Цей курс підготує вас до проєктування, впровадження та управління комплексними засобами безпеки в середовищах Microsoft Azure та Microsoft 365, включаючи сферу робочих навантажень штучного інтелекту та автономних агентів.
Ви набудете практичних навичок у сфері безпеки ідентифікаційних даних, захисту хмарної інфраструктури, виявлення загроз та управління станом безпеки.
Після закінчення курсу слухачі зможуть:
- Забезпечувати безпеку автентифікації та доступу для користувачів, програм та агентів.
- Захищати конфіденційні дані, ключі, сертифікати, сховища даних та бази даних.
- Застосовувати принципи управління (governance), політики та модель мінімальних привілеїв в Azure.
- Забезпечувати безпеку доступу до ресурсів та служб Azure.
- Оцінювати та захищати робочі навантаження ШІ, агентів та канали витоку даних.
- Убезпечувати обчислювальні ресурси, контейнерні платформи та платформи застосунків.
- Керувати станом безпеки (security posture) у хмарних, гібридних та мультихмарних середовищах Azure.
- Налаштовувати базові операції безпеки за допомогою Microsoft Sentinel та Security Copilot.
Аудиторія
Цей курс розроблений для інженерів безпеки, які захищають інфраструктуру та дані компанії у хмарі та гібридних середовищах. Ваше головне завдання — вибудовувати наскрізний захист, що запобігає несанкціонованому доступу та активно знижує ризики.
У своїй роботі Ви тісно співпрацюєте з архітекторами, адміністраторами, інженерами, аналітиками та розробниками, відповідальними за Azure, Microsoft 365, ідентифікацію та доступ, захист інформації, операції безпеки, DevOps, розробку програм, платформи баз даних та мережі.
Курс буде корисний для тих, хто забезпечує керування та моніторинг стану безпеки, а також відповідає за:
- безпеку доступу до ресурсів за допомогою Microsoft Entra ID та Azure Key Vault
- безпеку та відповідність нормативним вимогам
- захист сховища, бази даних та мереж
- захист обчислювальних ресурсів
- захист рішень у галузі штучного інтелекту
Для ефективного навчання на курсі, слухачі повинні володіти такими знаннями і навичками:
- Концепції Microsoft Entra ID, включаючи керування користувачами, групами та ролями каталогу.
- Принципи керування доступом на основі ролей (RBAC) у Azure, включаючи призначення ролей та ієрархію сфери дії (від груп керування до окремих ресурсів).
- Базовий досвід роботи з порталом Azure та центром адміністрування Microsoft Entra.
- Принципи безпеки «нульової довіри» (Zero Trust), включаючи модель найменших привілеїв та концепцію «припущення компрометації» (assume breach).
- Розуміння вимог ліцензування Microsoft Entra ID P2 та Microsoft Entra ID Governance.\
1. Безпечний доступ до ресурсів за допомогою Microsoft Entra ID
- Управління та впровадження методів автентифікації в Microsoft Entra ID
- Впровадження та налаштування системи керування привілейованим доступом (Privileged Identity Management, PIM)
- Автентифікація вашого плагіна API для декларативних агентів із захищеними API
2. Захист конфіденційних даних та ключів за допомогою Azure Key Vault
- Налаштування та захист Azure Key Vault
- Управління ключами та конфіденційними даними в Azure Key Vault
- Управління сертифікатами та моніторинг Azure Key Vault
- Захист Azure Key Vault за допомогою Microsoft Defender for Cloud
3. Впровадження управління (governance) для забезпечення безпеки та відповідності нормативним вимогам
- Забезпечення дотримання політик управління за допомогою Azure Policy та блокування ресурсів (Resource Locks)
- Налаштування засобів контролю безпеки та виконання рекомендацій щодо усунення вразливостей у Defender for Cloud
- Оцінка відповідності нормативним вимогам у Defender for Cloud
- Управління та оптимізація призначення ролей RBAC для дотримання принципу найменших привілеїв
- Захист даних резервного копіювання за допомогою функцій безпеки Azure Backup
- Впровадження засобів контролю безпеки в інфраструктурі як коді (Infrastructure as Code, IaC)
4. Впровадження безпеки для облікових записів зберігання (storage accounts)
- Опис служб зберігання Azure
- Впровадження безпеки та управління доступом для Azure Storage
- Налаштування мережевої безпеки для Azure Storage
- Впровадження Microsoft Defender for Storage
5. Впровадження безпеки для баз даних Azure SQL
- Налаштування безпеки на рівні платформи для Azure SQL
- Налаштування аудиту для Azure SQL Database та SQL Managed Instance
- Впровадження Microsoft Defender for Databases
6. Впровадження безпеки для мережевої інфраструктури Azure
- Сегментація та ізоляція робочих навантажень Azure за допомогою засобів контролю мережевої безпеки
- Централізація та забезпечення перевірки трафіку за допомогою Azure Firewall
- Захист віддаленого та гібридного підключення за допомогою VPN-шлюзів та Microsoft Entra Private Access
- Усунення доступності сервісів Azure PaaS із публічних мереж
7. Впровадження безпеки для штучного інтелекту (AI)
- Захист доступу для цифрових посвідчень агентів Microsoft Entra (Agent Identity)
- Аналіз ризиків безпеки ідентифікаторів ШІ за допомогою Microsoft Defender XDR
- Увімкнення захисту в реальному часі для агентів Copilot Studio
- Налаштування безпеки шлюзу ШІ (AI Gateway) у Microsoft Foundry
- Налаштування та керування захисними бар'єрами (guardrails) у Microsoft Foundry
- Захист робочих навантажень ШІ за допомогою Microsoft Defender for Cloud
- Увімкнення Defender for AI Services для захисту робочих навантажень у Microsoft Defender for Cloud
- Управління агентами за допомогою Microsoft Agent 365
- Виявлення ризиків безпеки даних ШІ за допомогою керування станом безпеки даних у Microsoft Purview (Data Security Posture Management)
8. Впровадження безпеки для серверів та віртуальних машин
- Впровадження шифрування дисків для віртуальних машин Azure (Azure Virtual Machines)
- Налаштування функцій безпеки безпечного запуску (Trusted Launch) для віртуальних машин Azure
- Планування та впровадження Azure Bastion
- Управління безпекою для гібридних серверів із підтримкою Azure Arc
- Впровадження Microsoft Defender for Servers
- Увімкнення та забезпечення доступу до ВМ за запитом (Just-in-Time VM Access)
- Забезпечення відповідності конфігурації безпеки ВМ за допомогою Azure Machine Configuration
9. Впровадження безпеки для сервісів платформи застосунків (application platform services)
- Виявлення ризиків для контейнерів за допомогою Microsoft Defender for Containers
- Впровадження засобів контролю безпеки для Azure Kubernetes Service (AKS)
- Впровадження засобів контролю безпеки для Azure Container Registry, Container Instances та Container Apps
- Впровадження засобів контролю безпеки для Azure Function Apps та Logic Apps
- Впровадження засобів контролю безпеки для Azure App Services та брандмауера вебдодатків (Web Application Firewall, WAF)
- Впровадження безпеки бекенду API за допомогою Azure API Management
10. Управління станом безпеки за допомогою Defender for Cloud
- Підключення гібридних та багатохмарних (multicloud) середовищ до Microsoft Defender for Cloud
- Ідентифікація ризиків безпеки за допомогою керування станом хмарної безпеки (Cloud Security Posture Management, CSPM)
- Виявлення незахищених активів та вразливостей за допомогою Microsoft Defender External Attack Surface Management (EASM)
- Оцінка відповідності нормативним вимогам у Defender for Cloud
- Увімкнення та налаштування планів захисту робочих навантажень у Microsoft Defender for Cloud
- Налаштування параметрів керування вразливостями Microsoft Defender (Vulnerability Management) для віртуальних машин Azure
11. Впровадження збору активностей та подій у Microsoft Sentinel
- Створення та керування робочими просторами (workspaces) Microsoft Sentinel
- Управління контентом у Microsoft Sentinel
- Підключення сервісів Microsoft до Microsoft Sentinel
- Підключення джерел даних syslog до Microsoft Sentinel
- Підключення логів Common Event Format (CEF) до Microsoft Sentinel
- Підключення хостів Windows до Microsoft Sentinel
- Впровадження правил автоматизації та сценаріїв реагування (Playbooks) у Microsoft Sentinel
- Управління зберіганням даних та виконання запитів до логів аудиту в Microsoft Sentinel
12. Впровадження Microsoft Security Copilot
- Опис функціоналу Microsoft Security Copilot
- Налаштування робочих просторів для Microsoft Security Copilot
- Управління плагінами та агентами в Microsoft Security Copilot