Курс SC-500T00 Внедрение комплексных средств контроля безопасности для облачных рабочих нагрузок и систем искусственного интеллекта | nt.ua

(044) 390 73 35 (050) 352 68 64

EN RU UA

Курс SC-500T00 Внедрение комплексных средств контроля безопасности для облачных рабочих нагрузок и систем искусственного интеллекта

Этот курс подготовит вас к проектированию, внедрению и управлению комплексными средствами безопасности в средах Microsoft Azure и Microsoft 365, включая развивающуюся сферу рабочих нагрузок искусственного интеллекта и автономных агентов.

Вы приобретете практические навыки в области безопасности идентификационных данных, защиты облачной инфраструктуры, обнаружения угроз и управления состоянием безопасности.

По окончании курса слушатели смогут:

  • Обеспечивать безопасность идентификации и доступа для пользователей, приложений и агентов.
  • Защищать конфіденциальные данные, ключи, сертификаты, хранилища данных и базы данных.
  • Применять принципы управления (governance), политики и модель минимальных привилегий в Azure.
  • Обеспечивать безопасность сетевого доступа к ресурсам и службам Azure.
  • Оценивать и защищать рабочие нагрузки ИИ, агентов и каналы утечки данных.
  • Обеспечивать безопасность вычислительных ресурсов, контейнерных и прикладных платформ.
  • Управлять состоянием безопасности (security posture) в облачных, гибридных и мультиоблачных средах Azure.
  • Настраивать базовые операции безопасности с помощью Microsoft Sentinel и Security Copilot.

Аудитория

Этот курс разработан для инженеров по безопасности, которые защищают инфраструктуру и данные компании в облаке и гибридных средах. Ваша главная задача — выстраивать сквозную защиту, что предотвращает несанкционированный доступ и активно снижает риски.

В своей работе Вы тесно сотрудничаете с архитекторами, администраторами, инженерами, аналитиками и разработчиками, ответственными за Azure, Microsoft 365, идентификацию и доступ, защиту информации, операции безопасности, DevOps, разработку приложений, платформы баз данных и сети.

Курс будет полезен тем, кто управляет и мониторит состояние безопасности, а также обеспечивает:

  • безопасность доступа к ресурсам с помощью Microsoft Entra ID и Azure Key Vault
  • безопасность и соответствия нормативным требованиям
  • защиту хранилища, базы данных и сетей
  • защиту вычислительных ресурсов
  • защиту решений в области искусственного интеллекта

Для эффективного обучения на курсе, слушатели должны обладать следующими знаниями и навыками:

  • Концепции Microsoft Entra ID, включая управление пользователями, группами и ролями каталога.
  • Принципы управления доступом на основе ролей (RBAC) в Azure, включая назначение ролей и иерархию областей действия (от групп управления до отдельных ресурсов).
  • Базовый опыт работы с порталом Azure и центром администрирования Microsoft Entra.
  • Принципы безопасности «нулевого доверия» (Zero Trust), включая модель наименьших привилегий и концепцию «предполагаемого нарушения» (assume breach).
  • Разбираться в требованиях к лицензированию Microsoft Entra ID P2 и Microsoft Entra ID Governance.

1. Обеспечение безопасного доступа к ресурсам с помощью Microsoft Entra ID

  • Управление и внедрение методов аутентификации в Microsoft Entra ID
  • Внедрение и настройка управления привилегированным доступом (Privileged Identity Management — PIM)
  • Аутентификация плагинов API для декларативных агентов с помощью защищенных API

2. Защита секретов и ключей с помощью Azure Key Vault

  • Настройка и обеспечение безопасности Azure Key Vault
  • Управление ключами и секретами в Azure Key Vault
  • Управление сертификатами и мониторинг Azure Key Vault
  • Защита Azure Key Vault с помощью Microsoft Defender for Cloud

3. Внедрение управления (Governance) для обеспечения безопасности и соответствия нормативным требованиям

  • Обеспечение соблюдения политик управления с помощью Azure Policy и блокировок ресурсов (Resource Locks)
  • Настройка механизмов контроля безопасности и устранение рекомендаций в Defender for Cloud
  • Оценка соответствия нормативным требованиям в Defender for Cloud
  • Управление и оптимизация распределения ролей RBAC по принципу наименьших привилегий
  • Защита резервных копий с помощью функций безопасности Azure Backup
  • Внедрение мер контроля безопасности в инфраструктуру как код (Infrastructure as Code — IaC)

4. Внедрение безопасности для учетных записей хранения (Storage Accounts)

  • Описание служб хранения Azure
  • Внедрение безопасности и управление доступом для Azure Storage
  • Настройка сетевой безопасности для Azure Storage
  • Внедрение Microsoft Defender for Storage

5. Внедрение безопасности для баз данных Azure SQL

  • Настройка безопасности на уровне платформы для Azure SQL
  • Настройка аудита для Azure SQL Database и SQL Managed Instance
  • Внедрение Microsoft Defender for Databases

6. Внедрение безопасности для сетевой инфраструктуры Azure

  • Сегментация и изоляция рабочих нагрузок Azure с использованием сетевых механизмов контроля безопасности
  • Централизация и принудительная проверка трафика с помощью Azure Firewall
  • Обеспечение безопасности удаленного и гибридного подключения с помощью VPN-шлюзов и Microsoft Entra Private Access
  • Устранение доступности сервисов Azure PaaS из публичных сетей

7. Внедрение безопасности для искусственного интеллекта (AI)

  • Обеспечение безопасного доступа для удостоверений агентов Microsoft Entra (Agent Identity)
  • Анализ рисков безопасности удостоверений ИИ с помощью Microsoft Defender XDR
  • Включение защиты в реальном времени для агентов Copilot Studio
  • Настройка безопасности шлюзов ИИ (AI Gateway) в Microsoft Foundry
  • Настройка и управление барьерами безопасности (Guardrails) в Microsoft Foundry
  • Защита ИИ-нагрузок с помощью Microsoft Defender for Cloud
  • Включение планов защиты ИИ-нагрузок (Defender for AI Services) в Microsoft Defender for Cloud
  • Управление агентами с помощью Microsoft Agent 365
  • Идентификация рисков для данных ИИ с помощью Microsoft Purview Data Security Posture Management

8. Внедрение безопасности для серверов и виртуальных машин

  • Внедрение шифрования дисков (Disk Encryption) для виртуальных машин Azure
  • Настройка функций безопасного доверенного запуска (Trusted Launch) для виртуальных машин Azure
  • Планирование и внедрение Azure Bastion
  • Управление безопасностью для гибридных серверов с поддержкой Azure Arc
  • Внедрение Microsoft Defender for Servers
  • Включение и принудительное использование доступа к ВМ точно в срок (Just-in-Time VM Access)
  • Обеспечение конфигурации безопасности ВМ с помощью Azure Machine Configuration

9. Внедрение безопасности для сервисов платформ приложений (Application Platform Services)

  • Обнаружение рисков контейнеров с помощью Microsoft Defender for Containers
  • Внедрение мер контроля безопасности для Azure Kubernetes Service (AKS)
  • Внедрение мер контроля безопасности для Azure Container Registry, Container Instances и Container Apps
  • Внедрение мер контроля безопасности для Azure Function Apps и Logic Apps
  • Внедрение мер контроля безопасности для Azure App Services и Web Application Firewall (WAF)
  • Обеспечение безопасности бэкенда API с помощью Azure API Management

10. Управление состоянием безопасности с помощью Defender for Cloud

  • Подключение гибридных и мультиоблачных сред к Microsoft Defender for Cloud
  • Идентификация рисков безопасности с помощью управления состоянием облачной безопасности (Cloud Security Posture Management — CSPM)
  • Обнаружение незащищенных ресурсов и уязвимостей с помощью Microsoft Defender External Attack Surface Management (EASM)
  • Оценка соответствия нормативным требованиям в Defender for Cloud
  • Включение и настройка планов защиты рабочих нагрузок в Microsoft Defender for Cloud
  • Настройка параметров Microsoft Defender Vulnerability Management для виртуальных машин Azure

11. Внедрение сбора активностей и событий в Microsoft Sentinel

  • Создание и управление рабочими областями (Workspaces) Microsoft Sentinel
  • Управление контентом в Microsoft Sentinel
  • Подключение сервисов Microsoft к Microsoft Sentinel
  • Подключение источников данных Syslog к Microsoft Sentinel
  • Подключение логов Common Event Format (CEF) к Microsoft Sentinel
  • Подключение хостов Windows к Microsoft Sentinel
  • Внедрение правил автоматизации и плейбуков (Playbooks) в Microsoft Sentinel
  • Управление хранением данных и выполнение запросов к логам аудита в Microsoft Sentinel

12. Внедрение Microsoft Security Copilot

  • Описание Microsoft Security Copilot
  • Настройка рабочих областей для Microsoft Security Copilot
  • Управление плагинами и агентами в Microsoft Security Copilot

Регистрация на ближайший курс

Код курса

SC-500T00

Длительность, дней (часов)

4 (32)

Ближайшие даты

по запросу

Цена, грн

В стоимость курса входит

  • LIVE-обучение вне зависимости от формата участия в курсе (очно/удаленно)
  • Электронные материалы Microsoft
  • Преднастроенная среда и обучение на современном оборудовании
  • Электронный сертификат Microsoft
  • Обед и кофе-брейки (очный курс)
  • Консультации тренера в течении 6-ти месяцев после окончания курса