دوره آموزشی آمادگی برای دریافت گواهینامه فناوری امنیت مایکروسافت آژور (AZ-500)
7 ساعت 30 دقیقهمتوسط2024-08-19
مدرسین

Microsoft Press
Microsoft

Tim Warner
Technical Trainer and Content Developer
جزئیات دوره
گواهینامه Microsoft Azure Security Technologies (AZ-500) مهارت های شما را به عنوان یک متخصص فناوری اطلاعات به نمایش می گذارد و توانایی های شما را به عنوان یک همکار مهندس امنیت Microsoft Azure بررسی می کند. در این دوره، به مربی فنی و توسعهدهنده محتوا، تیم وارنر بپیوندید، زیرا او مروری بر مهارتهایی که برای مقابله با آزمون رسمی گواهینامه Microsoft Azure Security Technologies (AZ-500) نیاز دارید، ارائه میدهد. نحوه مدیریت هویتهای Microsoft Entra، احراز هویت، مجوزها و دسترسی برنامهها و برنامهریزی و پیادهسازی امنیت برای شبکههای مجازی و دسترسی خصوصی و عمومی به منابع Azure مانند محاسبات، ذخیرهسازی، پایگاه داده Azure SQL، نمونه مدیریتشده Azure SQL و موارد دیگر را بیاموزید. در طول مسیر، نکاتی در مورد پیکربندی و مدیریت وضعیت امنیتی و حفاظت از تهدید با استفاده از Microsoft Defender for Cloud دریافت کنید.
مهارت ها
Cloud AdministrationAzureCloud PlatformsCert PrepCloud ComputingMicrosoft
سرفصل ها
مقدمه
- امتحان AZ-500 - MicrosoftAzure Security Technologies
Microsoft Entra Identities را مدیریت کنید
- اهداف آموزشی
- کاربران Microsoft Entra را ایمن کنید
- گروههای Microsoft Entra را ایمن کنید
- زمان استفاده از هویتهای خارجی را توصیه کنید
- هویتهای خارجی را ایمن کنید
- حفاظت از Microsoft Entra ID را اجرا کنید
Microsoft Entra Authentication را مدیریت کنید
- اهداف آموزشی
- شناسه تایید شده Microsoft Entra را پیکربندی کنید
- اجرای احراز هویت چند عاملی (MFA)
- احراز هویت بدون رمز عبور را اجرا کنید
- حفاظت از رمز عبور را پیادهسازی کنید
- پیادهسازی یک ورود به سیستم (SSO)
- یکپارچه سازی ورود به سیستم (SSO) و ارائه دهندگان هویت
- توصیه و اجرای پروتکلهای احراز هویت مدرن
Microsoft Entra Authorization را مدیریت کنید
- اهداف آموزشی
- مجوزهای نقش Azure را برای گروههای مدیریتی، اشتراک ها , گروههای منابع و منابع پیکربندی کنید.
- نقشهای داخلی Microsoft Entra را اختصاص دهید
- نقشهای داخلی Azure را اختصاص دهید
- ایجاد و اختصاص نقشهای سفارشی از جمله نقشهای Azure و نقشهای Microsoft Entra
- مدیریت مجوزهای Microsoft Entra را پیادهسازی و مدیریت کنید
- مدیریت هویت ممتاز Microsoft Entra را پیکربندی کنید
- مدیریت نقش و دسترسی به بررسیها را در Microsoft Entra پیکربندی کنید
- اجرای سیاستهای دسترسی مشروط
Microsoft Entra Application Access را مدیریت کنید
- اهداف آموزشی
- مدیریت دسترسی به برنامههای سازمانی در Microsoft Entra ID، از جمله مجوزهای OAuth
- ثبت برنامههای Microsoft Entra را مدیریت کنید
- دامنه مجوز ثبت برنامه را پیکربندی کنید
- رضایت مجوز ثبت برنامه را مدیریت کنید
- مدیریت و استفاده از اصول خدمات
- مدیریت هویتهای مدیریت شده برای منابع Azure
- پیشنهاد زمان استفاده و پیکربندی پروکسی برنامه Microsoft Entra، از جمله احراز هویت
برنامه ریزی و اجرای امنیت برای شبکههای مجازی
- اهداف آموزشی
- برنامه ریزی و پیادهسازی گروههای امنیتی شبکه (NSG) و گروههای امنیتی برنامه (ASG)
- برنامه ریزی و پیادهسازی مسیرهای تعریف شده توسط کاربر (UDR)
- همتاسازی شبکه مجازی یا دروازه VPN را برنامه ریزی و پیادهسازی کنید
- برنامه ریزی و پیادهسازی WAN مجازی از جمله هاب مجازی امن
- اتصال امن VPN شامل نقطه به سایت و سایت به سایت
- رمزگذاری را از طریق ExpressRoute اجرا کنید
- تنظیمات فایروال را روی منابع PaaS پیکربندی کنید
- نظارت بر امنیت شبکه با استفاده از ناظر شبکه، از جمله ثبت جریان NSG
برنامه ریزی و اجرای امنیت برای دسترسی خصوصی به منابع Azure
- اهداف آموزشی
- برنامه ریزی و پیادهسازی نقاط پایانی خدمات شبکه مجازی
- نقاط پایانی خصوصی را برنامه ریزی و اجرا کنید
- خدمات لینک خصوصی را برنامه ریزی و اجرا کنید
- یکپارچه سازی شبکه را برای سرویس Azure App و Azure Functions برنامه ریزی و اجرا کنید
- برنامه ریزی و پیادهسازی تنظیمات امنیتی شبکه برای یک محیط سرویس App (ASE)
- پیکربندیهای امنیتی شبکه را برای یک نمونه مدیریت شده Azure SQL برنامه ریزی و اجرا کنید
برنامه ریزی و اجرای امنیت برای دسترسی عمومی به منابع Azure
- اهداف آموزشی
- برنامهریزی و پیادهسازی امنیت لایه انتقال (TLS) برای برنامهها، از جمله سرویس Azure App و Azure API Management
- برنامه ریزی، پیادهسازی و مدیریت فایروال Azure، از جمله مدیر فایروال Azure و سیاستهای فایروال
- یک Azure Application Gateway را برنامه ریزی و اجرا کنید
- درب ورودی Azure، از جمله شبکه تحویل محتوا (CDN) را طراحی و اجرا کنید
- برنامه ریزی و پیادهسازی فایروال برنامه وب (WAF)
- زمان استفاده از استاندارد Azure DDoS Protection را توصیه کنید
برنامه ریزی و اجرای امنیت پیشرفته برای محاسبات
- اهداف آموزشی
- برنامه ریزی و اجرای دسترسی از راه دور به نقاط پایانی عمومی، از جمله دسترسی Azure Bastion و JIT VM
- پیکربندی جداسازی شبکه برای سرویس Azure Kubernetes (AKS)
- ایمن و نظارت بر AKS
- احراز هویت را برای AKS پیکربندی کنید
- پیکربندی نظارت امنیتی برای نمونههای کانتینر Azure (ACI)
- پیکربندی نظارت امنیتی برای برنامههای کانتینر Azure (ACA)
- مدیریت دسترسی به Azure Container Registry (ACR)
- رمزگذاری دیسک را پیکربندی کنید، از جمله رمزگذاری دیسک Azure (ADE)، رمزگذاری به عنوان میزبان، و رمزگذاری دیسک محرمانه
- تنظیمات امنیتی را برای مدیریت Azure API توصیه کنید
برنامه ریزی و اجرای امنیت برای ذخیره سازی
- اهداف آموزشی
- کنترل دسترسی را برای حسابهای ذخیرهسازی پیکربندی کنید
- چرخه حیات کلیدهای دسترسی به حساب ذخیرهسازی را مدیریت کنید
- یک روش مناسب برای دسترسی به فایلهای Azure را انتخاب و پیکربندی کنید
- یک روش مناسب برای دسترسی به حافظه Azure Blob را انتخاب و پیکربندی کنید
- یک روش مناسب برای دسترسی به ذخیرهسازی Azure Table را انتخاب و پیکربندی کنید
- یک روش مناسب برای دسترسی به Azure Queue Storage انتخاب و پیکربندی کنید
- روشهای مناسب برای محافظت در برابر تهدیدات امنیتی دادهها را انتخاب و پیکربندی کنید
- پیکربندی کلید خود را بیاورید (BYOK)
- رمزگذاری مضاعف را در سطح زیرساخت ذخیرهسازی Azure فعال کنید
برنامه ریزی و اجرای امنیت برای پایگاه داده Azure SQL و نمونه مدیریت شده Azure SQL
- اهداف آموزشی
- احراز هویت پایگاه داده Microsoft Entra را فعال کنید
- حسابرسی پایگاه داده را فعال کنید
- موارد استفاده برای پورتال مدیریتی Microsoft Purview را شناسایی کنید
- طبقه بندی دادههای اطلاعات حساس را با استفاده از پورتال مدیریتی Microsoft Purview پیادهسازی کنید
- پوشش پویا را برنامه ریزی و اجرا کنید
- اجرای رمزگذاری شفاف پایگاه داده (TDE)
- توصیه میشود چه زمانی از پایگاه داده Azure SQL همیشه رمزگذاری شده استفاده شود
برنامه ریزی، اجرا و مدیریت حکمرانی برای امنیت
- اهداف آموزشی
- ایجاد، تخصیص و تفسیر سیاستها و ابتکارات امنیتی در Azure Policy
- تنظیمات امنیتی را با استفاده از Azure Blueprints پیکربندی کنید
- استقرار زیرساختهای امن با استفاده از منطقه فرود
- یک Azure Key Vault ایجاد و پیکربندی کنید
- توصیه میشود چه زمانی از ماژول امنیتی سخت افزاری اختصاصی (HSM) استفادهشود .
- پیکربندی دسترسی به Key Vault، از جمله خطمشیهای دسترسی به طاق و کنترل دسترسی مبتنی بر نقش Azure
- گواهی ها , اسرار و کلیدها را مدیریت کنید
- چرخش کلید را پیکربندی کنید
- پشتیبان گیری و بازیابی گواهی ها , اسرار و کلیدها را پیکربندی کنید
وضعیت امنیتی را با استفاده از Microsoft Defender برای Cloud مدیریت کنید
- اهداف آموزشی
- شناسایی و اصلاح خطرات امنیتی با استفاده از امتیاز و موجودی ایمن Microsoft Defender for Cloud
- ارزیابی انطباق با چارچوبهای امنیتی و Microsoft Defender برای ابر
- استانداردهای صنعتی و نظارتی را به Microsoft Defender for Cloud اضافه کنید
- ابتکارات سفارشی را به Microsoft Defender برای ابر اضافه کنید
- محیطهای ابری ترکیبی و چند ابری را به Microsoft Defender برای ابر متصل کنید
- شناسایی و نظارت بر داراییهای خارجی با استفاده از مدیریت سطح حمله خارجی Microsoft Defender
با استفاده از Microsoft Defender for Cloud، حفاظت از تهدید را پیکربندی و مدیریت کنید
- اهداف آموزشی
- خدمات حفاظت از بار کاری را فعال کنید
- Microsoft Defender را برای سرورها پیکربندی کنید
- Microsoft Defender را برای Azure SQL پیکربندی کنید
- مدیریت و پاسخ به هشدارهای امنیتی در Microsoft Defender for Cloud
- اتوماسیون گردش کار را با استفاده از Microsoft Defender for Cloud پیکربندی کنید
- اسکنهای آسیب پذیری را از Microsoft Defender برای سرورها ارزیابی کنید
راه حلهای نظارت و اتوماسیون امنیتی را پیکربندی و مدیریت کنید
- اهداف آموزشی
- رویدادهای امنیتی را با استفاده از مانیتور Azure نظارت کنید
- کانکتورهای داده را در Microsoft Sentinel پیکربندی کنید
- قوانین تجزیهوتحلیل را در Microsoft Sentinel ایجاد و سفارشی کنید
- هشدارها و حوادث را در Microsoft Sentinel ارزیابی کنید
- اتوماسیون را در Microsoft Sentinel پیکربندی کنید