AZ-500 Microsoft Azure Security Technologies

Czas trwania kursu:
4 dni
Cena:
2999 zł netto
Kategoria:
AZURE
Terminy kursów:

TEMATYKA ZAJĘĆ

  • Planowanie i implementowanie zabezpieczeń sieci wirtualnych
    • Wprowadzenie
    • Test porównawczy zabezpieczeń w chmurze firmy Microsoft: ochrona danych, rejestrowanie i wykrywanie zagrożeń oraz zabezpieczenia sieci
    • Co to jest sieć wirtualna platformy Azure
    • Menedżer sieci wirtualnej platformy Azure
    • Planowanie i implementowanie sieciowych grup zabezpieczeń i grup zabezpieczeń aplikacji (ASG)
    • Planowanie i implementacja tras User-Defined (UDR)
    • Planowanie i wdrażanie połączenia lub bramy sieci wirtualnej
    • Planowanie i implementowanie wirtualnej sieci rozległej, w tym zabezpieczonego koncentratora wirtualnego
    • Bezpieczna łączność sieci VPN, w tym punkt-lokacja i lokacja-lokacja
    • Szyfrowanie platformy Azure
    • Co to jest szyfrowanie usługi Azure Virtual Network
    • Azure ExpressRoute
    • Implementowanie szyfrowania za pośrednictwem usługi ExpressRoute
    • Konfigurowanie ustawień zapory w zasobach platformy Azure
    • Monitorowanie zabezpieczeń sieci przy użyciu usługi Network Watcher
    • Ocena modułu
    • Podsumowanie
  • Planowanie i implementowanie zabezpieczeń na potrzeby prywatnego dostępu do zasobów platformy Azure
    • Wprowadzenie
    • Planowanie i implementowanie punktów końcowych usługi dla sieci wirtualnej
    • Planowanie i implementowanie prywatnych punktów końcowych
    • Planowanie i implementowanie usług Private Link
    • Planowanie i implementowanie integracji sieci dla Azure App Service i Azure Functions
    • Planowanie i implementowanie konfiguracji zabezpieczeń sieci dla środowiska App Service Environment (ASE)
    • Planowanie i implementowanie konfiguracji zabezpieczeń sieci dla usługi Azure SQL Managed Instance
    • Ocena modułu
    • Streszczenie
  • Planowanie i implementowanie zabezpieczeń na potrzeby dostępu publicznego do zasobów platformy Azure
    • Wprowadzenie
    • Planowanie i implementowanie protokołu Transport Layer Security (TLS) w aplikacjach, w tym aplikacja systemu Azure Service i API Management
    • Planowanie, implementowanie i zarządzanie usługą Azure Firewall, usługą Azure Firewall Manager i zasadami zapory
    • Planowanie i implementowanie usługi Azure Application Gateway
    • Planowanie i implementowanie zapory aplikacji internetowej
    • Planowanie i implementowanie usługi Azure Front Door, w tym usługi Content Delivery Network (CDN)
    • Zaleca się użycie usługi Azure DDoS Protection w wersji Standard.
    • Ocena modułu
    • Podsumowanie
  • Planowanie i implementowanie zaawansowanych zabezpieczeń dla obliczeń
    • Wprowadzenie
    • Planowanie i wdrażanie zdalnego dostępu do publicznych punktów końcowych, usługi Azure Bastion i dostępu just-in-time (JIT) do maszyn wirtualnych
    • Co to jest usługa Azure Kubernetes Service?
    • Konfigurowanie izolacji sieci dla usługi Azure Kubernetes Service (AKS)
    • Zabezpieczanie i monitorowanie usługi Azure Kubernetes Service
    • Konfigurowanie uwierzytelniania dla usługi Azure Kubernetes Service
    • Konfigurowanie zabezpieczeń dla usługi Azure Container Instances (ACIs)
    • Konfigurowanie zabezpieczeń dla usługi Azure Container Apps (ACAs)
    • Zarządzanie dostępem do usługi Azure Container Registry (ACR)
    • Konfigurowanie szyfrowania dysków, usługi Azure Disk Encryption (ADE), szyfrowania jako hosta i szyfrowania poufnych dysków
    • Zalecane konfiguracje zabezpieczeń dla usługi Azure API Management
    • Ocena modułu
    • Streszczenie
  • Planowanie i implementowanie zabezpieczeń magazynu
    • Wprowadzenie
    • Azure Storage
    • Konfigurowanie kontroli dostępu dla kont magazynu
    • Zarządzanie cyklem życia kluczy dostępu do konta magazynu
    • Wybieranie i konfigurowanie odpowiedniej metody dostępu do usługi Azure Files
    • Wybieranie i konfigurowanie odpowiedniej metody dostępu do obiektów blob platformy Azure
    • Wybieranie i konfigurowanie odpowiedniej metody dostępu do tabel platformy Azure
    • Wybieranie i konfigurowanie odpowiedniej metody dostępu do kolejek platformy Azure
    • Wybieranie i konfigurowanie odpowiednich metod ochrony przed zagrożeniami bezpieczeństwa danych, w tym usuwaniem nietrwałym, kopiami zapasowymi, przechowywaniem wersji i niezmiennym magazynem
    • Konfigurowanie funkcji Bring your own key (BYOK)
    • Włączanie podwójnego szyfrowania na poziomie infrastruktury usługi Azure Storage
    • Ocena modułu
    • Streszczenie
  • Planowanie i implementowanie zabezpieczeń dla usług Azure SQL Database i Azure SQL Managed Instance
    • Wprowadzenie
    • Zabezpieczenia usług Azure SQL Database i SQL Managed Instance
    • Włączanie uwierzytelniania bazy danych przy użyciu identyfikatora Entra firmy Microsoft
    • Włączanie i monitorowanie inspekcji bazy danych
    • Identyfikowanie przypadków użycia portalu nadzoru usługi Microsoft Purview
    • Implementowanie klasyfikacji poufnych informacji przy użyciu portalu ładu usługi Microsoft Purview
    • Planowanie i implementowanie maski dynamicznej
    • Implementowanie przezroczystego szyfrowania danych
    • Zalecane, kiedy należy używać funkcji Always Encrypted usługi Azure SQL Database
    • Test wiedzy
    • Podsumowanie
Formularz zgłoszeniowy

AZ-500 Microsoft Azure Security Technologies

TERMIN KURSU

UCZESTNIK

DANE DO FAKTURY

Dziękujemy!
Zgłoszenie wysłane z sukcesem !
Coś poszło nie tak! Zglosznie nie zostało wysłane.

W przypadku nie otrzymania potwierdzenia prosimy o kontakt:

Adres biura:
CBSG Polska Spółka z o.o.
ul. Czereśniowa 98
98 02-456 Warszawa