eligible CPF : Non
Voucher de certification : 120 € HT/pers
Public Visé
  • Opérateurs de sécurité
Prochaines dates
Distanciel
Intra-entreprise
A la demande

Présentation de la formation

Cette formation « Architecte Cybersécurité Microsoft » vous équipera des compétences essentielles pour élaborer et évaluer des stratégies de cybersécurité dans des domaines clés tels que le Zéro Trust, la gouvernance, le risque et la conformité (GRC), ainsi que le SecOps.

De plus, vous maîtriserez la conception et l’architecture de solutions sécurisées en utilisant les principes du Zéro Trust.

La formation vous guide également à travers les spécificités des exigences de sécurité pour les divers modèles de services cloud, y compris SaaS, PaaS et IaaS.

SC-100 : Microsoft Cybersecurity ArchitectSC-100 : Microsoft Cybersecurity Architect

Objectifs pédagogiques

A l’issue de cette formation « SC-100 : Architecte Cybersécurité Microsoft », les participants auront la capacité de :

  • Concevoir des solutions qui s’alignent sur les bonnes pratiques et priorités en matière de sécurité
  • Concevoir des fonctionnalités liées aux opérations de sécurité, aux identités et à la conformité
  • Concevoir des solutions de sécurité pour les applications et les données
  • Concevoir des solutions de sécurité pour l’infrastructure
Prérequis

Pour participer à cette formation « SC-100 Architecte Cybersécurité Microsoft », il faut avoir préalablement suivi une de ces formations : « SC-200 : Analyse de sécurité avec Microsoft« , « SC-300 : Administrateur d’identité et d’accès Microsoft » ou « SC-400 : Administrateur de la protection des informations sur Microsoft« .

Un niveau d’anglais B1 est recommandé, retrouvez les niveaux sur ce lien : Classification des niveaux de langue

Programme de la formation

Découvrir les frameworks Zéro Trust et de meilleures pratiques

  • Décrire les antimodèles de sécurité courants et le rôle des meilleures pratiques pour les architectes de cybersécurité.
  • Décrire le concept de Confiance Zéro et ses principes fondamentaux.
  • Décrire l’objectif et l’étendue de CAF, WAF, MCRA et MCSB.
  • Décrire le framework d’adoption de Confiance Zéro et l’approche de la modernisation rapide.
  • Décrire comment les différents frameworks de bonnes pratiques se rapportent les uns aux autres.

 

Concevoir des solutions de sécurité conforme au Cloud Adoption Framework (CAF) et le Well-Architected Framework (WAF)

  • Comprendre le cadre CAF et son utilisation pour accélérer et sécuriser le passage d’une organisation au cloud.
  • Comprendre le cadre WAF et son utilisation pour concevoir des solutions dans le cloud qui respectent des principes de conception solides, y compris en matière de sécurité.

 

Concevoir des solutions qui s’alignent sur MCRA (Microsoft Cybersecurity Reference Architecture) et MCSB (Microsoft Cloud Security Benchmark)

  • Utiliser l’architecture de référence de cybersécurité Microsoft (MCRA) pour concevoir des solutions plus sécurisées.
  • Utiliser Microsoft Cloud Security Benchmark (MCSB) pour concevoir des solutions plus sécurisées.
  • Concevoir des solutions avec les meilleures pratiques pour les fonctionnalités et les contrôles de sécurité.
  • Concevoir des solutions pour la protection contre les menaces internes, les attaques externes et les attaques de chaîne d’approvisionnement.
  • Concevoir des solutions pour la sécurité de l’IA.

 

Concevoir une stratégie de résilience pour les rançongiciels et d’autres attaques en suivant les bonnes pratiques de sécurité de Microsoft

  • Comprendre les cybermenaces courantes comme les rançongiciels.
  • Découvrir comment prendre en charge la résilience métier.
  • Concevoir des configurations pour la sauvegarde et la restauration sécurisées.
  • Concevoir des solutions pour gérer les correctifs de sécurité.

 

Concevoir des solutions de conformité réglementaire

  • Traduire les exigences de conformité en solutions de sécurité à l’aide de principes de Zero Trust.
  • Répondre aux exigences de conformité avec Microsoft Purview y compris les modèles de gouvernance IA.
  • Concevoir une solution pour répondre aux exigences de confidentialité avec Microsoft Priva.
  • Concevoir des solutions Azure Policy pour répondre aux exigences de sécurité et de conformité.
  • Évaluer la conformité de l’infrastructure dans les environnements multiclouds à l’aide de Microsoft Defender for Cloud.

 

Concevoir des solutions pour gérer les identités et les accès

  • Concevoir des stratégies d’accès pour les ressources SaaS, PaaS, IaaS, hybrides et multiclouds à l’aide des contrôles d’identité, de mise en réseau et d’application.
  • Concevoir une solution pour Microsoft Entra ID, y compris les environnements hybrides et multiclouds.
  • Concevoir une solution pour les identités externes, notamment B2B Collaboration et identité client.
  • Concevoir une solution pour les identités d’agent à l’aide de l’ID d’agent Microsoft Entra.
  • Concevoir des stratégies modernes d’authentification et d’autorisation.
  • Valider l’alignement de l’accès conditionnel avec Zero Trust.
  • Spécifier les conditions requises pour la sécurisation des Active Directory Domain Services.
  • Concevoir une solution pour la gestion des secrets, des clés et des certificats.

 

Concevoir des solutions pour sécuriser les accès privilégiés

  • Comprendre les accès privilégiés et le modèle d’accès d’entreprise.
  • Concevoir des solutions de gouvernance d’identités.
  • Concevoir une solution pour sécuriser l’administration des locataires cloud.
  • Conception pour la gestion des droits d’utilisation de l’infrastructure cloud.

 

Concevoir des solutions pour les opérations de sécurité

  • Concevoir des fonctionnalités d’opérations de sécurité dans des environnements hybrides et multiclouds.
  • Concevoir une journalisation et un audit centralisés.
  • Concevoir des solutions de gestion des informations et des événements de sécurité (SIEM).
  • Concevoir une solution de détection et de réponse qui inclut la détection et réponse étendues (XDR).
  • Concevoir une solution de réponse automatisée d’orchestration de la sécurité (SOAR).
  • Concevoir des workflows de sécurité.
  • Concevoir et évaluer la détection des menaces avec l’infrastructure MITRE ATT&CK.

 

Moderniser l’identité et de la sécurité des données

  • Explorer les lacunes du cycle de vie des identités, les risques d’accès invité et les limitations de surveillance.
  • Découvrir comment ces défis s’alignent sur les principes de confiance zéro.
  • Appliquer un raisonnement architectural pour évaluer les menaces et concevoir des solutions sécurisées.

 

Moderniser le contrôle d’accès utilisateur et résilience des menaces

  • Explorer les défis opérationnels et de sécurité couramment associés aux systèmes d’identité fragmentés, à l’infrastructure héritée et à la gouvernance des accès incohérents.
  • Découvrir comment appliquer des principes de confiance zéro à l’aide des technologies Microsoft pour moderniser le contrôle d’accès, améliorer la détection des menaces et appliquer la conformité dans les environnements hybrides.
  • Appliquer un raisonnement architectural pour évaluer les menaces et concevoir des solutions sécurisées.

 

Évaluer les solutions pour sécuriser les Microsoft 365

  • Évaluer la posture de sécurité pour les charges de travail de collaboration et de productivité
  • Évaluer une solution Microsoft Defender XDR
  • Évaluer les configurations et les pratiques opérationnelles pour Microsoft 365

 

Concevoir des solutions pour sécuriser les applications

  • Évaluer la posture de sécurité des portefeuilles d’applications existants
  • Évaluer les menaces pesant sur les applications vitales pour l’entreprise en utilisant la modélisation des menaces
  • Concevoir et implémenter une stratégie de cycle de vie complet pour la sécurité des applications
  • Concevoir et implémenter des normes et des pratiques pour sécuriser le processus de développement d’applications
  • Concevoir une solution d’identité de charge de travail pour authentifier les ressources cloud Azure et y accéder
  • Concevoir une solution pour la gestion et la sécurité des API
  • Concevoir une solution pour un accès sécurisé aux applications

 

Concevoir des solutions pour sécuriser les données d’une organisation

  • Évaluer les solutions pour la découverte, la classification et la hiérarchisation des menaces des données
  • Concevoir des solutions pour la protection et le chiffrement des données, notamment Azure Key Vault et le chiffrement de l’infrastructure
  • Concevoir des solutions de sécurité pour les services de données Azure, notamment Azure SQL, Azure Synapse Analytics, Azure Cosmos DB et Stockage Azure
  • Concevoir des solutions de détection des menaces à l’aide de Microsoft Defender pour le stockage et de Microsoft Defender pour bases de données

 

Spécifier les exigences pour sécuriser les services SaaS, PaaS et IaaS

  • Spécifier des bases de référence de sécurité pour les services SaaS, PaaS et IaaS
  • Spécifier des exigences de sécurité pour les charges de travail IoT
  • Spécifier les exigences de sécurité pour les charges de travail web
  • Spécifier les exigences de sécurité pour les conteneurs et l’orchestration des conteneurs
  • Spécifier les exigences de sécurité pour les charges de travail IA
  • Évaluer la sécurité des charges de travail Microsoft Foundry

 

Sécuriser des applications et des données

  • Explorerez les risques liés au code d’application, aux pipelines CI/CD et à la dérive de configuration cloud.
  • Découvrir comment ces défis s’alignent sur les principes de confiance zéro et les meilleures pratiques DevSecOps.
  • Appliquer un raisonnement architectural pour évaluer les menaces et concevoir des solutions sécurisées et évolutives pour les environnements multiclouds.

 

Spécifier les exigences pour sécuriser les services SaaS, PaaS et IaaS

  • Spécifier des bases de référence de sécurité pour les services SaaS, PaaS et IaaS
  • Spécifier des exigences de sécurité pour les charges de travail IoT
  • Spécifier les exigences de sécurité pour les charges de travail web
  • Spécifier les exigences de sécurité pour les conteneurs et l’orchestration des conteneurs
  • Spécifier les exigences de sécurité pour les charges de travail IA
  • Évaluer la sécurité des charges de travail Microsoft Foundry

 

Concevoir des solutions pour gérer la posture de sécurité dans des environnements hybrides et multiclouds

  • Évaluer la posture de sécurité à l’aide de Microsoft Cloud Security Benchmark, de Microsoft Defender pour le cloud et des degrés de sécurisation
  • Concevoir des solutions intégrées de gestion de la posture de sécurité et de protection de charge de travail dans des environnements hybrides et multiclouds
  • Concevoir des solutions de protection des charges de travail cloud qui utilisent Microsoft Defender pour le cloud

 

Concevoir des solutions pour sécuriser les points de terminaison serveur et client

  • Spécifier les exigences de sécurité pour les serveurs
  • Spécifier les exigences de sécurité pour les appareils mobiles et les clients
  • Spécifier les exigences de sécurité pour les appareils IoT et les systèmes incorporés
  • Concevoir une solution pour sécuriser les technologies opérationnelles (OT) et les systèmes de contrôle industriels (ICS) avec Microsoft Defender pour IoT
  • Spécifier des bases de référence de sécurité pour les points de terminaison serveur et client
  • Concevoir une solution pour sécuriser l’accès à distance

 

Concevoir des solutions pour la sécurité réseau

  • Évaluer les conceptions réseau pour s’aligner sur les exigences de sécurité et les meilleures pratiques
  • Concevoir des solutions pour la segmentation du réseau
  • Concevoir des solutions pour filtrer le trafic avec des groupes de sécurité réseau
  • Concevoir des solutions pour la gestion de la posture réseau
  • Concevoir des solutions pour le monitoring réseau
  • Évaluer les solutions reposant sur Microsoft Entra Internet Access
  • Évaluer les solutions qui utilisent l’accès privé Microsoft Entra

 

Sécuriser des points de terminaison et de l’infrastructure

  • Explorer les lacunes de sécurité courantes dans les entreprises distribuées et hybrides couvrant les points de terminaison, OT/IoT et la gouvernance cloud.
  • Découvrir comment analyser les menaces et mapper les fonctionnalités de sécurité Microsoft pour répondre aux risques dans les environnements informatiques et industriels.
  • Appliquer un raisonnement architectural pour concevoir et séquencer une solution alignée sur la confiance Zéro qui sécurise les points de terminaison et l’infrastructure de bout en bout.

 

Mis à jour le 15/04/2026
Méthodes pédagogiques

Dans cette formation, nous mélangeons théorie et démonstrations pour vous rendre rapidement opérationnel. En outre, chaque participant reçoit un support de cours électronique officiel de Microsoft.

Un de nos consultants-formateurs accrédités en tant que Microsoft Certified Trainer conduit la formation. Forts d’une solide expérience sur le terrain, ils rendent l’apprentissage à la fois interactif et enrichissant.

Pour l’évaluation, le formateur pose des questions régulières et utilise diverses méthodes pour mesurer vos acquis en continu. Cette approche favorise une expérience d’apprentissage à la fois dynamique et captivante

Après la formation, nous vous demandons de remplir un questionnaire de satisfaction. Vos retours nous aident à maintenir et à améliorer constamment la qualité de nos formations. De plus, pour assurer un suivi rigoureux, chaque participant signe une feuille d’émargement par demi-journée de présence.

Enfin, nous offrons la flexibilité de dispenser cette formation aussi bien en présentiel qu’en distanciel et elle peut être personnalisée pour les besoins spécifiques de votre entreprise sur demande.

Pré-certification

Cette formation prépare à l’examen de certification « Microsoft SC-100 : Architecte Cybersécurité Microsoft ».

L’inscription à une certification se fait sur le site de Microsoft. Si vous souhaitez nous acheter un voucher de certification ou vous faire accompagner dans cette démarche, contactez-nous.

Accessibilité

Vous pouvez vous inscrire à l’une de nos formations jusqu’à cinq jours ouvrés avant son commencement, à condition qu’il reste des places disponibles et que nous ayons reçu votre devis signé.

De plus, si vous avez des besoins spécifiques liés à une situation de handicap, n’hésitez pas à en faire la demande ; nous adaptons volontiers nos moyens de prestation en fonction du type de handicap.

Notre centre de formation, Cellenza Training, vous accueille au 892 Rue Yves Kermen, 92100 Boulogne-Billancourt.

Pour nous rejoindre, plusieurs options de transports en commun s’offrent à vous :

  • Prenez la ligne 9 du métro et descendez à Pont de Sèvres,
  • Optez pour la ligne 10 du métro jusqu’à Boulogne Jean Jaurès,
  • Ou bien, empruntez le tram T2 jusqu’à Brimborion.
Pré-inscription à la formation
SC-100 : Architecte Cybersécurité Microsoft

    * champs obligatoires

    Ces informations sont recueillies par CELLENZA, en sa qualité de responsable de traitement aux seules fins (i) de gérer votre pré-inscription et (ii) de vous adresser des emails commerciaux sur ses activités. Pour en savoir plus sur la gestion de vos données et sur vos droits, consultez la politique de confidentialité de CELLENZA

    Nos formations sur la même thématique

    SC-5008 : Configurer et gouverner les droits avec Microsoft Entra ID

    Sécurité
    Niveau : Intermédiaire
    Durée : 1 Jour
    Cette formation aborde la gestion des droits d’utilisation et des accès dans Microsoft Entra ID. Vous apprendrez à définir des…

    SC-5006 : Améliorez vos opérations de sécurité grâce à Microsoft Security Copilot

    Sécurité
    Niveau : Intermédiaire
    Durée : 1 Jour
    Cette formation aborde les principes de base de l’IA générative et des modèles de langage, ainsi que leur application dans…

    SC-300 : Administrateur d’identité et d’accès Microsoft

    Sécurité
    Niveau : Intermédiaire
    Durée : 4 Jours
    La formation SC-300 vous permet de concevoir, implémenter et exploiter les systèmes de gestion des identités et des accès de…
    SC-300 : Identity and Access Administrator Associate

    SC-401 : Protéger les informations sensibles avec Microsoft Purview à l’ére de l’IA

    Sécurité
    Niveau : Intermédiaire
    Durée : 4 Jours
    Cette formation vous fournira les compétences essentielles pour planifier et déployer la sécurité de l’information sur les données sensibles en…

    SC-200 : Analyse de sécurité avec Microsoft

    Sécurité
    Niveau : Intermédiaire
    Durée : 4 Jours
    Cette formation vous permettra d’enquêter, de répondre et de rechercher les menaces et de les atténuer à l’aide de Microsoft…
    SC-200: Microsoft Security Operations Analystformation SC-200 Cellenza Training

    SC-900 : Les fondamentaux de la sécurité, de la conformité et des identités chez Microsoft

    Sécurité
    Niveau : Débutant
    Durée : 1 Jour
    Cette formation s’adresse à ceux qui cherchent à se familiariser avec les fondamentaux de la sécurité, de la conformité et…
    SC-900 : Microsoft Security, Compliance, and Identity FundamentalsFormation SC-900 Cellenza Training