________________________________________________________________
Voulez-vous suivre ce cours à distance ou en personne?
Contactez-nous par email : info@nanforiberica.com , téléphones : +34 91 031 66 78 / +34 605 98 51 30, WhatsApp : +34 685 60 05 91 , ou contactez nos bureaux
________________________________________________________________
Cours AZ-500 : Technologies de sécurité Microsoft Azure
Ce cours fournit aux professionnels de la sécurité informatique les connaissances et les compétences nécessaires pour mettre en œuvre des contrôles de sécurité , maintenir la posture de sécurité d'une organisation et identifier et corriger les vulnérabilités de sécurité. Ce cours couvre la sécurité des identités et des accès, la protection des plateformes, des données et des applications, ainsi que les opérations de sécurité.
Le cours comprend un examen de certification pour une opportunité de cadeau bonus virtuel ! *Promotion valable jusqu'au 31 août, uniquement pour les clients en Espagne. Non applicable en mode auto-apprentissage
Cours destiné à
Ce cours est destiné aux ingénieurs de sécurité Azure qui prévoient de passer l’examen de certification associé ou qui effectuent des tâches de sécurité dans leur travail quotidien. Ce cours serait également utile à un ingénieur qui souhaite se spécialiser dans la sécurité des plateformes numériques basées sur Azure et jouer un rôle essentiel dans la protection des données d'une organisation.
Objectifs du cours
-
Implémenter des contrôles de sécurité : vous apprendrez à configurer et à gérer les contrôles de sécurité pour protéger les ressources dans Azure, notamment la protection des identités et des accès, la sécurité de la plateforme, la sécurité des données et la sécurité des applications.
-
Maintenir une posture de sécurité : vous développerez des compétences pour maintenir et améliorer la posture de sécurité de votre organisation, en veillant à ce que les systèmes et les données soient protégés contre les menaces.
-
Identifier et corriger les vulnérabilités : vous apprendrez à identifier et à corriger les vulnérabilités de sécurité à l’aide d’outils tels que Microsoft Defender for Cloud.
-
Mettre en œuvre la protection contre les menaces : vous configurerez et gérerez des solutions de protection contre les menaces pour détecter et répondre aux incidents de sécurité dans les environnements Azure, multicloud et hybrides.
Éléments de la formation AZ-500
- Planification et mise en œuvre de la sécurité des réseaux virtuels (13 unités)
- Planification et mise en œuvre de la sécurité d'accès privé pour les ressources Azure (9 unités)
- Planification et mise en œuvre de la sécurité pour l'accès public aux ressources Azure (9 unités)
- Planification et mise en œuvre de la sécurité avancée des processus (13 unités)
- Planification et mise en œuvre de la sécurité du stockage (13 unités)
- Planification et mise en œuvre de la sécurité pour Azure SQL Database et Azure SQL Managed Instance (11 unités)
Contenu du cours AZ-500
Module 1 : Protection de l'identité et de l'accès
Objectifs d'apprentissage
- Gérez efficacement les identités avec Microsoft Sign In ID pour garantir un accès sécurisé et une gouvernance des identités.
- Gérez efficacement les processus d’authentification avec Microsoft Sign In ID pour protéger l’accès des utilisateurs et vérifier les identités.
- Déployez et gérez les paramètres d’autorisation avec l’ID de connexion Microsoft pour contrôler en toute sécurité les droits d’accès et les autorisations.
- Gérez et sécurisez efficacement l’accès aux applications avec l’ID de connexion Microsoft pour garantir une autorisation et une authentification utilisateur appropriées.
Leçons
Module 2 : Protection du réseau
Objectifs d'apprentissage
- Planifiez et mettez en œuvre des mesures de sécurité pour les réseaux virtuels, y compris les NSG, les ASG, les UDR, le peering VNET, les instances de passerelle VPN, le WAN virtuel et la surveillance du réseau à l'aide de Network Watcher
- Établissez un accès privé aux ressources Azure à l’aide de points de terminaison de service, de points de terminaison privés, de services Private Link et de configurations sécurisées pour App Service, Azure Functions et Azure SQL Managed Instance.
- Implémentez la sécurité pour l’accès public Azure, y compris l’intégration des applications TLS, le pare-feu Azure, la passerelle d’application, Front Door, WAF et les recommandations pour la protection DDoS Azure.
Leçons
-
Planification et mise en œuvre de la sécurité des réseaux virtuels
-
Planification et mise en œuvre de la sécurité pour l'accès privé aux ressources Azure
-
Planification et mise en œuvre de la sécurité pour l'accès public aux ressources Azure
-
Laboratoires du module :
- Laboratoire 02 : Groupes de sécurité réseau et groupes de sécurité des applications
- Laboratoire 03 : Pare-feu Azure
Module 3 : Protection des processus, du stockage et des bases de données
Objectifs d'apprentissage :
- Renforcez la sécurité des processus avec Azure Bastion, les configurations AKS, la surveillance des conteneurs et les techniques de chiffrement avancées.
- Améliorez la sécurité du stockage avec des contrôles d’accès personnalisés, des mesures de protection contre les menaces et plusieurs stratégies de cryptage.
- Renforcez la sécurité de la base de données Azure SQL avec des recommandations d’authentification, d’audit, de classification des données et de chiffrement avancées.
Leçons
-
Planification et mise en œuvre de la sécurité avancée des processus
-
Planification et mise en œuvre de la sécurité du stockage
-
Planification et mise en œuvre de la sécurité pour Azure SQL Database et Azure SQL Managed Instance
-
Laboratoires du module :
- Laboratoire 04 : Configuration et sécurisation d'ACR et d'AKS
- Atelier 05 : Sécurisation de la base de données Azure SQL
- Laboratoire 06 : Points de connexion de service et stockage sécurisé
Module 4 : Sécurisation d'Azure avec Microsoft Defender for Cloud et Microsoft Sentinel
Objectifs d'apprentissage :
- Mettez en œuvre des opérations de sécurité, établissez une gouvernance et implémentez des politiques et une infrastructure Azure, tout en protégeant les clés et les certificats.
- Améliorez la posture de sécurité de Defender, assurez la conformité et surveillez les menaces externes.
- Configurez Defender pour une variété de menaces, gérez les alertes et exploitez Sentinel pour des stratégies de sécurité avancées.
Leçons
-
Mise en œuvre et gestion de la conformité aux politiques de gouvernance du cloud
-
Gérer votre posture de sécurité avec Microsoft Defender pour Cloud
Configuration et gestion de la protection contre les menaces à l'aide de Microsoft Defender pour le Cloud
-
Configuration et gestion des solutions de surveillance et d'automatisation de la sécurité
-
Laboratoires du module :
- Laboratoire 07 : Keystore
- Atelier 08 : Création d'un espace de travail Log Analytics, d'un compte de stockage Azure et d'une règle de collecte de données (DCR)
- Atelier 09 : Configuration des fonctionnalités de sécurité renforcées de Microsoft Defender pour le cloud pour les serveurs
- Laboratoire 10 : Activation de l'accès juste-à-temps sur les machines virtuelles
- Laboratoire 11 : Microsoft Sentinel
Prérequis
Les étudiants qui réussissent le test auront une connaissance et une compréhension préalables de :
- Meilleures pratiques et exigences de sécurité du secteur, telles que la défense en profondeur, l’accès au moindre privilège, le contrôle d’accès basé sur les rôles, l’authentification multifacteur, la responsabilité partagée et un modèle de confiance zéro.
- Protocoles de sécurité, tels que les réseaux privés virtuels (VPN), Internet Protocol Security (IPSec), Secure Sockets Layer (SSL) et les méthodes de cryptage des disques et des données.
- Avoir une certaine expérience dans le déploiement de charges de travail Azure Ce cours ne couvre pas les bases de l’administration Azure, mais s’appuie plutôt sur ces connaissances en ajoutant des informations spécifiques à la sécurité.
- Avoir de l'expérience avec les systèmes Windows et Linux, ainsi qu'avec les langages de script.
- Les laboratoires de cours peuvent utiliser PowerShell et la CLI.
Langue
Certification Microsoft Associate : Ingénieur en sécurité Azure Associate
Ingénieur en sécurité Azure certifié Microsoft
Démontre les compétences nécessaires pour mettre en œuvre des contrôles de sécurité, maintenir une posture de sécurité organisationnelle et identifier et corriger les vulnérabilités de sécurité.
Niveau : Intermédiaire
Rôle : Ingénieur en sécurité
Produit : Azure
Objet : Sécurité