________________________________________________________________
Voulez-vous suivre ce cours à distance ou en personne?
Contactez-nous par email : info@nanforiberica.com , téléphones : +34 91 031 66 78 / +34 605 98 51 30, WhatsApp : +34 685 60 05 91 , ou contactez nos bureaux
________________________________________________________________
Cours AZ-500 : Sécuriser les ressources cloud avec les technologies de sécurité Microsoft
Ce cours fournit aux professionnels de la sécurité informatique les connaissances et les compétences nécessaires pour implémenter des contrôles de sécurité, maintenir la posture de sécurité d'une organisation et identifier et corriger les vulnérabilités de sécurité. Ce cours inclut la sécurité de l'identité et de l'accès, la protection de la plateforme, des données et des applications, ainsi que les opérations de sécurité.
Niveau : Intermédiaire - Produit : Azure - Rôle : Ingénieur en sécurité
⏱️
Durée du cours :
100 heures
🔑
Accès à la salle de classe :
3 mois
Sécurité du cloud Azure - Technologies de sécurité Microsoft - Protection des ressources cloud - Gestion des identités - Contrôle d'accès Chiffrement des données - Sécurité des applications - Conformité et sécurité
Cours destiné à
Ce cours est destiné aux ingénieurs en sécurité Azure qui prévoient de passer l'examen de certification associé ou qui effectuent des tâches de sécurité dans leur travail quotidien. Ce cours serait également utile pour un ingénieur qui souhaite se spécialiser dans la fourniture de sécurité pour les plateformes numériques basées sur Azure et jouer un rôle essentiel dans la protection des données d'une organisation.
Objectifs du cours AZ-500
-
Implémenter des contrôles de sécurité : Vous apprendrez à configurer et à gérer des contrôles de sécurité pour protéger les ressources dans Azure, y compris la protection de l'identité et de l'accès, la sécurité de la plateforme, des données et des applications.
-
Maintenir la posture de sécurité : Vous développerez des compétences pour maintenir et améliorer la posture de sécurité de votre organisation, en veillant à ce que les systèmes et les données soient protégés contre les menaces.
-
Identifier et corriger les vulnérabilités : Vous apprendrez à identifier et à corriger les vulnérabilités de sécurité à l'aide d'outils tels que Microsoft Defender for Cloud.
-
Implémenter la protection contre les menaces : Vous configurerez et gérerez des solutions de protection contre les menaces pour détecter et répondre aux incidents de sécurité dans les environnements Azure, multi-cloud et hybrides.
Éléments de la formation Microsoft Learn AZ-500
- AZ-500 : Protection de l'identité et de l'accès (2 modules)
- AZ-500 : Réseaux sécurisés (3 modules)
- AZ-500 : Processus, stockage et bases de données sécurisés (3 modules)
- AZ-500 : Protection d'Azure avec Microsoft Defender for Cloud et Microsoft Sentinel (4 modules)
Contenu du cours AZ-500 Protection des ressources cloud avec les technologies de sécurité Microsoft
Module 1. Gérer l'identité et l'accès
Leçons
- Gestion des contrôles de sécurité pour l'identité et l'accès
- Gestion de l'accès aux applications dans Microsoft Entra
Laboratoire 01 : Contrôle d'accès basé sur les rôles
Après avoir terminé ce module, les étudiants seront capables de :
- Gérer efficacement les identités avec Microsoft Entra ID pour garantir un accès sécurisé et une gouvernance des identités.
- Gérer efficacement les processus d'authentification avec Microsoft Entra ID pour protéger l'accès des utilisateurs et vérifier les identités.
- Implémenter et gérer les paramètres d'autorisation avec Microsoft Entra ID pour contrôler les droits d'accès et les autorisations de manière sécurisée.
- Gérer et sécuriser efficacement l'accès aux applications avec Microsoft Entra ID pour garantir une autorisation et une authentification appropriées des utilisateurs.
Module 2. Protection des réseaux
Leçons
- Planification et implémentation de la sécurité des réseaux virtuels
- Planification et implémentation de la sécurité de l'accès privé aux ressources Azure
- Planification et implémentation de la sécurité de l'accès public aux ressources Azure
Laboratoire 02 : Groupes de sécurité réseau et groupes de sécurité d'application
Laboratoire 03 : Pare-feu Azure
Après avoir terminé ce module, les étudiants seront capables de :
- Planifier et implémenter des mesures de sécurité pour les réseaux virtuels, couvrant les NSG, ASG, UDR, l'appairage VNET, les instances de passerelle VPN, Virtual WAN et la surveillance réseau à l'aide de Network Watcher.
- Établir un accès privé aux ressources Azure à l'aide de points de terminaison de service, de points de terminaison privés, de services Private Link et de configurations sécurisées pour App Service, Azure Functions et Azure SQL Managed Instance.
- Implémenter la sécurité pour l'accès public d'Azure, y compris l'intégration d'applications TLS, Azure Firewall, Application Gateway, Front Door, WAF et les recommandations pour Azure DDoS Protection.
Module 3. Protection des processus, du stockage et des bases de données
Leçons
- Planification et implémentation de la sécurité avancée des processus
- Planification et implémentation de la sécurité du stockage
- Planification et implémentation de la sécurité d'Azure SQL Database et d'Azure SQL Managed Instance
Laboratoire 04 : Configuration et protection d'ACR et AKS
Laboratoire 05 : Protection d'Azure SQL Database
Laboratoire 06 : Points de terminaison de service et stockage sécurisé
Après avoir terminé ce module, les étudiants seront capables de :
- Renforcer la sécurité des processus en utilisant Azure Bastion, les configurations AKS, la surveillance des conteneurs et les techniques de chiffrement avancées.
- Améliorer la sécurité du stockage avec des contrôles d'accès personnalisés, des mesures de protection contre les menaces et diverses stratégies de chiffrement.
- Renforcer la protection d'Azure SQL Database grâce à l'authentification, l'audit, la classification des données et les recommandations de chiffrement avancées.
Module 4. Protection d'Azure avec Microsoft Defender for Cloud et Microsoft Sentinel
Leçons
- Implémentation et gestion de la conformité aux politiques de gouvernance cloud
- Gestion de la posture de sécurité avec Microsoft Defender for Cloud
- Configuration et gestion de la protection contre les menaces avec Microsoft Defender for Cloud
- Configuration et gestion des solutions d'automatisation et de surveillance de la sécurité
Laboratoire 07 : Coffre de clés
Laboratoire 08 : Création d'un espace de travail Log Analytics, d'un compte de stockage Azure et d'une règle de collecte de données (DCR)
Laboratoire 09 : Configuration des fonctionnalités de sécurité améliorées de Microsoft Defender for Cloud pour les serveurs
Laboratoire 10 : Activation de l'accès juste-à-temps aux machines virtuelles
Laboratoire 11 : Microsoft Sentinel
Après avoir terminé ce module, les étudiants seront capables de :
- Implémenter des opérations de sécurité, établir la gouvernance et implémenter des politiques et des infrastructures Azure, tout en protégeant les clés et les certificats.
- Améliorer la posture de sécurité de Defender, garantir la conformité et surveiller les menaces externes.
- Configurer Defender pour diverses menaces, gérer les alertes et exploiter Sentinel pour des stratégies de sécurité avancées.
Prérequis
Les étudiants qui réussissent le test auront des connaissances et une compréhension préalables de :
- Les meilleures pratiques et exigences de sécurité de l'industrie, telles que la défense en profondeur, l'accès avec le moindre privilège, le contrôle d'accès basé sur les rôles, l'authentification multifacteur, la responsabilité partagée et le modèle de confiance zéro.
- Les protocoles de sécurité, tels que les réseaux privés virtuels (VPN), le protocole de sécurité Internet (IPSec), la couche de sockets sécurisés (SSL), et les méthodes de chiffrement de disque et de données.
- Avoir une certaine expérience dans l'implémentation de charges de travail Azure. Ce cours ne couvre pas les concepts de base de l'administration d'Azure, mais s'appuie sur ces connaissances en ajoutant des informations spécifiques à la sécurité.
- Avoir de l'expérience avec les systèmes Windows et Linux, ainsi que les langages de script.
- Les laboratoires du cours peuvent utiliser PowerShell et la CLI.
Langue
- Cours : Anglais / Espagnol
- Labs : Anglais / espagnol
Certification Microsoft associée : Azure Security Engineer Associate
Microsoft Certified : Azure Security Engineer Associate
Démontre les compétences nécessaires pour implémenter des contrôles de sécurité, maintenir une posture de sécurité de l'organisation et identifier et corriger les points vulnérables de sécurité.
Niveau : Intermédiaire
Rôle : Ingénieur en sécurité
Produit : Azure
Sujet : Sécurité