Microsoft Azure-Security Technologies AZ-500
Objectifs pédagogiques
- Mettre en oeuvre des stratégies de gouvernance d'entreprise, notamment le contrôle d'accès en fonction du rôle, les stratégies Azure et le verrouillage des ressources
- Implémenter une infrastructure Azure AD, notamment des utilisateurs, des groupes et une authentification multifacteurs
- Mettre en oeuvre une protection de l'identité Azure AD, notamment des stratégies de risque, un accès conditionnel et des vérifications d'accès
- Implémenter la gestion de l'identité privilégiée Azure AD, notamment les rôles Azure AD et les ressources Azure
- Mettre en oeuvre Azure AD Connect, notamment les méthodes d'authentification et la synchronisation des répertoires sur site
- Implémenter des stratégies de sécurité du périmètre, notamment le pare-feu Azure
- Mettre en oeuvre des stratégies de sécurité de réseau, notamment les groupes de sécurité réseau et les groupes de sécurité d'application
- Implémenter des stratégies de sécurité de l'hôte, notamment la protection du point de terminaison, la gestion de l'accès à distance, la gestion des mises à jour et le cryptage du disque
- Mettre en oeuvre des stratégies de sécurité de conteneurs, notamment les instances de conteneurs Azure, le registre de conteneurs Azure et Azure Kubernetes
- Implémenter Azure Key Vault, notamment les certificats, les clés et les secrets
- Mettre en oeuvre des stratégies de sécurité d'applications, notamment l'inscription aux applications, les identités gérées et les points de terminaison des services
- Implémenter des stratégies de sécurité de stockage, notamment les signatures d'accès partagé, les stratégies de rétention de Blob, et l'authentification des fichiers Azure
- Mettre en oeuvre des stratégies de sécurité de bases de données, notamment l'authentification, la classification des données, le masquage dynamique des données et Always Encrypted
- Implémenter Azure Monitor, notamment les sources connectées, l'analyse des journaux et les alertes
- Mettre en oeuvre Azure Security Center, notamment les stratégies, les recommandations et l'accès aux machines virtuelles juste-à-temps
- Implémenter Azure Sentinel, notamment les classeurs, les incidents et les playbooks.
Description du cours
Aperçu du cours
Ce cours fournit aux professionnels de la sécurité informatique les connaissances et les compétences nécessaires afin de mettre en œuvre des contrôles de sécurité, de maintenir la posture de sécurité d’une organisation, et d’identifier et de remédier aux vulnérabilités en matière de sécurité. Ce cours comporte la sécurité en matière d’identité et d’accès, la protection de plateforme, les données et les applications, ainsi que les opérations de sécurité.
A qui s’adresse cette formation
Ingénieurs de sécurité Azure.
Prérequis
Avoir suivi les formations “Microsoft Azure – Fondamentaux” et “Microsoft Azure – Administrateur” ou avoir les connaissances équivalentes. Avoir de l’expérience dans le déploiement des charges de travail Azure, ainsi qu’avec les systèmes d’exploitation Windows et Linux et les langages de script (les labs peuvent utiliser PowerShell et CLI). Il est également important de bien connaître les protocoles de sécurité, tels que les VPN (réseaux privés virtuels), le protocole de sécurité d’Internet (IPSec), le protocole SSL (Secure Socket Layer), les méthodes de cryptage du disque et des données. De plus, il est conseillé de comprendre les meilleures pratiques de sécurité et les exigences de l’industrie en matière de sécurité (comme la défense approfondie, l’accès le moins privilégié, le contrôle de l’accès en fonction du rôle, l’authentification multifacteurs, la responsabilité partagée et le modèle confiance zéro).
Programme
Jour 1 : Gérer l'identité et l'accès- Azure Active Directory
- La protection d'identité Azure
- La gouvernance d'entreprise
- La gestion de l'identité privilégiée Azure AD
- L'identité hybride
- Sécurité du périmètre
- Sécurité du réseau
- Sécurité de l'hôte
- Sécurité du conteneur
- Azure Key Vault
- Sécurité des applications
- Sécurité du stockage
- Sécurité des bases de données SQL
- Azure Monitor
- Azure Security Center
- Azure Sentinel
