Этот курс подготовит вас к проектированию, внедрению и управлению комплексными средствами безопасности в средах Microsoft Azure и Microsoft 365, включая развивающуюся сферу рабочих нагрузок искусственного интеллекта и автономных агентов.
Вы приобретете практические навыки в области безопасности идентификационных данных, защиты облачной инфраструктуры, обнаружения угроз и управления состоянием безопасности.
По окончании курса слушатели смогут:
- Обеспечивать безопасность идентификации и доступа для пользователей, приложений и агентов.
- Защищать конфіденциальные данные, ключи, сертификаты, хранилища данных и базы данных.
- Применять принципы управления (governance), политики и модель минимальных привилегий в Azure.
- Обеспечивать безопасность сетевого доступа к ресурсам и службам Azure.
- Оценивать и защищать рабочие нагрузки ИИ, агентов и каналы утечки данных.
- Обеспечивать безопасность вычислительных ресурсов, контейнерных и прикладных платформ.
- Управлять состоянием безопасности (security posture) в облачных, гибридных и мультиоблачных средах Azure.
- Настраивать базовые операции безопасности с помощью Microsoft Sentinel и Security Copilot.
Аудитория
Этот курс разработан для инженеров по безопасности, которые защищают инфраструктуру и данные компании в облаке и гибридных средах. Ваша главная задача — выстраивать сквозную защиту, что предотвращает несанкционированный доступ и активно снижает риски.
В своей работе Вы тесно сотрудничаете с архитекторами, администраторами, инженерами, аналитиками и разработчиками, ответственными за Azure, Microsoft 365, идентификацию и доступ, защиту информации, операции безопасности, DevOps, разработку приложений, платформы баз данных и сети.
Курс будет полезен тем, кто управляет и мониторит состояние безопасности, а также обеспечивает:
- безопасность доступа к ресурсам с помощью Microsoft Entra ID и Azure Key Vault
- безопасность и соответствия нормативным требованиям
- защиту хранилища, базы данных и сетей
- защиту вычислительных ресурсов
- защиту решений в области искусственного интеллекта
Для эффективного обучения на курсе, слушатели должны обладать следующими знаниями и навыками:
- Концепции Microsoft Entra ID, включая управление пользователями, группами и ролями каталога.
- Принципы управления доступом на основе ролей (RBAC) в Azure, включая назначение ролей и иерархию областей действия (от групп управления до отдельных ресурсов).
- Базовый опыт работы с порталом Azure и центром администрирования Microsoft Entra.
- Принципы безопасности «нулевого доверия» (Zero Trust), включая модель наименьших привилегий и концепцию «предполагаемого нарушения» (assume breach).
- Разбираться в требованиях к лицензированию Microsoft Entra ID P2 и Microsoft Entra ID Governance.
1. Обеспечение безопасного доступа к ресурсам с помощью Microsoft Entra ID
- Управление и внедрение методов аутентификации в Microsoft Entra ID
- Внедрение и настройка управления привилегированным доступом (Privileged Identity Management — PIM)
- Аутентификация плагинов API для декларативных агентов с помощью защищенных API
2. Защита секретов и ключей с помощью Azure Key Vault
- Настройка и обеспечение безопасности Azure Key Vault
- Управление ключами и секретами в Azure Key Vault
- Управление сертификатами и мониторинг Azure Key Vault
- Защита Azure Key Vault с помощью Microsoft Defender for Cloud
3. Внедрение управления (Governance) для обеспечения безопасности и соответствия нормативным требованиям
- Обеспечение соблюдения политик управления с помощью Azure Policy и блокировок ресурсов (Resource Locks)
- Настройка механизмов контроля безопасности и устранение рекомендаций в Defender for Cloud
- Оценка соответствия нормативным требованиям в Defender for Cloud
- Управление и оптимизация распределения ролей RBAC по принципу наименьших привилегий
- Защита резервных копий с помощью функций безопасности Azure Backup
- Внедрение мер контроля безопасности в инфраструктуру как код (Infrastructure as Code — IaC)
4. Внедрение безопасности для учетных записей хранения (Storage Accounts)
- Описание служб хранения Azure
- Внедрение безопасности и управление доступом для Azure Storage
- Настройка сетевой безопасности для Azure Storage
- Внедрение Microsoft Defender for Storage
5. Внедрение безопасности для баз данных Azure SQL
- Настройка безопасности на уровне платформы для Azure SQL
- Настройка аудита для Azure SQL Database и SQL Managed Instance
- Внедрение Microsoft Defender for Databases
6. Внедрение безопасности для сетевой инфраструктуры Azure
- Сегментация и изоляция рабочих нагрузок Azure с использованием сетевых механизмов контроля безопасности
- Централизация и принудительная проверка трафика с помощью Azure Firewall
- Обеспечение безопасности удаленного и гибридного подключения с помощью VPN-шлюзов и Microsoft Entra Private Access
- Устранение доступности сервисов Azure PaaS из публичных сетей
7. Внедрение безопасности для искусственного интеллекта (AI)
- Обеспечение безопасного доступа для удостоверений агентов Microsoft Entra (Agent Identity)
- Анализ рисков безопасности удостоверений ИИ с помощью Microsoft Defender XDR
- Включение защиты в реальном времени для агентов Copilot Studio
- Настройка безопасности шлюзов ИИ (AI Gateway) в Microsoft Foundry
- Настройка и управление барьерами безопасности (Guardrails) в Microsoft Foundry
- Защита ИИ-нагрузок с помощью Microsoft Defender for Cloud
- Включение планов защиты ИИ-нагрузок (Defender for AI Services) в Microsoft Defender for Cloud
- Управление агентами с помощью Microsoft Agent 365
- Идентификация рисков для данных ИИ с помощью Microsoft Purview Data Security Posture Management
8. Внедрение безопасности для серверов и виртуальных машин
- Внедрение шифрования дисков (Disk Encryption) для виртуальных машин Azure
- Настройка функций безопасного доверенного запуска (Trusted Launch) для виртуальных машин Azure
- Планирование и внедрение Azure Bastion
- Управление безопасностью для гибридных серверов с поддержкой Azure Arc
- Внедрение Microsoft Defender for Servers
- Включение и принудительное использование доступа к ВМ точно в срок (Just-in-Time VM Access)
- Обеспечение конфигурации безопасности ВМ с помощью Azure Machine Configuration
9. Внедрение безопасности для сервисов платформ приложений (Application Platform Services)
- Обнаружение рисков контейнеров с помощью Microsoft Defender for Containers
- Внедрение мер контроля безопасности для Azure Kubernetes Service (AKS)
- Внедрение мер контроля безопасности для Azure Container Registry, Container Instances и Container Apps
- Внедрение мер контроля безопасности для Azure Function Apps и Logic Apps
- Внедрение мер контроля безопасности для Azure App Services и Web Application Firewall (WAF)
- Обеспечение безопасности бэкенда API с помощью Azure API Management
10. Управление состоянием безопасности с помощью Defender for Cloud
- Подключение гибридных и мультиоблачных сред к Microsoft Defender for Cloud
- Идентификация рисков безопасности с помощью управления состоянием облачной безопасности (Cloud Security Posture Management — CSPM)
- Обнаружение незащищенных ресурсов и уязвимостей с помощью Microsoft Defender External Attack Surface Management (EASM)
- Оценка соответствия нормативным требованиям в Defender for Cloud
- Включение и настройка планов защиты рабочих нагрузок в Microsoft Defender for Cloud
- Настройка параметров Microsoft Defender Vulnerability Management для виртуальных машин Azure
11. Внедрение сбора активностей и событий в Microsoft Sentinel
- Создание и управление рабочими областями (Workspaces) Microsoft Sentinel
- Управление контентом в Microsoft Sentinel
- Подключение сервисов Microsoft к Microsoft Sentinel
- Подключение источников данных Syslog к Microsoft Sentinel
- Подключение логов Common Event Format (CEF) к Microsoft Sentinel
- Подключение хостов Windows к Microsoft Sentinel
- Внедрение правил автоматизации и плейбуков (Playbooks) в Microsoft Sentinel
- Управление хранением данных и выполнение запросов к логам аудита в Microsoft Sentinel
12. Внедрение Microsoft Security Copilot
- Описание Microsoft Security Copilot
- Настройка рабочих областей для Microsoft Security Copilot
- Управление плагинами и агентами в Microsoft Security Copilot