Курс SC-100T00 Архітектор кібербезпеки Microsoft | nt.ua

(044) 390 73 35 (050) 352 68 64

EN RU UA

Курс SC-100T00 Архітектор кібербезпеки Microsoft

Цей курс - експертний рівень у лінійці курсів із кібербезпеки Microsoft. Курс орієнтований на професіоналів, які займаються розробкою та впровадженням стратегій захисту в організаціях. Хоча попередній досвід не є обов'язковим, проте учасникам рекомендується мати сертифікацію спеціаліста у сфері безпеки, відповідності та посвідчень, таких як AZ-500, SC-200 або SC-300, перед проходженням цього курсу.

Після його завершення учасники набудуть навичок розробки та оцінки стратегій кібербезпеки в таких важливих напрямках, як Zero Trust, управління ризиками та відповідність вимогам (GRC), операції безпеки (SecOps), а також захист даних та додатків. Крім того, вони навчаться проєктувати рішення на основі моделі Zero Trust та визначати вимоги безпеки для різних моделей хмарних інфраструктур: SaaS, PaaS та IaaS.

Цей курс стане важливим кроком для тих, хто хоче глибше розуміти та впроваджувати сучасні підходи до кібербезпеки. З отриманими знаннями ви зможете створювати ефективні стратегії захисту для організацій, зокрема за допомогою моделі Zero Trust, що є стандартом для забезпечення безпеки в умовах постійно змінюваних кіберзагроз. Підвищення кваліфікації на цьому курсі дозволить вам стати експертом, здатним керувати всіма аспектами кіберзахисту та визначати стратегічні напрямки для організацій, тим самим зміцнюючи їхню безпеку та відповідність вимогам.

Після закінчення курсу слухачі зможуть:

  • про концепцію нульової довіри та про те, як розпочати роботу з моделлю Zero Trust в організації.
  • про Cloud Adoption Framework (CAF) та Well-Architected Framework (WAF) та про те, як їх можна використовувати для розробки більш безпечних рішень.
  • про еталонну архітектуру Microsoft Cybersecurity (MCRA) та Microsoft cloud security benchmark (MCSB) та про те, як їх використовувати для розробки більш безпечних рішень.
  • про поширені кіберзагрози, такі як програми-шантажисти, і про те, які шаблони для відбиття атак мають бути підготовлені в організації.
  • як інтерпретувати та переводити нормативні вимоги до технічних рішень, як використовувати можливості, знайдені у Microsoft Purview, Microsoft Priva та Defender для хмари для відповідності вимогам.
  • про різні стратегії управління посвідченнями та доступом до ресурсів, включаючи гібридні та багатохмарні сценарії, зовнішні посвідчення та умовний доступ.
  • про передові методи розробки рішень, які ефективно керують привілейованим доступом.
  • як створювати можливості операцій безпеки, включаючи ведення журналу, аудит, управління інформацією про безпеку та події (SIEM), Security Orchestration and Automated Response (SOAR) та робочі процеси безпеки.
  • як розробляти рішення щодо безпеки для Exchange, Sharepoint, OneDrive та Teams.
  • як захистити програми, API та процес розробки за допомогою таких методів, як управління станом, моделювання загроз та безпечний доступ для посвідчень робочого навантаження.
  • про розробку рішень, які захищають дані організації за допомогою таких можливостей як Microsoft Purview, Defender для SQL, Defender для сховища.
  • як аналізувати вимоги до безпеки для різних хмарних пропозицій (SaaS, PaaS та IaaS), робочих навантажень IoT, веб-робочих навантажень та контейнерів.
  • як розробляти рішення щодо управління безпекою, які інтегруються в гібридні та багатохмарні сценарії за допомогою можливостей у Microsoft Defender для хмари, Azure Arc та Microsoft Cloud Security Benchmark (MCSB).
  • як аналізувати вимоги безпеки для різних типів кінцевих точок, включаючи сервери, клієнти, IoT, OT, мобільні та впроваджені пристрої. Ці вимоги враховують різні платформи та операційні системи, а також встановлюють стандарти для захисту кінцевих точок, захисту та налаштування.
  • як розробляти безпечні мережеві рішення за допомогою таких методів, як сегментація мережі, фільтрація трафіку, моніторинг мережі та керування станом.

Аудиторія

Цей курс призначений для:

  • Досвідчених інженерів з хмарної безпеки, які раніше отримали сертифікацію у сфері безпеки, відповідності та посвідчень, або мають відповідні знання та навички. Зокрема, учасник повинен мати великий досвід та знання у сферах безпеки, включаючи ідентифікацію та доступ, захист платформи, операції із організації безпеки, захист даних та захист додатків. Учасник також повинен мати досвід роботи з гібридними та хмарними реалізаціями.
  • Архітекторів безпеки, які відповідають за проєктування кіберзахисту організації.
  • Технічниих лідерів та керівників з інформаційної безпеки, які розробляють політики безпеки та впроваджують їх у корпоративну ІТ-інфраструктуру.

Курс надає глибоке розуміння принципів побудови сучасної архітектури кібербезпеки та готує до сертифікаційного іспиту SC-100.

1. Проєктування рішень відповідно до кращих практик і пріоритетів безпеки

  • Введення в концепцію Zero Trust (Нульова довіра) та фреймворки найкращих практик
  • Проєктування рішень з безпеки відповідно до Cloud Adoption Framework (CAF) та Well-Architected Framework (WAF)
  • Проєктування рішень відповідно до Microsoft Cybersecurity Reference Architecture (MCRA) та Microsoft Cloud Security Benchmark (MCSB)
  • Проєктування стратегії стійкості до атак програм-вимагачів (ransomware) та інших загроз на основі Microsoft Security Best Practices

2. Розробка рішень у сфері захисту операцій, управління ідентифікацією та відповідність нормативним вимогам.

  • Проєктування рішень для відповідності нормативним вимогам (regulatory compliance)
  • Проєктування рішень для управління ідентифікацією та доступом (IAM)
  • Проєктування рішень для захисту привілейованого доступу
  • Проєктування рішень для операцій безпеки (SecOps)
  • Інтерактивний кейс-стаді: Модернізація ідентифікації та захисту даних
  • Інтерактивний кейс-стаді: Модернізація контролю доступу користувачів та стійкості до загроз

3. Проєктування рішень безпеки для застосунків та даних

  • Оцінка рішень для безпеки Microsoft 365
  • Проєктування рішень для захисту застосунків
  • Проєктування рішень для захисту даних організації
  • Інтерактивний кейс-стаді: Захист програм та даних

4. Проєктування рішень безпеки для інфраструктури

  • Визначення вимог для забезпечення захисту сервісів SaaS, PaaS та IaaS
  • Проєктування рішень для управління станом безпеки (posture management) у гібридних та мультихмарних середовищах
  • Проєктування рішень для безпеки серверних і клієнтських кінцевих точок (endpoints)
  • Проєктування рішень для мережевої безпеки
  • Інтерактивний кейс-стаді: Захист кінцевих точок та інфраструктури

Реєстрація на найближчий курс

Код курсу

SC-100T00

Код іспиту

Тривалість, днів (годин)

4 (32)

Найближчі дати

Ціна, грн

Графік занять

Дата

Час

01.06.26
08:00 - 11:00
02.06.26
08:00 - 11:15
03.06.26
08:00 - 11:15
04.06.26
08:00 - 11:15
08.06.26
08:00 - 11:15
09.06.26
08:00 - 11:15
10.06.26
08:00 - 11:15
11.06.26
08:00 - 11:15

У вартість курсу входить

  • LIVE-навчання незалежно від формату участі в курсі (очно/віддалено)
  • Електронні матеріали Microsoft
  • Попередньо налаштоване середовище та навчання на сучасному обладнанні
  • Електронний сертифікат Microsoft
  • Обід і кава-брейки (очний курс)
  • Консультації тренера протягом 6-ти місяців після закінчення курсу