Übersicht
Dieser Kurs bereitet Sie auf das Entwerfen, Implementieren und Verwalten von End-to-End-Sicherheitskontrollen in Microsoft Azure und Microsoft 365 Umgebungen vor – einschließlich der neuen Landschaft von KI-Workloads und autonomen Agents. Durch eine Kombination aus kursleitergeführten Sitzungen und praktischen Übungen bauen Sie praktische Fähigkeiten in Identitätssicherheit, Cloudinfrastrukturschutz, Bedrohungserkennung und Haltungsmanagement auf. Dieser Kurs richtet sich an Sicherheitsingenieure, die für die Planung und Implementierung von Sicherheitskontrollen in Cloud-, Hybrid- und Multi-Cloud-Umgebungen mit Microsoft Sicherheitstechnologien verantwortlich sind.
Zielgruppe
Als Kandidat für diesen Kurs sind Sie Sicherheitstechniker, der Organisationssysteme und Daten in Cloud- und Hybridumgebungen schützt, indem Sie umfassende Sicherheitskontrollen implementieren, die unbefugten Zugriff verhindern und Risiken proaktiv mindern. Diese Rolle umfasst mehrere Sicherheitsdomänen, einschließlich Identität, Netzwerk, Anwendung, Daten und Compute. Diese Rolle stellt außerdem sicher, dass Plattformen, Daten, Identitäten und Infrastruktur, die von KI-Workloads verwendet werden, sicher implementiert und überwacht werden. Sie arbeiten eng mit Architekten, Administratoren, Ingenieuren, Analysten und Entwicklern zusammen, die für Azure, Microsoft 365, Identität und Zugriff, Informationsschutz, Sicherheitsvorgänge, Devops, Anwendungsentwicklung, Datenbankplattformen und Netzwerke verantwortlich sind.
Ihre Zuständigkeiten für diese Rolle umfassen:
- Sichern des Zugriffs auf Ressourcen mithilfe von Microsoft Entra ID und Azure Key Vault
- Erzwingen von Sicherheit und Einhaltung gesetzlicher Vorschriften
- Sichern von Speicher, Datenbanken und Netzwerken
- Sicherung der Rechenressourcen
- Sichern von KI-Lösungen
- Verwalten und Überwachen des Sicherheitsstatus
Voraussetzungen
Sie sollten praktische Erfahrungen bei der Verwaltung von Microsoft Azure- und Hybridumgebungen haben, einschließlich Compute, Netzwerk und Speicher. Sie sollten mit Microsoft Entra ID und der Verwaltung von Microsoft 365 vertraut sein.
Inhalte
Lernpfad 1: Sicherer Zugriff auf Ressourcen mithilfe von Microsoft Entra
- Verwalten und Implementieren von Authentifizierungsmethoden in der Microsoft Entra-ID
- Implementieren und Konfigurieren von Privileged Identity Management (PIM)
- Authentifizieren Sie Ihr API-Plugin für deklarative Agenten mit abgesicherten APIs
Lernpfad 2: Sichere Azure Key Vault mit detaillierter Verteidigung für cloud- und KI-Workloads
- Konfigurieren und Sichern von Azure Key Vault
- Verwalten von Schlüsseln und geheimen Schlüsseln in Azure Key Vault
- Verwalten von Zertifikaten und Überwachen von Azure Key Vault
- Schützen von Azure Key Vault mit Microsoft Defender for Cloud
Lernpfad 3: Durchsetzung von Sicherheitsgovernance und Einhaltung gesetzlicher Vorschriften
- Durchsetzung der Governance mit Azure Policy und Ressourcensperren
- Konfigurieren von Sicherheitskontrollen und Korrekturempfehlungen in Defender for Cloud
- Bewerten der Einhaltung gesetzlicher Vorschriften in Defender for Cloud
- Verwalten und optimieren der RBAC-Rollenzuweisungen für den geringstmöglichen Berechtigungsumfang
- Schützen von Sicherungsdaten mit Azure Backup Sicherheitsfeatures
- Implementieren von Sicherheitskontrollen in der Infrastruktur als Code
Lernpfad 4: Implementieren von Sicherheit für Azure Storage für cloud- und KI-Sicherheitstechniker
- Azure-Speicherdienste beschreiben
- Implementieren von Sicherheit und Verwalten des Zugriffs für Azure Storage
- Konfigurieren der Netzwerksicherheit für Azure Storage
- Microsoft Defender for Storage implementieren
Lernpfad 5: Implementieren von Sicherheit für Azure SQL Datenbanken
- Konfigurieren der Sicherheit auf Plattformebene für Azure SQL
- Konfigurieren der Überwachung für Azure SQL-Datenbank und SQL Managed Instance
- Implementieren von Microsoft Defender für Datenbanken
Termine
Bitte fragen Sie uns nach Terminen und Preisen.