Caisse

Panier () Chargement en cours...

    • Nombre:
    • Fourni par:
    • Dates:
    • Endroit:

    $

Technologies de sécurité Microsoft Azure Security (AZ-500T00)

Exclusive - Ce cours fournit aux professionnels de la sécurité informatique les connaissances et les compétences nécessaires pour exécuter des contrôles de sécurité.

Ce cours fournit aux professionnels de la sécurité informatique les connaissances et les compétences nécessaires pour exécuter des contrôles de sécurité, maintenir la sécurité d'une organisation et identifier et apporter des correctifs aux failles de sécurité. Ce cours comprend la sécurité pour l'identité et de l’accès, la protection des plateformes, les données, les applications et les opérations de sécurité.

GK# 100325 Fournisseur# MAZ-500T00
Crédits Fournisseurs:
No matching courses available.
Start learning as soon as today! Click Add To Cart to continue shopping or Buy Now to check out immediately.
Période d’accès:
Scheduling a custom training event for your team is fast and easy! Click here to get started.

Who Should Attend?

Ce cours s'adresse aux ingénieurs en sécurité Azure qui prévoient passer l'examen de certification ou qui effectuent des tâches de sécurité dans leur travail quotidien. Ce cours serait également utile à un ingénieur qui souhaite de spécialiser dans la sécurisation des plateformes numériques basées sur Azure et de jouer un rôle essentiel dans la protection des données d'une organisation.

Ce que vous apprendrez

Les étudiants apprendront à:

  • Mettre en œuvre des stratégies de gouvernance des entreprises, notamment le contrôle d'accès basé sur les rôles, les politiques Azure et les verrous de ressources.
  • Mettre en œuvre une infrastructure Azure AD, notamment les utilisateurs, les groupes et l'authentification multifactorielle.
  • Mettre en œuvre la protection des identités Azure AD, notamment les politiques de risque, l'accès conditionnel et les examens d'accès.
  • Mise en œuvre de la gestion des identités privilégiées Azure AD, y compris les rôles Azure AD et les ressources Azure.
  • Mise en œuvre d'Azure AD Connect, notamment les méthodes d'authentification et la synchronisation des annuaires sur site.
  • Mettre en œuvre des stratégies de sécurité du périmètre, notamment le pare-feu Azure.
  • Mettre en œuvre des stratégies de sécurité du réseau, notamment les groupes de sécurité du réseau et les groupes de sécurité des applications.
  • Mettre en œuvre des stratégies de sécurité de l'hôte, notamment la protection des points d'extrémité, la gestion de l'accès à distance, la gestion des mises à jour et le chiffrement des disques.
  • Mettre en œuvre la démarche stratégique de sécurité des conteneurs, notamment Azure Container Instances, Azure Container Registry et Azure Kubernetes.
  • Mettre en œuvre Azure Key Vault, notamment les certificats, les clés et les secrets.
  • Mettre en œuvre des stratégies de sécurité des applications, notamment l'enregistrement des applications, les identités gérées et les points de terminaison des services.
  • Mettre en œuvre des stratégies de sécurité du stockage, notamment les signatures d'accès partagées, les politiques de rétention des blobs et l'authentification des fichiers Azure.
  • Mettre en œuvre des stratégies de sécurité des bases de données, notamment l'authentification, la classification des données, le masquage dynamique des données et le chiffrement permanent.
  • Mettre en œuvre Azure Monitor, notamment les sources connectées, l'analyse des journaux et les alertes.
  • Mettre en œuvre Azure Security Center, notamment les politiques, les recommandations et l'accès juste à temps aux machines virtuelles.
  • Mettre en œuvre Azure Sentinel, notamment les classeurs, les incidents et les playbooks.

Le plan de cours

Module 1: Gérer les identités et l’accès

Ce module couvre Azure Active Directory, Azure Identity Protection, Enterprise Governance, Azure AD PIM et Hybrid Identity.

Leçons

  • Azure Active Directory
  • Protection d'identité Azure
  • Gouvernance d'entreprise
  • Gestion des identités privilégiées Azure AD
  • Identité hybride

Après avoir terminé ce module, les étudiants pourront:

  • Mettre en œuvre des stratégies de gouvernance d'entreprise, notamment le contrôle d'accès basé sur les rôles, les politiques Azure et les verrous de ressources.
  • Mettre en œuvre une infrastructure Azure AD, notamment les utilisateurs, les groupes et l'authentification multifactorielle (MFA).
  • Mettre en œuvre la protection des identités Azure AD, notamment les politiques de risque, l'accès conditionnel et les examens d'accès.
  • Mise en œuvre de la gestion des identités privilégiées Azure AD, notamment les rôles Azure AD et les ressources Azure.
  • Mise en œuvre d'Azure AD Connect, notamment les méthodes d'authentification et la synchronisation des annuaires sur site.

 

Module 2 : Mise en œuvre de la protection de la plateforme

Ce module couvre la sécurité du périmètre, du réseau, des hôtes et des conteneurs.

Leçons

  • Sécurité du périmètre
  • Sécurité du réseau
  • Sécurité de l'hôte
  • Sécurité des conteneurs

Après avoir terminé ce module, les étudiants pourront:

  • Mettre en œuvre des stratégies de sécurité du périmètre, notamment le pare-feu Azure.
  • Mettre en œuvre des stratégies de sécurité du réseau, notamment les groupes de sécurité du réseau et les groupes de sécurité des applications.
  • Mettre en œuvre des stratégies de sécurité de l'hôte, notamment la protection des points de terminaison, la gestion de l'accès à distance, la gestion des mises à jour et le chiffrement des disques.
  • Mettre en œuvre des stratégies de sécurité des conteneurs, notamment Azure Container Instances, Azure Container Registry et Azure Kubernetes.

 

Module 3 : Sécuriser les données et les applications

Ce module couvre Azure Key Vault, la sécurité des applications, la sécurité du stockage et la sécurité des bases de données SQL.

Leçons

  • Azure Key Vault
  • Sécurité des applications
  • Sécurité du stockage
  • Sécurité des bases de données SQL

Après avoir terminé ce module, les étudiants pourront:

  • Mettre en œuvre Azure Key Vault, notamment les certificats, les clés et les secrets.
  • Mettre en œuvre des stratégies de sécurité des applications, notamment l'enregistrement des applications, les identités gérées et les points de terminaison des services.
  • Mettre en œuvre des stratégies de sécurité du stockage, notamment les signatures d'accès partagées, les politiques de rétention des blobs et l'authentification des fichiers Azure.
  • Mettre en œuvre des stratégies de sécurité des bases de données, notamment l'authentification, la classification des données, le masquage dynamique des données et le chiffrement permanent.

 

Module 4 : Gérer les opérations de sécurité

Ce module couvre Azure Monitor, Azure Security Center et Azure Sentinel.

Leçons

  • Azure Monitor
  • Centre de sécurité Azure
  • Azure Sentinel

Après avoir terminé ce module, les étudiants seront pourront:

  • Mettre en œuvre Azure Monitor, notamment les sources connectées, l'analyse des journaux et les alertes.
  • Mettre en œuvre Azure Security Center, notamment les politiques, les recommandations et l'accès juste-à-temps aux machines virtuelles.
  • Mettre en œuvre Azure Sentinel, notamment les classeurs, les incidents et les playbooks.

Labs Outline

Module 1:

  • Laboratoire: Contrôle d'accès basé sur les rôles
  • Laboratoire: Politique Azure
  • Laboratoire: Verrous du Resource Manager
  • Laboratoire: MFA, accès conditionnel et protection de l'identité AAD
  • Laboratoire: Gestion des identités privilégiées d'Azure AD
  • Laboratoire: Mise en œuvre de la synchronisation des répertoires

Module 2:

  • Laboratoire: Groupes de sécurité réseau et groupes de sécurité des applications
  • Laboratoire: Pare-feu Azure
  • Laboratoire: Configuration et sécurisation de l'ACR et de l'AKS

Module 3:

  • Laboratoire: Key Vault (mise en œuvre de la sécurisation des données par la configuration de Always Encrypted)
  • Laboratoire: Sécurisation de la base de données Azure SQL
  • Laboratoire: Points d'extrémité des services et sécurisation du stockage

Module 4:

  • Laboratoire: Azure Monitor
  • Laboratoire : Azure Security Center
  • Laboratoire : Azure Sentinel

Prérequis

Pour réussir, les élèves devront avoir des connaissances et compétences préalables:

- Les meilleures pratiques de sécurité et les exigences de sécurité de l'industrie telles que la défense en profondeur, l'accès le moins privilégié, le contrôle d'accès basé sur les rôles, l'authentification multifactorielle, la responsabilité partagée et le modèle de confiance nulle.
- Être familier avec les protocoles de sécurité tels que les réseaux privés virtuels (VPN), le protocole de sécurité Internet (IPSec), le protocole SSL (Secure Socket Layer), les méthodes de chiffrement des disques et des données.
- Avoir une certaine expérience du déploiement des charges de travail dans Azure. Ce cours ne couvre pas les bases de l'administration d'Azure, mais le contenu du cours s'appuie sur ces connaissances en ajoutant des informations plus particulières à la sécurité.
- Avoir une expérience des systèmes d'exploitation Windows et Linux et des langages de script. Les laboratoires du cours peuvent utiliser PowerShell et le CLI.

 

Cours préalables (ou connaissances et expériences pratiques/équivalentes).

Cette formation en ligne gratuite vous permettra d'acquérir l'expérience nécessaire pour réussir ce cours.

  • AZ-104 : Gérer les identités et la gouvernance dans Azure - Learn | Microsoft Docs
  • AZ-104 : Mettre en œuvre et gérer le stockage dans Azure - Learn | Microsoft Docs
  • AZ-104 : Configurer et gérer les réseaux virtuels pour les administrateurs Azure - Learn | Microsoft Docs
  • AZ-104 : Surveiller et sauvegarder les ressources Azure - Learn | Docs Microsoft
  • AZ-104 : Déployer et gérer les ressources de calcul Azure - Learn | Docs Microsoft

Certifications connexes

Examen AZ-500 : Technologies de sécurité Microsoft Azure