Kurzy a certifikace Azure
Zabezpečení cloud infrastruktury v Azure
Cena (bez DPH)
Tento kurz je Microsoft Advised (osnova a praktické příklady byly konzultovány s MS architekty).
Využívání veřejných cloudů v posledních letech dramaticky roste a s tím i nutnost porozumět zabezpečení cloudové infrastruktury. Jedny z největších starostí organizací je únik dat, ztráta dat či výpadek služeb. Řada společností navíc musí splňovat ty nejpřísnější bezpečnostní politiky od vývoje, až po infrastrukturu. Uspokojit takový cíl znamená, že správci takových řešení musí disponovat komplexními znalostmi o zabezpečení nejen cloudu a aplikací, ale také procesů a celé architektury řešení bezpečnosti.
Školení poskytuje detailní popis jednotlivých řešení dostupných na Microsoft Azure nezbytných pro provoz bezpečné infrastruktury. Školení je zaměřeno na best practices a produkčně osvědčené postupy pro efektivní zabezpečení dat ve veřejném cloudu.
Po absolvování kurzu bude účastník školení schopen plně navrhovat, nasazovat a spravovat zabezpečený cloud.
Cílová skupina
- Cloud Platform Engineer
- Správci IT systémů
- Projektanti IT systémů
Cíle kurzu
Cílem kurzu je předat účastníkům osvědčená provozní doporučení pro zabezpečení dat na cloudové platformě Microsoft Azure. Účastníci se naučí jak designovat a používat jednotlivá řešení výše zmíněné platformy včetně odpovědí na pokročilé problémy, automatizaci či monitoring.
Na praktických příkladech si účastníci vyzkouší jak bezpečnostní nástroje Microsoft Azure používat.
Kurz je určen především pro cloudové inženýry a správce systémů.
Osnova
Zabezpečení cloudu
- Vrstvy bezpečnosti v cloudu
- Principy zabezpečení
- Architekturní doporučení
Síťová bezpečnost
- Best-practices pro design síťové bezpečnosti
- Zabezpečení sítě z venku
- Síťové zabezpečení aplikací a dat uvnitř cloudu
- Práce s firewally, security groups, service endpointy, application gateway, e2e šifrování
- Troubleshooting
- Monitoring
Zabezpečení dat
- Zabezpečení databází
- Šifrování ukládaných dat
- Kontrola nad přístupem k datům
- Záloha a obnovení dat
- Správa klíčů v Azure Key Vault
Management bezpečnostních informací a událostí (SIEM)
- Jak používat Azure Sentinel
- Práce s Azure Sentinel
- Analýza dat, threat hunting, alerting
- Investigace a reakce na bezpečnostní nedostatky
Prevence a optimalizace
- Využití a práce s Azure Security Center
- Události, alerty, workflows
- Bezpečnostní politiky, brute-force, antimalware, JIT přístup
- Pokročilé techniky zabezpečení cloudu
Předpoklady
- Základní znalosti o veřejných cloudech
Technické požadavky
- Microsoft Azure účet
- Počítač s jakýmkoliv OS (Linux, Windows, OS X)
- Webový prohlížeč