Sie verlassen unserer Website
Verwendung eines externen Links:
Sie verlassen jetzt unsere Webseite. Die folgende Seite wird von einem Drittanbieter betrieben. Wir übernehmen keine Verantwortung für Inhalte, Datenschutz oder die Sicherheit auf der verlinkten Seite..
URL:
CS500: Microsoft™ End-to-End-Sicherheitskontrollen für Cloud- und KI-Workloads
Training: Cloud - AI - IAM - Microsoft™
Im Training CS500 Microsoft™ Sicherheit für Cloud- und KI-Umgebungen lernen Sie, Sicherheitskontrollen für Azure, hybride Infrastrukturen und KI-Anwendungen einzurichten und zu verwalten. Sie befassen sich mit dem Schutz von Identitäten und Zugriffsrechten, der Absicherung von Daten und Netzwerkverbindungen sowie den Sicherheitseinstellungen von Servern, Containern und Anwendungsplattformen.
Sie arbeiten mit Microsoft™ Entra ID, Azure Key Vault und Microsoft™ Defender for Cloud und lernen, Sicherheitsvorgaben technisch umzusetzen und Schwachstellen zu erkennen. Für KI-Anwendungen behandeln Sie unter anderem Microsoft™ Purview, Microsoft™ Entra Agent ID, Microsoft™ Copilot Studio und Microsoft™ Foundry. Microsoft™ Sentinel und Microsoft™ Security Copilot ergänzen die Inhalte um Ereigniserfassung, automatisierte Abläufe und die Einrichtung unterstützender Sicherheitswerkzeuge.
Aktuell sind leider keine vorgelegten Termine verfügbar!
Sie möchten einen Termin anfragen ? Dann klicken Sie auf "Kein passender Termin?"
Agenda:
Identitäten, Zugriffsrechte und Sicherheitsvorgaben
Anmeldung und Anwendungszugriffe mit Microsoft™ Entra ID
Anmeldeverfahren mit Multifaktor-Authentifizierung (MFA) und kennwortlosen Methoden einrichten und durch Conditional Access steuern
Privileged Identity Management (PIM), Conditional Access und Authentifizierung konfigurieren
Privilegierte Zugriffe über Privileged Identity Management (PIM) einrichten und verwalten
Identitäten für Enterprise Applications und App Registrations einrichten sowie OAuth-Berechtigungsfreigaben und Zustimmungseinstellungen verwalten
Azure-Ressourcen mit Managed Identities für den Ressourcenzugriff ausstatten
Schlüssel und vertrauliche Werte in Azure Key Vault
Azure Key Vault bereitstellen und seine Einstellungen, Zugriffssteuerung und Firewall-Regeln aufeinander abstimmen
Schlüssel, Secrets und Zertifikate in Azure Key Vault verwalten
Secrets mit Defender Cloud Security Posture Management (Defender CSPM) aufspüren und Defender for Key Vault als Schutzfunktion einrichten
Sicherheitsrichtlinien und Berechtigungen durchsetzen
Sicherheitskontrollen mit integrierten und eigenen Definitionen in Azure Policy umsetzen und über Infrastructure as Code konfigurieren
Sicherheitsstandards und Empfehlungen in Microsoft™ Defender for Cloud für die Konfiguration von Kontrollen nutzen und regulatorische Konformität bewerten
Integrierte Azure-Rollen zuweisen und benutzerdefinierte Rollen für Azure und Microsoft™ Entra verwalten
Übermäßige Berechtigungen mit Azure Role-Based Access Control (RBAC) erkennen und korrigieren sowie Ressourcensperren setzen
Sicherheitsfunktionen von Azure Backup zum Schutz von Sicherungen konfigurieren
Speicher, Datenbanken und Netzwerkverbindungen absichern
Schutz von Speicherkonten
Sicherheitseinstellungen für Azure Storage mit Firewall-Regeln, Zugriffssteuerung und Zugriffsrichtlinien kombinieren
Den Bedrohungsschutz von Defender for Storage für Speicherkonten konfigurieren
Sicherheit von Azure-Datenbanken
Sicherheitsoptionen auf Plattformebene in Azure SQL einrichten und Datenbank-Auditing für Azure SQL Database sowie Azure SQL Managed Instance konfigurieren
Azure-Datenbankdienste mit den Schutzfunktionen von Defender for Databases absichern
Netzwerkzugriffe und private Verbindungen
Netzwerkverkehr mit Network Security Groups (NSGs) und Application Security Groups (ASGs) steuern und Zugriffsrichtlinien in Azure Virtual Network Manager einrichten
Sicherheitskonfigurationen für Azure Virtual WAN und VPN-Verbindungen umsetzen
Microsoft™ Entra Private Access für private Zugriffe bereitstellen und konfigurieren
Zugriffe auf Azure-PaaS-Ressourcen über private Endpunkte absichern und Azure Private Link services für den geschützten Zugriff auf Netzwerkressourcen einrichten
Azure Firewall bereitstellen und für die Steuerung des Netzwerkzugriffs konfigurieren
Mit den Diagnosefunktionen von Azure Network Watcher prüfen, welche Sicherheitsregeln tatsächlich wirksam sind
Rechenressourcen absichern
Sicherheitskontrollen für KI-Anwendungen und Agenten
Übermäßig zugängliche Daten in SharePoint erkennen und Risiken bei Microsoft™ Copilot sowie KI-Anwendungen mit Microsoft™ Purview Data Security Posture Management (DSPM) identifizieren
Echtzeitschutz für Agenten aus Microsoft™ Copilot Studio aktivieren und konfigurieren
Zugriffe für Microsoft™ Entra Agent ID verwalten und mit Conditional Access steuern
Das mögliche Ausmaß von Sicherheitsrisiken rund um Microsoft™ Entra Agent ID mit Defender XDR untersuchen
AI Gateway in Azure API Management für Microsoft™ Foundry bereitstellen und konfigurieren sowie Guardrails für die Agentensicherheit in Microsoft™ Foundry festlegen
Defender for AI Service unter Cloud Workload Protection in Microsoft™ Defender for Cloud aktivieren und die KI-Sicherheit über das Data and AI security dashboard überwachen
Agenten im Microsoft™ 365 admin center verwalten
Server und virtuelle Maschinen schützen
Datenträgerverschlüsselung für virtuelle Maschinen einrichten und konfigurieren
Den Einsatz von Azure Bastion planen und umsetzen sowie Just-in-Time-Zugriff (JIT) auf virtuelle Maschinen aktivieren und durchsetzen
Sicherheitskontrollen mit Azure Arc auf Server in Hybrid- und Multicloud-Umgebungen ausweiten und Server an Defender for Servers in Microsoft™ Defender for Cloud anbinden
Schwachstellenscans, Endpoint Detection and Response (EDR) und agentenlose VM-Scans in Defender for Servers konfigurieren und verwalten
VM-Sicherheitsfunktionen mit Secure Boot, Virtual Trusted Platform Module (vTPM), Integritätsüberwachung und Sicherheitstyp konfigurieren
Sicherheitskonfigurationen auf durch Azure verwalteten Servern mit Azure Machine Configuration durchsetzen
Container und Anwendungsplattformen absichern
Fehlkonfigurationen und Risiken während der Ausführung von Containern mit Defender for Containers erkennen
Sicherheitskontrollen für Azure Kubernetes Service (AKS) und Azure Container Registry umsetzen
Schutzfunktionen für Azure Container Instances und Azure Container Apps konfigurieren
Azure Functions mit geeigneten Authentifizierungs- und Netzwerkzugriffseinstellungen absichern
Sicherheitskontrollen in Azure Logic Apps und Azure App Service einrichten
Azure Web Application Firewall konfigurieren und Backend-APIs mit Sicherheitsrichtlinien in Azure API Management schützen
Sicherheitslage bewerten und Überwachung einrichten
Risiken und Schutzabdeckung in Cloud-Umgebungen
Sicherheitsrisiken mit Defender CSPM erkennen und die Erfüllung von Sicherheitsrahmenwerken in Microsoft™ Defender for Cloud bewerten
Workload-Schutzpläne in Microsoft™ Defender for Cloud aktivieren und konfigurieren sowie Hybrid- und Multicloud-Umgebungen einschließlich Amazon Web Services (AWS™) und Google™ Cloud Platform (GCP) anbinden
Microsoft™ Defender Vulnerability Management für virtuelle Maschinen in Azure konfigurieren
Ungeschützte Ressourcen und Schwachstellen mit Microsoft™ Defender External Attack Surface Management (EASM) aufdecken
Ereignisdaten und automatisierte Abläufe mit Microsoft™ Sentinel
Arbeitsbereiche für Microsoft™ Sentinel anlegen und anbinden sowie Rollen für den Zugriff zuweisen
Lösungen aus dem Content Hub in Microsoft™ Sentinel bereitstellen und nutzen
Azure-Ressourcen über Microsoft™-Datenkonnektoren anbinden und Ereignisse über Syslog sowie Common Event Format (CEF) erfassen
Windows-Sicherheitsereignisse mit Data Collection Rules erfassen und Windows Event Forwarding (WEF) einbeziehen
Benutzerdefinierte Protokolltabellen für eingehende Daten anlegen und die Datenaufbewahrung in Microsoft™ Sentinel-Datenspeichern konfigurieren
Automatisierungsregeln und Playbooks für Abläufe in Microsoft™ Sentinel einrichten
Microsoft™ Purview Audit über Defender XDR abfragen
Microsoft™ Security Copilot bereitstellen
Arbeitsbereiche in Microsoft™ Security Copilot konfigurieren und Rollen sowie Berechtigungen verwalten
Plugins, Microsoft™-Agenten und Security Store agents aktivieren und konfigurieren
Ziele:
Im Workshop CS500 Microsoft™ End-to-End-Sicherheitskontrollen für Cloud- und KI-Workloads erwerben die Teilnehmer fundiertes Wissen in folgenden Bereichen:
Anmeldeverfahren, Anwendungsidentitäten und privilegierte Zugriffe mit Microsoft™ Entra ID zu konfigurieren und übermäßige Berechtigungen zu korrigieren
Schlüssel, Secrets und Zertifikate in Azure Key Vault zu verwalten und Sicherheitsvorgaben mit Azure Policy, Rollen, Ressourcensperren und Infrastructure as Code umzusetzen
Speicher, Datenbanken und Netzwerkverbindungen durch passende Zugriffs- und Schutzkonfigurationen abzusichern
Risiken bei KI-Anwendungen und Agenten zu erkennen sowie deren Zugriffe, Schutzfunktionen und Sicherheitsüberwachung einzurichten
Sicherheitskontrollen für Server, virtuelle Maschinen, Container und Azure-Anwendungsplattformen zu konfigurieren und auf hybride Umgebungen auszuweiten
Ereignisdaten in Microsoft™ Sentinel zusammenzuführen, deren Aufbewahrung zu steuern und Abläufe mit Automatisierungsregeln und Playbooks umzusetzen
Microsoft™ Security Copilot mit Arbeitsbereichen, Berechtigungen, Plugins und Agenten einzurichten
Dieses Training bereitet auf die Prüfung SC-500 Microsoft™ End-to-End Security Controls for Cloud and AI Workloads vor. Die Prüfung ist immer separat bei einem Pearson VUE Test-Center oder online abzulegen.
Zielgruppe:
Das Training CS500 Microsoft™ End-to-End-Sicherheitskontrollen für Cloud- und KI-Workloads richtet sich vor allem an:
Security Engineers, die Sicherheitskontrollen für Azure, hybride Infrastrukturen und KI-Umgebungen implementieren und betreuen
Administratoren und technische Spezialisten, deren Aufgaben die Absicherung von Identitäten, Netzwerken, Datenbanken, Speichern oder Anwendungsplattformen in diesen Umgebungen umfassen
Teilnehmer mit entsprechenden administrativen Vorkenntnissen, die sich auf die Microsoft™-Prüfung SC-500 vorbereiten möchten
Voraussetzungen:
Um den Kursinhalten und dem Lerntempo im Workshop CS500 Microsoft™ End-to-End-Sicherheitskontrollen für Cloud- und KI-Workloads gut folgen zu können, sollten Sie folgende Vorkenntnisse mitbringen:
Praktische Erfahrung in der Administration von Azure und hybriden Umgebungen, insbesondere mit Rechenressourcen, Netzwerken und Speichern
Fundierte Kenntnisse von Microsoft™ Entra ID
Erfahrung mit der Administration von Microsoft™ 365
Wir empfehlen vorab den Besuch des Kurses: AZ104 MS Azure Administration.
Beschreibung:
Im Training CS500 Microsoft™ Sicherheit für Cloud- und KI-Umgebungen lernen Sie, Sicherheitskontrollen für Azure, hybride Infrastrukturen und KI-Anwendungen einzurichten und zu verwalten. Sie befassen sich mit dem Schutz von Identitäten und Zugriffsrechten, der Absicherung von Daten und Netzwerkverbindungen sowie den Sicherheitseinstellungen von Servern, Containern und Anwendungsplattformen.
Sie arbeiten mit Microsoft™ Entra ID, Azure Key Vault und Microsoft™ Defender for Cloud und lernen, Sicherheitsvorgaben technisch umzusetzen und Schwachstellen zu erkennen. Für KI-Anwendungen behandeln Sie unter anderem Microsoft™ Purview, Microsoft™ Entra Agent ID, Microsoft™ Copilot Studio und Microsoft™ Foundry. Microsoft™ Sentinel und Microsoft™ Security Copilot ergänzen die Inhalte um Ereigniserfassung, automatisierte Abläufe und die Einrichtung unterstützender Sicherheitswerkzeuge.
Durchführungsgarantie:
ab 2 Teilnehmer
Buchungsinformationen:
Kursdauer:
4 Tage
Preis:
2.490,00 € zzgl. MwSt.
Bei Präsenzteilnahmen sind Mittagessen & Getränke im Preis enthalten.
Keine Termine verfügbar
Impressionen:
Autorisierter Trainingspartner
Mitgliedschaften
Warenkorb
CS500: Microsoft™ End-to-End-Sicherheitskontrollen für Cloud- und KI-Workloads
wurde zum Warenkorb hinzugefügt.