Plan Szkolenia
Moduł 1: Zarządzanie tożsamością i dostępem
Ten moduł obejmuje Azure Active Directory, Azure Identity Protection, zarządzanie przedsiębiorstwem, Azure AD PIM i tożsamość hybrydową.
Lekcje
- Azure Active Directory
- Azure Identity Protection
- Zarządzanie przedsiębiorstwem
- Azure AD Privileged Identity Management
- Tożsamość hybrydowa
Laboratorium : Kontrola dostępu oparta na rolach
Laboratorium : Zasady Azure
Laboratorium : Blokady Menedżera zasobów
Laboratorium : MFA, dostęp warunkowy i Azure AD Identity Protection
Laboratorium : Azure AD Privileged Identity Management
Laboratorium : Implementacja synchronizacji katalogów
Po ukończeniu tego modułu uczestnicy będą mogli:
- Wdrażać strategie zarządzania przedsiębiorstwem, w tym kontrolę dostępu opartą na rolach, zasady Azure i blokady zasobów.
- Wdrażać infrastrukturę Azure AD, w tym użytkowników, grupy i uwierzytelnianie wieloskładnikowe.
- Wdrażać Azure AD Identity Protection, w tym zasady ryzyka, dostęp warunkowy i przeglądy dostępu.
- Wdrażać Azure AD Privileged Identity Management, w tym role Azure AD i zasoby Azure.
- Wdrażać Azure AD Connect, w tym metody uwierzytelniania i synchronizację katalogów lokalnych.
Moduł 2: Wdrażanie ochrony platformy
Ten moduł obejmuje zabezpieczenia perymetryczne, sieciowe, hostów i kontenerów.
Lekcje
- Zabezpieczenia perymetryczne
- Zabezpieczenia sieciowe
- Zabezpieczenia hostów
- Zabezpieczenia kontenerów
Laboratorium : Grupy zabezpieczeń sieci i grupy zabezpieczeń aplikacji
Laboratorium : Azure Firewall
Laboratorium : Konfigurowanie i zabezpieczanie ACR i AKS
Po ukończeniu tego modułu uczestnicy będą mogli:
- Wdrażać strategie zabezpieczeń perymetrycznych, w tym Azure Firewall.
- Wdrażać strategie zabezpieczeń sieciowych, w tym grupy zabezpieczeń sieci i grupy zabezpieczeń aplikacji.
- Wdrażać strategie zabezpieczeń hostów, w tym ochronę punktów końcowych, zarządzanie dostępem zdalnym, zarządzanie aktualizacjami i szyfrowanie dysków.
- Wdrażać strategie zabezpieczeń kontenerów, w tym Azure Container Instances, Azure Container Registry i Azure Kubernetes.
Moduł 3: Zabezpieczanie danych i aplikacji
Ten moduł obejmuje Azure Key Vault, zabezpieczenia aplikacji, zabezpieczenia magazynu i zabezpieczenia bazy danych SQL.
Lekcje
- Azure Key Vault
- Zabezpieczenia aplikacji
- Zabezpieczenia magazynu
- Zabezpieczenia bazy danych SQL
Laboratorium : Key Vault (Wdrażanie bezpiecznych danych poprzez skonfigurowanie Always Encrypted)
Laboratorium : Zabezpieczanie Azure SQL Database
Laboratorium : Punkty końcowe usług i zabezpieczanie magazynu
Po ukończeniu tego modułu uczestnicy będą mogli:
- Wdrażać Azure Key Vault, w tym certyfikaty, klucze i sekrety.
- Wdrażać strategie zabezpieczeń aplikacji, w tym rejestrację aplikacji, zarządzane tożsamości i punkty końcowe usług.
- Wdrażać strategie zabezpieczeń magazynu, w tym podpisy dostępu współdzielonego, polityki przechowywania obiektów blob i uwierzytelnianie Azure Files.
- Wdrażać strategie zabezpieczeń baz danych, w tym uwierzytelnianie, klasyfikację danych, dynamiczne maskowanie danych i zawsze szyfrowane.
Moduł 4: Zarządzanie operacjami bezpieczeństwa
Ten moduł obejmuje Azure Monitor, Azure Security Center i Azure Sentinel.
Lekcje
- Azure Monitor
- Azure Security Center
- Azure Sentinel
Laboratorium : Azure Monitor
Laboratorium : Azure Security Center
Laboratorium : Azure Sentinel
Po ukończeniu tego modułu uczestnicy będą mogli:
- Wdrażać Azure Monitor, w tym połączone źródła, analizę dzienników i alerty.
- Wdrażać Azure Security Center, w tym zasady, zalecenia i dostęp do maszyn wirtualnych w trybie just in time.
- Wdrażać Azure Sentinel, w tym skoroszyty, incydenty i playbooki.
Wymagania
Uczestnicy powinni posiadać wcześniejszą wiedzę i zrozumienie następujących zagadnień:
- Najlepsze praktyki w zakresie bezpieczeństwa i wymagania branżowe dotyczące bezpieczeństwa, takie jak obrona w głąb, dostęp z najmniejszymi uprawnieniami, kontrola dostępu oparta na rolach, uwierzytelnianie wieloskładnikowe, współdzielona odpowiedzialność i model zero zaufania.
- Znajomość protokołów bezpieczeństwa, takich jak Virtual Private Networks (VPN), Internet Security Protocol (IPSec), Secure Socket Layer (SSL), metody szyfrowania dysków i danych.
- Doświadczenie w wdrażaniu obciążeń Azure. Kurs nie obejmuje podstaw administracji Azure, zamiast tego treść kursu buduje na tej wiedzy, dodając informacje specyficzne dla bezpieczeństwa.
- Doświadczenie w pracy z systemami operacyjnymi Windows i Linux oraz językami skryptowymi. Ćwiczenia laboratoryjne mogą wykorzystywać PowerShell i CLI.
Opinie uczestników (3)
Zassimilowalna forma klas
Marek - Uniwersytet Szczecinski
Szkolenie - AZ-104T00-A: Microsoft Azure Administrator
Przetłumaczone przez sztuczną inteligencję
Doskonała wiedza i niezwykła umiejętność przekazywania jej kursantom. Duża dokładność i szczegółowość omawianych tematów na szkoleniu, która znacząca ułatwia zrozumienie przekazywanej wiedzy.
Lukasz - DTP Sp. z o.o.
Szkolenie - AZ-400T00-A: Designing and Implementing Microsoft DevOps solutions
kompetencje prowadzącego