Plan Szkolenia

Moduł 1: Zarządzanie tożsamością i dostępem

Ten moduł obejmuje Azure Active Directory, Azure Identity Protection, zarządzanie przedsiębiorstwem, Azure AD PIM i tożsamość hybrydową.

Lekcje

  • Azure Active Directory
  • Azure Identity Protection
  • Zarządzanie przedsiębiorstwem
  • Azure AD Privileged Identity Management
  • Tożsamość hybrydowa

Laboratorium : Kontrola dostępu oparta na rolach

Laboratorium : Zasady Azure

Laboratorium : Blokady Menedżera zasobów

Laboratorium : MFA, dostęp warunkowy i Azure AD Identity Protection

Laboratorium : Azure AD Privileged Identity Management

Laboratorium : Implementacja synchronizacji katalogów

Po ukończeniu tego modułu uczestnicy będą mogli:

  • Wdrażać strategie zarządzania przedsiębiorstwem, w tym kontrolę dostępu opartą na rolach, zasady Azure i blokady zasobów.
  • Wdrażać infrastrukturę Azure AD, w tym użytkowników, grupy i uwierzytelnianie wieloskładnikowe.
  • Wdrażać Azure AD Identity Protection, w tym zasady ryzyka, dostęp warunkowy i przeglądy dostępu.
  • Wdrażać Azure AD Privileged Identity Management, w tym role Azure AD i zasoby Azure.
  • Wdrażać Azure AD Connect, w tym metody uwierzytelniania i synchronizację katalogów lokalnych.

Moduł 2: Wdrażanie ochrony platformy

Ten moduł obejmuje zabezpieczenia perymetryczne, sieciowe, hostów i kontenerów.

Lekcje

  • Zabezpieczenia perymetryczne
  • Zabezpieczenia sieciowe
  • Zabezpieczenia hostów
  • Zabezpieczenia kontenerów

Laboratorium : Grupy zabezpieczeń sieci i grupy zabezpieczeń aplikacji

Laboratorium : Azure Firewall

Laboratorium : Konfigurowanie i zabezpieczanie ACR i AKS

Po ukończeniu tego modułu uczestnicy będą mogli:

  • Wdrażać strategie zabezpieczeń perymetrycznych, w tym Azure Firewall.
  • Wdrażać strategie zabezpieczeń sieciowych, w tym grupy zabezpieczeń sieci i grupy zabezpieczeń aplikacji.
  • Wdrażać strategie zabezpieczeń hostów, w tym ochronę punktów końcowych, zarządzanie dostępem zdalnym, zarządzanie aktualizacjami i szyfrowanie dysków.
  • Wdrażać strategie zabezpieczeń kontenerów, w tym Azure Container Instances, Azure Container Registry i Azure Kubernetes.

Moduł 3: Zabezpieczanie danych i aplikacji

Ten moduł obejmuje Azure Key Vault, zabezpieczenia aplikacji, zabezpieczenia magazynu i zabezpieczenia bazy danych SQL.

Lekcje

  • Azure Key Vault
  • Zabezpieczenia aplikacji
  • Zabezpieczenia magazynu
  • Zabezpieczenia bazy danych SQL

Laboratorium : Key Vault (Wdrażanie bezpiecznych danych poprzez skonfigurowanie Always Encrypted)

Laboratorium : Zabezpieczanie Azure SQL Database

Laboratorium : Punkty końcowe usług i zabezpieczanie magazynu

Po ukończeniu tego modułu uczestnicy będą mogli:

  • Wdrażać Azure Key Vault, w tym certyfikaty, klucze i sekrety.
  • Wdrażać strategie zabezpieczeń aplikacji, w tym rejestrację aplikacji, zarządzane tożsamości i punkty końcowe usług.
  • Wdrażać strategie zabezpieczeń magazynu, w tym podpisy dostępu współdzielonego, polityki przechowywania obiektów blob i uwierzytelnianie Azure Files.
  • Wdrażać strategie zabezpieczeń baz danych, w tym uwierzytelnianie, klasyfikację danych, dynamiczne maskowanie danych i zawsze szyfrowane.

Moduł 4: Zarządzanie operacjami bezpieczeństwa

Ten moduł obejmuje Azure Monitor, Azure Security Center i Azure Sentinel.

Lekcje

  • Azure Monitor
  • Azure Security Center
  • Azure Sentinel

Laboratorium : Azure Monitor

Laboratorium : Azure Security Center

Laboratorium : Azure Sentinel

Po ukończeniu tego modułu uczestnicy będą mogli:

  • Wdrażać Azure Monitor, w tym połączone źródła, analizę dzienników i alerty.
  • Wdrażać Azure Security Center, w tym zasady, zalecenia i dostęp do maszyn wirtualnych w trybie just in time.
  • Wdrażać Azure Sentinel, w tym skoroszyty, incydenty i playbooki.

Wymagania

Uczestnicy powinni posiadać wcześniejszą wiedzę i zrozumienie następujących zagadnień:

  • Najlepsze praktyki w zakresie bezpieczeństwa i wymagania branżowe dotyczące bezpieczeństwa, takie jak obrona w głąb, dostęp z najmniejszymi uprawnieniami, kontrola dostępu oparta na rolach, uwierzytelnianie wieloskładnikowe, współdzielona odpowiedzialność i model zero zaufania.
  • Znajomość protokołów bezpieczeństwa, takich jak Virtual Private Networks (VPN), Internet Security Protocol (IPSec), Secure Socket Layer (SSL), metody szyfrowania dysków i danych.
  • Doświadczenie w wdrażaniu obciążeń Azure. Kurs nie obejmuje podstaw administracji Azure, zamiast tego treść kursu buduje na tej wiedzy, dodając informacje specyficzne dla bezpieczeństwa.
  • Doświadczenie w pracy z systemami operacyjnymi Windows i Linux oraz językami skryptowymi. Ćwiczenia laboratoryjne mogą wykorzystywać PowerShell i CLI.
 28 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (3)

Propozycje terminów

Powiązane Kategorie