دوره آموزشی آمادگی برای دریافت گواهینامه فناوری امنیت مایکروسافت آژور (AZ-500)
7 ساعت 30 دقیقهمتوسط2024-08-19
مدرسین

Microsoft Press
Microsoft

Tim Warner
Technical Trainer and Content Developer
جزئیات دوره
گواهینامه Microsoft Azure Security Technologies (AZ-500) مهارت های شما را به عنوان یک متخصص فناوری اطلاعات به نمایش می گذارد و توانایی های شما را به عنوان یک همکار مهندس امنیت Microsoft Azure بررسی می کند. در این دوره، به مربی فنی و توسعهدهنده محتوا، تیم وارنر بپیوندید، زیرا او مروری بر مهارتهایی که برای مقابله با آزمون رسمی گواهینامه Microsoft Azure Security Technologies (AZ-500) نیاز دارید، ارائه میدهد. نحوه مدیریت هویتهای Microsoft Entra، احراز هویت، مجوزها و دسترسی برنامهها و برنامهریزی و پیادهسازی امنیت برای شبکههای مجازی و دسترسی خصوصی و عمومی به منابع Azure مانند محاسبات، ذخیرهسازی، پایگاه داده Azure SQL، نمونه مدیریتشده Azure SQL و موارد دیگر را بیاموزید. در طول مسیر، نکاتی در مورد پیکربندی و مدیریت وضعیت امنیتی و حفاظت از تهدید با استفاده از Microsoft Defender for Cloud دریافت کنید.
مهارت ها
Cloud AdministrationAzureCloud PlatformsCert PrepCloud ComputingMicrosoft
سرفصل ها
0. مقدمه
- 01 - امتحان AZ-500 - MicrosoftAzure Security Technologies
1. Microsoft Entra Identities را مدیریت کنید
- 02 - اهداف آموزشی
- 03 - کاربران Microsoft Entra را ایمن کنید
- 04 - گروههای Microsoft Entra را ایمن کنید
- 05 - زمان استفاده از هویتهای خارجی را توصیه کنید
- 06 - هویتهای خارجی را ایمن کنید
- 07 - حفاظت از Microsoft Entra ID را اجرا کنید
2. Microsoft Entra Authentication را مدیریت کنید
- 08 - اهداف آموزشی
- 09 - شناسه تایید شده Microsoft Entra را پیکربندی کنید
- 10 - اجرای احراز هویت چند عاملی (MFA)
- 11 - احراز هویت بدون رمز عبور را اجرا کنید
- 12 - حفاظت از رمز عبور را پیادهسازی کنید
- 13 - پیادهسازی یک ورود به سیستم (SSO)
- 14 - یکپارچه سازی ورود به سیستم (SSO) و ارائه دهندگان هویت
- 15 - توصیه و اجرای پروتکلهای احراز هویت مدرن
3. Microsoft Entra Authorization را مدیریت کنید
- 16 - اهداف آموزشی
- 17 - مجوزهای نقش Azure را برای گروههای مدیریتی، اشتراک ها , گروههای منابع و منابع پیکربندی کنید.
- 18 - نقشهای داخلی Microsoft Entra را اختصاص دهید
- 19 - نقشهای داخلی Azure را اختصاص دهید
- 20 - ایجاد و اختصاص نقشهای سفارشی از جمله نقشهای Azure و نقشهای Microsoft Entra
- 21 - مدیریت مجوزهای Microsoft Entra را پیادهسازی و مدیریت کنید
- 22 - مدیریت هویت ممتاز Microsoft Entra را پیکربندی کنید
- 23 - مدیریت نقش و دسترسی به بررسیها را در Microsoft Entra پیکربندی کنید
- 24 - اجرای سیاستهای دسترسی مشروط
4. Microsoft Entra Application Access را مدیریت کنید
- 25 - اهداف آموزشی
- 26 - مدیریت دسترسی به برنامههای سازمانی در Microsoft Entra ID، از جمله مجوزهای OAuth
- 27 - ثبت برنامههای Microsoft Entra را مدیریت کنید
- 28 - دامنه مجوز ثبت برنامه را پیکربندی کنید
- 29 - رضایت مجوز ثبت برنامه را مدیریت کنید
- 30 - مدیریت و استفاده از اصول خدمات
- 31 - مدیریت هویتهای مدیریت شده برای منابع Azure
- 32 - پیشنهاد زمان استفاده و پیکربندی پروکسی برنامه Microsoft Entra، از جمله احراز هویت
5. برنامه ریزی و اجرای امنیت برای شبکههای مجازی
- 33 - اهداف آموزشی
- 34 - برنامه ریزی و پیادهسازی گروههای امنیتی شبکه (NSG) و گروههای امنیتی برنامه (ASG)
- 35 - برنامه ریزی و پیادهسازی مسیرهای تعریف شده توسط کاربر (UDR)
- 36 - همتاسازی شبکه مجازی یا دروازه VPN را برنامه ریزی و پیادهسازی کنید
- 37 - برنامه ریزی و پیادهسازی WAN مجازی از جمله هاب مجازی امن
- 38 - اتصال امن VPN شامل نقطه به سایت و سایت به سایت
- 39 - رمزگذاری را از طریق ExpressRoute اجرا کنید
- 40 - تنظیمات فایروال را روی منابع PaaS پیکربندی کنید
- 41 - نظارت بر امنیت شبکه با استفاده از ناظر شبکه، از جمله ثبت جریان NSG
6. برنامه ریزی و اجرای امنیت برای دسترسی خصوصی به منابع Azure
- 42 - اهداف آموزشی
- 43 - برنامه ریزی و پیادهسازی نقاط پایانی خدمات شبکه مجازی
- 44 - نقاط پایانی خصوصی را برنامه ریزی و اجرا کنید
- 45 - خدمات لینک خصوصی را برنامه ریزی و اجرا کنید
- 46 - یکپارچه سازی شبکه را برای سرویس Azure App و Azure Functions برنامه ریزی و اجرا کنید
- 47 - برنامه ریزی و پیادهسازی تنظیمات امنیتی شبکه برای یک محیط سرویس App (ASE)
- 48 - پیکربندیهای امنیتی شبکه را برای یک نمونه مدیریت شده Azure SQL برنامه ریزی و اجرا کنید
7. برنامه ریزی و اجرای امنیت برای دسترسی عمومی به منابع Azure
- 49 - اهداف آموزشی
- 50 - برنامهریزی و پیادهسازی امنیت لایه انتقال (TLS) برای برنامهها، از جمله سرویس Azure App و Azure API Management
- 51 - برنامه ریزی، پیادهسازی و مدیریت فایروال Azure، از جمله مدیر فایروال Azure و سیاستهای فایروال
- 52 - یک Azure Application Gateway را برنامه ریزی و اجرا کنید
- 53 - درب ورودی Azure، از جمله شبکه تحویل محتوا (CDN) را طراحی و اجرا کنید
- 54 - برنامه ریزی و پیادهسازی فایروال برنامه وب (WAF)
- 55 - زمان استفاده از استاندارد Azure DDoS Protection را توصیه کنید
8. برنامه ریزی و اجرای امنیت پیشرفته برای محاسبات
- 56 - اهداف آموزشی
- 57 - برنامه ریزی و اجرای دسترسی از راه دور به نقاط پایانی عمومی، از جمله دسترسی Azure Bastion و JIT VM
- 58 - پیکربندی جداسازی شبکه برای سرویس Azure Kubernetes (AKS)
- 59 - ایمن و نظارت بر AKS
- 60 - احراز هویت را برای AKS پیکربندی کنید
- 61 - پیکربندی نظارت امنیتی برای نمونههای کانتینر Azure (ACI)
- 62 - پیکربندی نظارت امنیتی برای برنامههای کانتینر Azure (ACA)
- 63 - مدیریت دسترسی به Azure Container Registry (ACR)
- 64 - رمزگذاری دیسک را پیکربندی کنید، از جمله رمزگذاری دیسک Azure (ADE)، رمزگذاری به عنوان میزبان، و رمزگذاری دیسک محرمانه
- 65 - تنظیمات امنیتی را برای مدیریت Azure API توصیه کنید
9. برنامه ریزی و اجرای امنیت برای ذخیره سازی
- 66 - اهداف آموزشی
- 67 - کنترل دسترسی را برای حسابهای ذخیرهسازی پیکربندی کنید
- 68 - چرخه حیات کلیدهای دسترسی به حساب ذخیرهسازی را مدیریت کنید
- 69 - یک روش مناسب برای دسترسی به فایلهای Azure را انتخاب و پیکربندی کنید
- 70 - یک روش مناسب برای دسترسی به حافظه Azure Blob را انتخاب و پیکربندی کنید
- 71 - یک روش مناسب برای دسترسی به ذخیرهسازی Azure Table را انتخاب و پیکربندی کنید
- 72 - یک روش مناسب برای دسترسی به Azure Queue Storage انتخاب و پیکربندی کنید
- 73 - روشهای مناسب برای محافظت در برابر تهدیدات امنیتی دادهها را انتخاب و پیکربندی کنید
- 74 - پیکربندی کلید خود را بیاورید (BYOK)
- 75 - رمزگذاری مضاعف را در سطح زیرساخت ذخیرهسازی Azure فعال کنید
10. برنامه ریزی و اجرای امنیت برای پایگاه داده Azure SQL و نمونه مدیریت شده Azure SQL
- 76 - اهداف آموزشی
- 77 - احراز هویت پایگاه داده Microsoft Entra را فعال کنید
- 78 - حسابرسی پایگاه داده را فعال کنید
- 79 - موارد استفاده برای پورتال مدیریتی Microsoft Purview را شناسایی کنید
- 80 - طبقه بندی دادههای اطلاعات حساس را با استفاده از پورتال مدیریتی Microsoft Purview پیادهسازی کنید
- 81 - پوشش پویا را برنامه ریزی و اجرا کنید
- 82 - اجرای رمزگذاری شفاف پایگاه داده (TDE)
- 83 - توصیه میشود چه زمانی از پایگاه داده Azure SQL همیشه رمزگذاری شده استفاده شود
11. برنامه ریزی، اجرا و مدیریت حکمرانی برای امنیت
- 84 - اهداف آموزشی
- 85 - ایجاد، تخصیص و تفسیر سیاستها و ابتکارات امنیتی در Azure Policy
- 86 - تنظیمات امنیتی را با استفاده از Azure Blueprints پیکربندی کنید
- 87 - استقرار زیرساختهای امن با استفاده از منطقه فرود
- 88 - یک Azure Key Vault ایجاد و پیکربندی کنید
- 89 - توصیه میشود چه زمانی از ماژول امنیتی سخت افزاری اختصاصی (HSM) استفادهشود .
- 90 - پیکربندی دسترسی به Key Vault، از جمله خطمشیهای دسترسی به طاق و کنترل دسترسی مبتنی بر نقش Azure
- 91 - گواهی ها , اسرار و کلیدها را مدیریت کنید
- 92 - چرخش کلید را پیکربندی کنید
- 93 - پشتیبان گیری و بازیابی گواهی ها , اسرار و کلیدها را پیکربندی کنید
12. وضعیت امنیتی را با استفاده از Microsoft Defender برای Cloud مدیریت کنید
- 94 - اهداف آموزشی
- 95 - شناسایی و اصلاح خطرات امنیتی با استفاده از امتیاز و موجودی ایمن Microsoft Defender for Cloud
- 96 - ارزیابی انطباق با چارچوبهای امنیتی و Microsoft Defender برای ابر
- 97 - استانداردهای صنعتی و نظارتی را به Microsoft Defender for Cloud اضافه کنید
- 98 - ابتکارات سفارشی را به Microsoft Defender برای ابر اضافه کنید
- 99 - محیطهای ابری ترکیبی و چند ابری را به Microsoft Defender برای ابر متصل کنید
- 100 - شناسایی و نظارت بر داراییهای خارجی با استفاده از مدیریت سطح حمله خارجی Microsoft Defender
13. با استفاده از Microsoft Defender for Cloud، حفاظت از تهدید را پیکربندی و مدیریت کنید
- 101 - اهداف آموزشی
- 102 - خدمات حفاظت از بار کاری را فعال کنید
- 103 - Microsoft Defender را برای سرورها پیکربندی کنید
- 104 - Microsoft Defender را برای Azure SQL پیکربندی کنید
- 105 - مدیریت و پاسخ به هشدارهای امنیتی در Microsoft Defender for Cloud
- 106 - اتوماسیون گردش کار را با استفاده از Microsoft Defender for Cloud پیکربندی کنید
- 107 - اسکنهای آسیب پذیری را از Microsoft Defender برای سرورها ارزیابی کنید
14. راه حلهای نظارت و اتوماسیون امنیتی را پیکربندی و مدیریت کنید
- 108 - اهداف آموزشی
- 109 - رویدادهای امنیتی را با استفاده از مانیتور Azure نظارت کنید
- 110 - کانکتورهای داده را در Microsoft Sentinel پیکربندی کنید
- 111 - قوانین تجزیهوتحلیل را در Microsoft Sentinel ایجاد و سفارشی کنید
- 112 - هشدارها و حوادث را در Microsoft Sentinel ارزیابی کنید
- 113 - اتوماسیون را در Microsoft Sentinel پیکربندی کنید
دوره های مرتبط
- دوره آموزشی مقدمهای بر Terraform در Azure
- دوره آموزشی جریانسازی دادههای اینترنت اشیا با Azure Serverless و هوش مصنوعی
- دوره آموزشی اصولی مدیریت Azure Data Factory: مدیریت، امنیت و نظارت بر محیطها
- دوره آموزشی همکار معمار چندابری زیرساخت ابری اوراکل (OCI)
- دوره آموزشی مبانی هوش مصنوعی در زیرساخت ابری اوراکل (OCI)
- دوره آموزشی همکار پایهی زیرساخت ابری Oracle (OCI Foundations Associate)
- دوره آموزشی متخصص هوش مصنوعی مولد در زیرساخت ابری Oracle (OCI)
- دوره آموزشی آشنایی مقدماتی با اصول اوراکل کلود