Secure cloud resources with Microsoft security technologies (AZ-500)

Próximas fechas próximamente
Descripción del curso
Este curso oficial Microsoft AZ-500 proporciona a los profesionales de seguridad de TI el conocimiento y las habilidades esenciales para implementar controles de seguridad robustos, mantener eficazmente la postura de seguridad de una organización e identificar y remediar proactivamente las vulnerabilidades de seguridad dentro del entorno de Microsoft Azure.
El contenido del curso abarca en profundidad las áreas críticas de la seguridad en la nube, incluyendo la seguridad para la identidad y el acceso, la protección de la plataforma Azure, la seguridad de datos y aplicaciones, y la gestión de operaciones de seguridad mediante herramientas nativas de Azure.
Objetivos del curso
- →Este curso tiene como objetivo principal proporcionar a los profesionales de seguridad las habilidades necesarias para:
- →Implementar controles de seguridad en entornos Azure.
- →Mantener la postura de seguridad de una organización en la nube.
- →Identificar y remediar vulnerabilidades de seguridad en Azure.
- →Asegurar la identidad y el acceso a los recursos de Azure.
- →Proteger la plataforma Azure, incluyendo redes y hosts.
- →Asegurar los datos y las aplicaciones desplegadas en Azure.
- →Gestionar y operar las soluciones de seguridad en Azure.
Qué aprenderás con Secure cloud resources with Microsoft security technologies (AZ-500)
- ✓Implementar estrategias de gobierno empresarial, incluyendo control de acceso basado en roles (RBAC), políticas y bloqueos de recursos de Azure.
- ✓Configurar la infraestructura de Azure Active Directory (Azure AD), gestionando usuarios, grupos y la autenticación multifactor (MFA).
- ✓Desplegar Azure AD Identity Protection, incluyendo políticas de riesgo, acceso condicional y revisiones de acceso.
- ✓Implementar Azure AD Privileged Identity Management (PIM) para roles de Azure AD y recursos de Azure.
- ✓Configurar Azure AD Connect para sincronización de directorios y métodos de autenticación híbrida.
- ✓Implementar seguridad perimetral, de red (NSG, ASG, Azure Firewall), de host y de contenedor en Azure.
- ✓Proteger puntos finales, administrar acceso remoto, actualizaciones y cifrado de disco en hosts.
- ✓Implementar seguridad para Azure Container Instances, Azure Container Registry y Azure Kubernetes Service.
- ✓Utilizar Azure Key Vault para gestionar certificados, claves y secretos de forma segura.
- ✓Implementar seguridad para aplicaciones, incluyendo registro de aplicaciones, identidades administradas y puntos de conexión de servicio.
- ✓Aplicar estrategias de seguridad para el almacenamiento (SAS, políticas de retención) y bases de datos SQL (autenticación, clasificación, enmascaramiento, Always Encrypted).
- ✓Implementar soluciones de gestión de operaciones de seguridad como Azure Monitor (análisis de logs, alertas).
- ✓Configurar Azure Security Center (políticas, recomendaciones, acceso JIT a VM).
- ✓Desplegar y utilizar Azure Sentinel (libros, incidentes, cuadernos de estrategias) para la gestión de eventos e información de seguridad (SIEM) y orquestación, automatización y respuesta de seguridad (SOAR).
Dirigido a — perfiles recomendados
- →Este curso está dirigido a ingenieros de seguridad de Azure que planean realizar el examen de certificación asociado (AZ-500) o que realizan tareas de seguridad en su trabajo diario.
- →Este curso también sería útil para un ingeniero que quiera especializarse en brindar seguridad para plataformas digitales basadas en Azure y desempeñar un papel integral en la protección de los datos de una organización.
- →Nivel de experiencia
- →Para aprovechar al máximo este curso, se recomienda tener la siguiente experiencia y conocimientos:
- →Conocimiento de las mejores prácticas y requisitos de seguridad industrial (defensa en profundidad, acceso menos privilegiado, RBAC, MFA, responsabilidad compartida, confianza cero).
- →Familiaridad con protocolos de seguridad (VPN, IPSec, SSL) y métodos de cifrado de datos/disco.
- →Experiencia previa en la implementación de cargas de trabajo de Azure.
- →Experiencia con sistemas operativos Windows y Linux.
- →Experiencia con lenguajes de scripting (PowerShell y CLI pueden usarse en laboratorios).
Temario del curso Secure cloud resources with Microsoft security technologies (AZ-500)
4 módulosMódulo 01. Administrar identidad y acceso
- ·Lecciones:
- ·Azure Active Directory
- ·Protección de identidad de Azure
- ·Gobernanza empresarial
- ·Administración de identidades privilegiadas de Azure AD
- ·Identidad híbrida
- ·Laboratorios:
- ·Control de acceso basado en roles
- ·Política de Azure
- ·Bloqueos del administrador de recursos
- ·MFA, acceso condicional y protección de identidad AAD
- ·Administración de identidades privilegiadas de Azure AD
- ·Implementar la sincronización de directorios
Módulo 02. Implementar la protección de la plataforma
- ·Lecciones:
- ·Seguridad del perímetro
- ·Seguridad de la red
- ·Seguridad del host
- ·Seguridad del contenedor
- ·Laboratorios:
- ·Grupos de seguridad de red y grupos de seguridad de aplicaciones
- ·Azure Firewall
- ·Configuración y protección de ACR y AKS
Módulo 03. Datos y aplicaciones seguros
- ·Lecciones:
- ·Azure Key Vault
- ·Seguridad de la aplicación
- ·Seguridad de almacenamiento
- ·Seguridad de la base de datos SQL
- ·Laboratorios:
- ·Key Vault (implementación de datos seguros al configurar Always Encrypted)
- ·Protección de la base de datos SQL de Azure
- ·Puntos de conexión de servicio y almacenamiento seguro
Módulo 04. Gestionar operaciones de seguridad
- ·Lecciones:
- ·Azure Monitor
- ·Azure Security Center
- ·Azure Sentinel
- ·Laboratorios:
- ·Azure Monitor
- ·Azure Security Center
- ·Azure Sentinel
Información del examen
Explora las opciones de certificación. Debajo se indican los parámetros técnicos de este examen:
Gestionar la identidad y el acceso (30-35%) · Implementar la protección de la plataforma (15-20%) · Gestionar operaciones de seguridad (25-30%) · Asegurar datos y aplicaciones (25-30%) · Nextraining, su aliado en formación tecnológica
¿Quieres el examen oficial? Nos encargamos de reservarlo por ti. Solicita información
Implanta tu proyecto con el respaldo de un experto. Acompañamos a tu equipo durante todo el proceso para diseñar la arquitectura, resolver incidencias y garantizar una implantación segura, eficiente y sin bloqueos.
Solicite más información
Rellene el formulario y nuestro equipo se pondrá en contacto con usted para resolver todas sus dudas.