À l'issue de la formation, vous serez capable de
- Configurer les stratégies Microsoft Defender pour Office 365 : anti-hameçonnage, liens fiables, pièces jointes fiables
- Concevoir des stratégies d'accès conditionnel adaptées aux risques (localisation, appareil, application)
- Mettre en œuvre des étiquettes de confidentialité et des règles de prévention des pertes de données (DLP)
- Investiguer un incident : journaux d'audit, connexions à risque, Explorateur de menaces
- Évaluer et améliorer la posture de sécurité avec le Score de sécurité Microsoft et les rapports
Public visé
Administrateurs Microsoft 365, responsables sécurité, DSI, responsables informatiques et prestataires d'infogérance chargés de sécuriser un tenant existant.
Prérequis
Maîtriser le contenu de « Administration Microsoft 365 » : gestion des utilisateurs, licences, Exchange Online, SharePoint et authentification multifacteur. Des notions sur les protocoles de messagerie (SPF, DKIM, DMARC) et sur l'annuaire sont attendues.
8 modules sur 2 jours (14 h)
Cartographier les risques et les outils
- Menaces courantes : hameçonnage, compromission, rançongiciel, exfiltration
- Portails Defender, Microsoft Entra, Purview, Intune : périmètres
- Licences : Business Premium, E3, E5, modules complémentaires
- Score de sécurité Microsoft et plan d'action
Protéger les identités
- Authentification multifacteur obligatoire, méthodes résistantes au hameçonnage (Authenticator, clés FIDO2, Windows Hello)
- Accès conditionnel : stratégies par risque, appareil, localisation, application
- Microsoft Entra ID Protection : connexions et utilisateurs à risque
- Comptes d'administration : rôles, comptes de secours, PIM (aperçu)
Sécuriser la messagerie
- SPF, DKIM, DMARC et authentification des messages
- Stratégies anti-spam, anti-programme malveillant, anti-hameçonnage
- Liens fiables et pièces jointes fiables
- Quarantaine, signalement utilisateur, simulation d'attaque
Protéger la collaboration
- Partage externe SharePoint, OneDrive, Teams
- Liens d'accès, expiration, domaines autorisés
- Defender pour Office 365 sur Teams et SharePoint
- Applications tierces et consentement utilisateur
Protéger les informations
- Étiquettes de confidentialité : chiffrement, marquage, application automatique
- Types d'informations sensibles et classificateurs
- Règles DLP : Exchange, SharePoint, Teams, points de terminaison
- Rétention et suppression
Sécuriser les appareils et les applications
- Intune : conformité et protection des applications
- Accès conditionnel basé sur l'appareil
- Defender pour point de terminaison : intégration (aperçu)
- Applications Microsoft 365 : macros et mises à jour
Détecter et répondre
- Journal d'audit unifié et recherche
- Explorateur de menaces, incidents et alertes Defender XDR
- Réponse : révoquer les sessions, réinitialiser, isoler
- Procédure de traitement d'un compte compromis
Piloter la sécurité dans la durée
- Rapports, tableaux de bord, alertes personnalisées
- Revue périodique des accès et des règles
- Sensibilisation des utilisateurs
- Documentation et plan de réponse aux incidents
Comment se déroule la formation
Modalités et déroulement
Formation intra-entreprise, dans vos locaux ou à distance en classe virtuelle (Teams ou Google Meet), avec le formateur en direct. Groupe de 1 à 8 personnes. Chaque participant dispose d'un poste équipé du logiciel étudié.
Méthodes mobilisées
Alternance d'apports théoriques courts et de mises en pratique guidées sur des cas proches de votre activité. Support de cours remis à chaque participant, fichiers d'exercices, et accès aux ressources pendant 30 jours après la formation.
Modalités d'évaluation
Positionnement en début de formation (questionnaire ou entretien), exercices pratiques évalués tout au long de la session, et évaluation des acquis en fin de formation. Attestation de fin de formation remise à chaque participant, précisant les objectifs atteints. Questionnaire de satisfaction à chaud, puis à froid trois mois après.
Nature de l'action
Action de formation au sens de l'article L6313-1 du code du travail. Formation non certifiante : elle donne lieu à une attestation de fin de formation, pas à une certification enregistrée au RNCP ou au répertoire spécifique.
Tarif, délais, financement, accessibilité
Tarif
Intra-entreprise : à partir de 1 200 € HT par jour de formation, pour un groupe de 1 à 8 personnes, hors frais de déplacement. Devis personnalisé sous 48 h ouvrées après analyse de votre besoin.
Délai d'accès
Entrée en formation sous 2 à 4 semaines après signature de la convention, selon vos disponibilités et celles du formateur. Le calendrier est fixé d'un commun accord lors de l'analyse du besoin.
Financement
Formation finançable par votre OPCO au titre du plan de développement des compétences. Nous vous accompagnons dans le montage du dossier (programme, devis, convention). Formation non éligible au CPF (non certifiante).
Accessibilité handicap
Nos formations sont accessibles aux personnes en situation de handicap. Chaque situation est étudiée en amont avec notre référente handicap afin d'adapter le rythme, les supports ou les modalités (présentiel ou distance). Contactez-la avant l'inscription : Lucie Guillemin, lucie@kizuna-conseil.com. Notre démarche d'accueil.
Contact
Kizuna Conseil — contact@kizuna-conseil.com · formulaire de contact. Référente handicap : Lucie Guillemin, lucie@kizuna-conseil.com.
Fiche mise à jour le 15 septembre 2026.