Завдяки даному курсу слухачі дізнаються, як захистити доступ користувачів до ресурсів організації. Курс охоплює захист паролів користувачів, багатофакторну автентифікацію, розповість, як включити Azure Identity Protection, як налаштувати і використовувати Azure AD Connect, а також ознайомить з умовним доступом в Microsoft 365.
Слухачі дізнаються про технології захисту від загроз, що допомагають захистити середовище в Microsoft 365. Зокрема, про вектори загроз і рішення Microsoft щодо забезпечення безпеки для пом'якшення загроз. Також, слухачі дізнаються про оцінку безпеки, захист Exchange Online, розширений захист від загроз Azure, розширений захист від загроз Windows Defender і управління загрозами. В курсі розглядаються технології захисту інформації, що допомагають захистити середовище в Microsoft 365. Обговорюється контент, керований правами на інформацію, шифрування повідомлень, а також мітки, політики і правила, що підтримують запобігання втрати даних і захист інформації.
Нарешті, слухачі дізнаються про архівацію та зберігання в Microsoft 365, а також про управління даними і про те, як проводити пошук і дослідження контенту. Курс охоплює політики і теги зберігання даних, управління записами на місці для SharePoint, зберігання електронної пошти і способи пошуку контенту, що підтримує виявлення електронних даних eDiscovery.
Після закінчення курсу слухачі зможуть:
- управляти безпекою користувачів і груп в Microsoft 365;
- пояснювати і управляти Azure Identity Protection;
- планувати і впроваджувати Azure AD Connect;
- керувати синхронізованими ідентифікаціями призначеними для користувача;
- пояснювати і використовувати умовний доступ;
- описувати вектори загрози кібератак;
- описувати рішення безпеки для Microsoft 365;
- використовувати Microsoft Secure Score для оцінки та вдосконалення стану безпеки;
- налаштовувати розширені сервіси служб захисту від загрози для Microsoft 365;
- планувати і розгортати захист мобільних пристроїв;
- впроваджувати управління інформаційними правами;
- захищати повідомлення в Office 365;
- налаштовувати політики запобігання втрат даних;
- розгортати і керувати безпекою хмарних програм;
- впроваджувати захист інформації Windows для пристроїв;
- планувати і розгортати систему архівації та зберігання даних;
- створювати і керувати виявленням електронних даних eDiscovery;
- управляти запитами суб'єкта даних GDPR;
- пояснювати і використовувати мітки конфіденційності.
Аудиторія
Курс призначений для адміністраторів безпеки в Microsoft 365, які співпрацюють з корпоративними адміністраторами в Microsoft 365, зацікавленими особами та іншими адміністраторами робочого навантаження для планування і реалізації стратегій безпеки, а також для забезпечення відповідності рішень політикам і нормам організації.
Адміністратори з безпеки захищають корпоративні середовища в Microsoft 365. До їхніх обов'язків входить реагування на загрози, впровадження, управління та моніторинг рішень по забезпеченню безпеки і відповідності вимогам для середовища Microsoft 365. Вони реагують на інциденти, дослідження і забезпечення управління даними. Адміністратор з безпеки Microsoft 365 знайомий з робочими навантаженнями Microsoft 365 і гібридними середовищами, також володіє значними навичками і досвідом в області захисту особистих даних, захисту інформації, захисту від загроз, управління безпекою та управління даними.
Для ефективного навчання на курсі, слухачі повинні володіти такими знаннями і навичками:
- базове концептуальне розуміння Microsoft Azure;
- досвід роботи з пристроями Windows 10;
- досвід роботи з Office 365;
- базове розуміння авторизації та автентифікації;
- базове розуміння комп'ютерних мереж;
- знання з управління мобільними пристроями.
- Управління користувачами та групами
- Концепції управління ідентифікацією та доступом
- Модель Zero Trust
- Планування рішення для ідентифікації й автентифікації
- Облікові записи користувачів і ролей
- Управління ідентифікацією
- Синхронізація особистості та захист
- Планування синхронізації служби каталогів
- Налаштування та управління синхронізованими посвідченнями
- Управління паролями
- Захист особистих даних Azure AD
- Управління доступом
- Умовний доступ
- Управління доступом до пристроїв
- Рольовий контроль доступу RBAC
- Рішення для зовнішнього доступу
- Безпека в Microsoft 365
- Вектори загроз і порушення даних
- Стратегія та принципи безпеки
- Рішення безпеки для Microsoft 365
- Secure Score
- Захист від загроз
- Захист через Інтернет (EOP)
- Розширений захист від загроз Office 365
- Управління безпечними вкладками
- Управління безпечними посиланнями
- Розширений захист від загроз Azure
- Розширений захист від загроз Windows Defender
- Управління загрозами
- Панель безпеки
- Дослідження загроз і реагування
- Azure Sentinel
- Розширена аналітика загроз
- Безпека хмарних додатків
- Розгортання безпеки хмарних додатків
- Використання інформації щодо захисту хмарних додатків
- Мобільність
- Управління мобільними додатками (MAM)
- Управління мобільними пристроями (MDM)
- Розгортання сервісів мобільних пристроїв
- Реєстрація пристроїв в Mobile Device Management
- Захист інформації
- Концепції захисту інформації
- Мітки конфіденційності
- Захист інформації Azure (AIP)
- Захист інформації Windows (WIP)
- Управління правами та шифрування
- Управління правами на інформацію (IRM)
- Захищене багатоцільове розширення інтернет-пошти (S-MIME)
- Шифрування повідомлень Office 365
- Запобігання втрати даних
- Основи запобігання втрати даних
- Створення політики DLP
- Кастомізація політики DLP
- Створення політики DLP для захисту документів
- Поради щодо політики
- Архівування та зберігання
- Архівування в Microsoft 365
- Зберігання в Microsoft 365
- Політики зберігання в Центрі відповідності Microsoft 365
- Архівування та зберігання в Exchange
- Управління записами на місці в SharePoint
- Пошук і дослідження контенту
- Пошук контенту
- Дослідження журналу аудиту
- Розширене дослідження eDiscovery
- Відповідність в Microsoft 365
- Центр відповідності
- Рішення центру відповідності
- Створення етичних стін в Exchange Online