Благодаря данному курсу слушатели узнают, как обезопасить доступ пользователей к ресурсам организации. Курс охватывает защиту паролей пользователей, многофакторную аутентификацию, расскажет, как включить Azure Identity Protection, как настроить и использовать Azure AD Connect, а также ознакомит с условным доступом в Microsoft 365.
Слушатели узнают о технологиях защиты от угроз, что помогают защитить среду Microsoft 365. В частности, о векторах угроз и решениях Microsoft по обеспечению безопасности для смягчения угроз. Также, слушатели узнают об оценке безопасности, защите Exchange Online, расширенной защите от угроз Azure, расширенной защите от угроз Windows Defender и управлении угрозами. В курсе рассматриваются технологии защиты информации, что помогают защитить среду Microsoft 365. Обсуждается контент, управляемый правами на информацию, шифрование сообщений, а также метки, политики и правила, поддерживающие предотвращение потери данных и защиту информации.
Наконец, слушатели узнают об архивации и хранении в Microsoft 365, а также об управлении данными и о том, как проводить поиск и исследование контента. Курс охватывает политики и теги хранения данных, управление записями на месте для SharePoint, хранение электронной почты и способы поиска контента, поддерживающего обнаружение электронных данных eDiscovery.
По окончании курса слушатели смогут:
- управлять безопасностью пользователей и групп в Microsoft 365;
- объяснять и управлять Azure Identity Protection;
- планировать и внедрять Azure AD Connect;
- управлять синхронизированными пользовательскими идентификациями;
- объяснять и использовать условный доступ;
- описывать векторы угрозы кибератак;
- описывать решения безопасности для Microsoft 365;
- использовать Microsoft Secure Score для оценки и совершенствования состояния безопасности;
- настраивать расширенные сервисы служб защиты от угрозы для Microsoft 365;
- планировать и развертывать защиту мобильных устройств;
- внедрять управление информационными правами;
- защищать сообщения в Office 365;
- настраивать политики предотвращения потерь данных;
- развертывать и управлять безопасностью облачных программ;
- внедрять защиту информации Windows для устройств;
- планировать и развертывать систему архивации и хранения данных;
- создавать и руководить обнаружением электронных данных eDiscovery;
- управлять запросами субъекта данных GDPR;
- объяснять и использовать метки конфиденциальности.
Аудитория
Курс предназначен для администраторов безопасности в Microsoft 365, которые сотрудничают с корпоративными администраторами в Microsoft 365, заинтересованными лицами и другими администраторами рабочей нагрузки для планирования и реализации стратегий безопасности, а также для обеспечения соответствия решений политикам и нормам организации. Администраторы по безопасности защищают корпоративные среды Microsoft 365. В их обязанности входит реагирование на угрозы, внедрение, управление и мониторинг решений по обеспечению безопасности и соответствию требованиям для среды Microsoft 365. Они реагируют на инциденты, исследования и обеспечение управления данными. Администратор по безопасности Microsoft 365 знаком с рабочими нагрузками Microsoft 365 и гибридными средами, также обладает значительными навыками и опытом в области защиты личных данных, защиты информации, защиты от угроз, управления безопасностью и управления данными.
Для эффективного обучения на курсе, слушатели должны обладать следующими знаниями и навыками:
- базовое концептуальное понимание Microsoft Azure;
- опыт работы с устройствами Windows 10;
- опыт работы с Office 365;
- базовое понимание авторизации и аутентификации;
- базовое понимание компьютерных сетей;
- знания по управлению мобильными устройствами.
- Управление пользователями и группами
- Концепции управления идентификацией и доступом
- Модель Zero Trust
- Планирование решения для идентификации и аутентификации
- Учетные записи пользователей и ролей
- Управление идентификацией
- Синхронизация личности и защита
- Планирование синхронизации службы каталогов
- Настройка и управление синхронизированными удостоверениями
- Управление паролями
- Защита личных данных Azure AD
- Управление доступом
- Условный доступ
- Управление доступом к устройствам
- Ролевой контроль доступа RBAC
- Решения для внешнего доступа
- Безопасность в Microsoft 365
- Векторы угроз и нарушения данных
- Стратегия и принципы безопасности
- Решения безопасности для Microsoft 365
- Secure Score
- Защита от угроз
- Защита через Интернет (EOP)
- Расширенная защита от угроз Office 365
- Управление безопасными вложениями
- Управление безопасными ссылками
- Расширенная защита от угроз Azure
- Расширенная защита от угроз Windows Defender
- Управление угрозами
- Панель безопасности
- Исследование угроз и реагирование
- Azure Sentinel
- Расширенная аналитика угроз
- Безопасность облачных приложений
- Развертывание безопасности облачных приложений
- Использование информации по защите облачных приложений
- Мобильность
- Управление мобильными приложениями (MAM)
- Управление мобильными устройствами (MDM)
- Развертывание сервисов мобильных устройств
- Регистрация устройств в Mobile Device Management
- Защита информации
- Концепции защиты информации
- Метки конфиденциальности
- Защита информации Azure (AIP)
- Защита информации Windows (WIP)
- Управление правами и шифрование
- Управление правами на информацию (IRM)
- Защищенное многоцелевое расширение интернет-почты (S-MIME)
- Шифрование сообщений Office 365
- Предотвращение потери данных
- Основы предотвращения потери данных
- Создание политики DLP
- Кастомизация политики DLP
- Создание политики DLP для защиты документов
- Советы по политике
- Архивирование и хранение
- Архивирование в Microsoft 365
- Хранение в Microsoft 365
- Политики хранения в Центре соответствия Microsoft 365
- Архивирование и хранение в Exchange
- Управление записями на месте в SharePoint
- Поиск и исследование контента
- Поиск контента
- Исследование журнала аудита
- Расширенное исследование eDiscovery
- Соответствие в Microsoft 365
- Центр соответствия
- Решения центра соответствия
- Создание этических стен в Exchange Online