Plan Szkolenia

Moduł 1: Zarządzanie tożsamością i dostępem

Ten moduł omawia Azure Active Directory, Azure Identity Protection, zarządzanie przedsiębiorstwem, Azure AD PIM oraz hybrydową tożsamość.

Lekcje

  • Azure Active Directory
  • Azure Identity Protection
  • Zarządzanie przedsiębiorstwem
  • Azure AD Privileged Identity Management
  • Hybrydowa tożsamość

Ćwiczenie : Role-Based Access Control

Ćwiczenie : Azure Policy

Ćwiczenie : Resource Manager Locks

Ćwiczenie : MFA, Conditional Access i AAD Identity Protection

Ćwiczenie : Azure AD Privileged Identity Management

Ćwiczenie : Wdrażanie synchronizacji katalogu

Po ukończeniu tego modułu studenci będą mogli:

  • Wdrażać strategie zarządzania przedsiębiorstwem, w tym kontrolę dostępu na podstawie ról, polityki Azure i zablokowania zasobów.
  • Wdrażać infrastrukturę Azure AD, w tym użytkowników, grupy i wieloczynnikowe uwierzytelnianie.
  • Wdrażać Azure AD Identity Protection, w tym polityki ryzyka, warunkowy dostęp i przeglądy dostępu.
  • Wdrażać Azure AD Privileged Identity Management, w tym role Azure AD i zasoby Azure.
  • Wdrażać Azure AD Connect, w tym metody uwierzytelniania i synchronizację katalogu lokalnego.

Moduł 2: Wdrażanie ochrony platformy

Ten moduł omawia bezpieczeństwo perymetru, sieci, hosta i kontenerów.

Lekcje

  • Bezpieczeństwo perymetru
  • Bezpieczeństwo sieci
  • Bezpieczeństwo hosta
  • Bezpieczeństwo kontenerów

Ćwiczenie : Network Security Groups i Application Security Groups

Ćwiczenie : Azure Firewall

Ćwiczenie : Konfigurowanie i bezpiecznienie ACR i AKS

Po ukończeniu tego modułu studenci będą mogli:

  • Wdrażać strategie bezpieczeństwa perymetru, w tym Azure Firewall.
  • Wdrażać strategie bezpieczeństwa sieci, w tym Network Security Groups i Application Security Groups.
  • Wdrażać strategie bezpieczeństwa hosta, w tym ochronę końcowych urządzeń, zarządzanie dostępem zdalnym, zarządzanie aktualizacjami i szyfrowanie dysków.
  • Wdrażać strategie bezpieczeństwa kontenerów, w tym Azure Container Instances, Azure Container Registry i Azure Kubernetes.

Moduł 3: Bezpieczne dane i aplikacje

Ten moduł omawia Azure Key Vault, bezpieczeństwo aplikacji, bezpieczeństwo przechowywania i bezpieczeństwo bazy danych SQL.

Lekcje

  • Azure Key Vault
  • Bezpieczeństwo aplikacji
  • Bezpieczeństwo przechowywania
  • Bezpieczeństwo bazy danych SQL

Ćwiczenie : Key Vault (Wdrażanie bezpiecznych danych przez konfigurację Always Encrypted)

Ćwiczenie : Bezpiecznienie Azure SQL Database

Ćwiczenie : Service Endpoints i bezpiecznienie przechowywania

Po ukończeniu tego modułu studenci będą mogli:

  • Wdrażać Azure Key Vault, w tym certyfikaty, klucze i tajne.
  • Wdrażać strategie bezpieczeństwa aplikacji, w tym rejestrację aplikacji, zarządzane tożsamości i punkty końcowe usług.
  • Wdrażać strategie bezpieczeństwa przechowywania, w tym sygnatury dostępu wspólniczego, polityki retencji blobów i uwierzytelnianie Azure Files.
  • Wdrażać strategie bezpieczeństwa baz danych, w tym uwierzytelnianie, klasyfikację danych, dynamiczne maskowanie danych i zawsze zaszyfrowane.

Moduł 4: Zarządzanie operacjami bezpieczeństwa

Ten moduł omawia Azure Monitor, Azure Security Center i Azure Sentinel.

Lekcje

  • Azure Monitor
  • Azure Security Center
  • Azure Sentinel

Ćwiczenie : Azure Monitor

Ćwiczenie : Azure Security Center

Ćwiczenie : Azure Sentinel

Po ukończeniu tego modułu studenci będą mogli:

  • Wdrażać Azure Monitor, w tym połączone źródła, analizę logów i ostrzeżenia.
  • Wdrażać Azure Security Center, w tym polityki, rekomendacje i dostęp do wirtualnych maszyn just in time.
  • Wdrażać Azure Sentinel, w tym zeszytów, incydentów i playbooków.

Wymagania

Uczestnicy kursu powinni posiadać wiedzę i zrozumienie:

  • Zasady bezpieczeństwa i wymagania branżowe dotyczące bezpieczeństwa, takie jak obrona w głębi, dostęp z najmniejszymi uprawnieniami, kontrola dostępu oparta na rolach, wieloetapowe uwierzytelnianie, wspólna odpowiedzialność oraz model zerowego zaufania.
  • Znać protokoły bezpieczeństwa, takie jak sieci prywatne wirtualne (VPN), Internetowy Protokół Bezpieczeństwa (IPSec), warstwa gniazd zabezpieczonych (SSL) oraz metody szyfrowania dysków i danych.
  • Posiadać doświadczenie w wdrażaniu zadań Azure. Kurs nie obejmuje podstaw administrowania Azure, natomiast zawartość kursu buduje na tej wiedzy, dodając informacje specjalistyczne dotyczące bezpieczeństwa.
  • Posiadać doświadczenie z systemami operacyjnymi Windows i Linux oraz językami skryptowymi. Laboratoria kursu mogą używać PowerShell i interfejsu wiersza polecenia (CLI).
 28 godzin

Liczba uczestników


cena netto za uczestnika

Opinie uczestników (5)

Propozycje terminów

Powiązane Kategorie