Plan Szkolenia
Moduł 1: Zarządzanie tożsamością i dostępem
Ten moduł omawia Azure Active Directory, Azure Identity Protection, zarządzanie przedsiębiorstwem, Azure AD PIM oraz hybrydową tożsamość.
Lekcje
- Azure Active Directory
- Azure Identity Protection
- Zarządzanie przedsiębiorstwem
- Azure AD Privileged Identity Management
- Hybrydowa tożsamość
Ćwiczenie : Role-Based Access Control
Ćwiczenie : Azure Policy
Ćwiczenie : Resource Manager Locks
Ćwiczenie : MFA, Conditional Access i AAD Identity Protection
Ćwiczenie : Azure AD Privileged Identity Management
Ćwiczenie : Wdrażanie synchronizacji katalogu
Po ukończeniu tego modułu studenci będą mogli:
- Wdrażać strategie zarządzania przedsiębiorstwem, w tym kontrolę dostępu na podstawie ról, polityki Azure i zablokowania zasobów.
- Wdrażać infrastrukturę Azure AD, w tym użytkowników, grupy i wieloczynnikowe uwierzytelnianie.
- Wdrażać Azure AD Identity Protection, w tym polityki ryzyka, warunkowy dostęp i przeglądy dostępu.
- Wdrażać Azure AD Privileged Identity Management, w tym role Azure AD i zasoby Azure.
- Wdrażać Azure AD Connect, w tym metody uwierzytelniania i synchronizację katalogu lokalnego.
Moduł 2: Wdrażanie ochrony platformy
Ten moduł omawia bezpieczeństwo perymetru, sieci, hosta i kontenerów.
Lekcje
- Bezpieczeństwo perymetru
- Bezpieczeństwo sieci
- Bezpieczeństwo hosta
- Bezpieczeństwo kontenerów
Ćwiczenie : Network Security Groups i Application Security Groups
Ćwiczenie : Azure Firewall
Ćwiczenie : Konfigurowanie i bezpiecznienie ACR i AKS
Po ukończeniu tego modułu studenci będą mogli:
- Wdrażać strategie bezpieczeństwa perymetru, w tym Azure Firewall.
- Wdrażać strategie bezpieczeństwa sieci, w tym Network Security Groups i Application Security Groups.
- Wdrażać strategie bezpieczeństwa hosta, w tym ochronę końcowych urządzeń, zarządzanie dostępem zdalnym, zarządzanie aktualizacjami i szyfrowanie dysków.
- Wdrażać strategie bezpieczeństwa kontenerów, w tym Azure Container Instances, Azure Container Registry i Azure Kubernetes.
Moduł 3: Bezpieczne dane i aplikacje
Ten moduł omawia Azure Key Vault, bezpieczeństwo aplikacji, bezpieczeństwo przechowywania i bezpieczeństwo bazy danych SQL.
Lekcje
- Azure Key Vault
- Bezpieczeństwo aplikacji
- Bezpieczeństwo przechowywania
- Bezpieczeństwo bazy danych SQL
Ćwiczenie : Key Vault (Wdrażanie bezpiecznych danych przez konfigurację Always Encrypted)
Ćwiczenie : Bezpiecznienie Azure SQL Database
Ćwiczenie : Service Endpoints i bezpiecznienie przechowywania
Po ukończeniu tego modułu studenci będą mogli:
- Wdrażać Azure Key Vault, w tym certyfikaty, klucze i tajne.
- Wdrażać strategie bezpieczeństwa aplikacji, w tym rejestrację aplikacji, zarządzane tożsamości i punkty końcowe usług.
- Wdrażać strategie bezpieczeństwa przechowywania, w tym sygnatury dostępu wspólniczego, polityki retencji blobów i uwierzytelnianie Azure Files.
- Wdrażać strategie bezpieczeństwa baz danych, w tym uwierzytelnianie, klasyfikację danych, dynamiczne maskowanie danych i zawsze zaszyfrowane.
Moduł 4: Zarządzanie operacjami bezpieczeństwa
Ten moduł omawia Azure Monitor, Azure Security Center i Azure Sentinel.
Lekcje
- Azure Monitor
- Azure Security Center
- Azure Sentinel
Ćwiczenie : Azure Monitor
Ćwiczenie : Azure Security Center
Ćwiczenie : Azure Sentinel
Po ukończeniu tego modułu studenci będą mogli:
- Wdrażać Azure Monitor, w tym połączone źródła, analizę logów i ostrzeżenia.
- Wdrażać Azure Security Center, w tym polityki, rekomendacje i dostęp do wirtualnych maszyn just in time.
- Wdrażać Azure Sentinel, w tym zeszytów, incydentów i playbooków.
Wymagania
Uczestnicy kursu powinni posiadać wiedzę i zrozumienie:
- Zasady bezpieczeństwa i wymagania branżowe dotyczące bezpieczeństwa, takie jak obrona w głębi, dostęp z najmniejszymi uprawnieniami, kontrola dostępu oparta na rolach, wieloetapowe uwierzytelnianie, wspólna odpowiedzialność oraz model zerowego zaufania.
- Znać protokoły bezpieczeństwa, takie jak sieci prywatne wirtualne (VPN), Internetowy Protokół Bezpieczeństwa (IPSec), warstwa gniazd zabezpieczonych (SSL) oraz metody szyfrowania dysków i danych.
- Posiadać doświadczenie w wdrażaniu zadań Azure. Kurs nie obejmuje podstaw administrowania Azure, natomiast zawartość kursu buduje na tej wiedzy, dodając informacje specjalistyczne dotyczące bezpieczeństwa.
- Posiadać doświadczenie z systemami operacyjnymi Windows i Linux oraz językami skryptowymi. Laboratoria kursu mogą używać PowerShell i interfejsu wiersza polecenia (CLI).
Opinie uczestników (5)
Przyswajalna forma klas
Marek - Uniwersytet Szczecinski
Szkolenie - AZ-104T00-A: Microsoft Azure Administrator
Przetłumaczone przez sztuczną inteligencję
Doskonała wiedza i niezwykła umiejętność przekazywania jej kursantom. Duża dokładność i szczegółowość omawianych tematów na szkoleniu, która znacząca ułatwia zrozumienie przekazywanej wiedzy.
Lukasz - DTP Sp. z o.o.
Szkolenie - AZ-400T00-A: Designing and Implementing Microsoft DevOps solutions
Musięć spróbować zasobów, których nigdy wcześniej nie używałem.
Daniel - INIT GmbH
Szkolenie - Architecting Microsoft Azure Solutions
Przetłumaczone przez sztuczną inteligencję
bardzo przyjazny i pomocny
Aktar Hossain - Unit4
Szkolenie - Building Microservices with Microsoft Azure Service Fabric (ASF)
Przetłumaczone przez sztuczną inteligencję
kompetencje prowadzącego