qSkills™ KI Assistent
qS
Hallo! Fragen Sie mich nach Trainings, Zertifizierungen, Terminen oder allem anderen auf qskills.de – einfach in Ihren Worten.
0/800

CS500: Microsoft™ End-to-End-Sicherheitskontrollen für Cloud- und KI-Workloads

Training: Cloud - AI - IAM - Microsoft™

Im Training CS500 Microsoft™ Sicherheit für Cloud- und KI-Umgebungen lernen Sie, Sicherheitskontrollen für Azure, hybride Infrastrukturen und KI-Anwendungen einzurichten und zu verwalten. Sie befassen sich mit dem Schutz von Identitäten und Zugriffsrechten, der Absicherung von Daten und Netzwerkverbindungen sowie den Sicherheitseinstellungen von Servern, Containern und Anwendungsplattformen.

Sie arbeiten mit Microsoft™ Entra ID, Azure Key Vault und Microsoft™ Defender for Cloud und lernen, Sicherheitsvorgaben technisch umzusetzen und Schwachstellen zu erkennen. Für KI-Anwendungen behandeln Sie unter anderem Microsoft™ Purview, Microsoft™ Entra Agent ID, Microsoft™ Copilot Studio und Microsoft™ Foundry. Microsoft™ Sentinel und Microsoft™ Security Copilot ergänzen die Inhalte um Ereigniserfassung, automatisierte Abläufe und die Einrichtung unterstützender Sicherheitswerkzeuge.

Aktuell sind leider keine vorgelegten Termine verfügbar!
Sie möchten einen Termin anfragen ? Dann klicken Sie auf "Kein passender Termin?"

Wunschzeitraum für Termin anfragen:

* Alle Felder, die mit einem Sternchen versehen sind, sind Pflichtfelder.

Agenda:

  • Identitäten, Zugriffsrechte und Sicherheitsvorgaben

    • Anmeldung und Anwendungszugriffe mit Microsoft™ Entra ID

      • Anmeldeverfahren mit Multifaktor-Authentifizierung (MFA) und kennwortlosen Methoden einrichten und durch Conditional Access steuern

      • Privileged Identity Management (PIM), Conditional Access und Authentifizierung konfigurieren

      • Privilegierte Zugriffe über Privileged Identity Management (PIM) einrichten und verwalten

      • Identitäten für Enterprise Applications und App Registrations einrichten sowie OAuth-Berechtigungsfreigaben und Zustimmungseinstellungen verwalten

      • Azure-Ressourcen mit Managed Identities für den Ressourcenzugriff ausstatten

    • Schlüssel und vertrauliche Werte in Azure Key Vault

      • Azure Key Vault bereitstellen und seine Einstellungen, Zugriffssteuerung und Firewall-Regeln aufeinander abstimmen

      • Schlüssel, Secrets und Zertifikate in Azure Key Vault verwalten

      • Secrets mit Defender Cloud Security Posture Management (Defender CSPM) aufspüren und Defender for Key Vault als Schutzfunktion einrichten

    • Sicherheitsrichtlinien und Berechtigungen durchsetzen

      • Sicherheitskontrollen mit integrierten und eigenen Definitionen in Azure Policy umsetzen und über Infrastructure as Code konfigurieren

      • Sicherheitsstandards und Empfehlungen in Microsoft™ Defender for Cloud für die Konfiguration von Kontrollen nutzen und regulatorische Konformität bewerten

      • Integrierte Azure-Rollen zuweisen und benutzerdefinierte Rollen für Azure und Microsoft™ Entra verwalten

      • Übermäßige Berechtigungen mit Azure Role-Based Access Control (RBAC) erkennen und korrigieren sowie Ressourcensperren setzen

      • Sicherheitsfunktionen von Azure Backup zum Schutz von Sicherungen konfigurieren

  • Speicher, Datenbanken und Netzwerkverbindungen absichern

    • Schutz von Speicherkonten

      • Sicherheitseinstellungen für Azure Storage mit Firewall-Regeln, Zugriffssteuerung und Zugriffsrichtlinien kombinieren

      • Den Bedrohungsschutz von Defender for Storage für Speicherkonten konfigurieren

    • Sicherheit von Azure-Datenbanken

      • Sicherheitsoptionen auf Plattformebene in Azure SQL einrichten und Datenbank-Auditing für Azure SQL Database sowie Azure SQL Managed Instance konfigurieren

      • Azure-Datenbankdienste mit den Schutzfunktionen von Defender for Databases absichern

    • Netzwerkzugriffe und private Verbindungen

      • Netzwerkverkehr mit Network Security Groups (NSGs) und Application Security Groups (ASGs) steuern und Zugriffsrichtlinien in Azure Virtual Network Manager einrichten

      • Sicherheitskonfigurationen für Azure Virtual WAN und VPN-Verbindungen umsetzen

      • Microsoft™ Entra Private Access für private Zugriffe bereitstellen und konfigurieren

      • Zugriffe auf Azure-PaaS-Ressourcen über private Endpunkte absichern und Azure Private Link services für den geschützten Zugriff auf Netzwerkressourcen einrichten

      • Azure Firewall bereitstellen und für die Steuerung des Netzwerkzugriffs konfigurieren

      • Mit den Diagnosefunktionen von Azure Network Watcher prüfen, welche Sicherheitsregeln tatsächlich wirksam sind

  • Rechenressourcen absichern

    • Sicherheitskontrollen für KI-Anwendungen und Agenten

      • Übermäßig zugängliche Daten in SharePoint erkennen und Risiken bei Microsoft™ Copilot sowie KI-Anwendungen mit Microsoft™ Purview Data Security Posture Management (DSPM) identifizieren

      • Echtzeitschutz für Agenten aus Microsoft™ Copilot Studio aktivieren und konfigurieren

      • Zugriffe für Microsoft™ Entra Agent ID verwalten und mit Conditional Access steuern

      • Das mögliche Ausmaß von Sicherheitsrisiken rund um Microsoft™ Entra Agent ID mit Defender XDR untersuchen

      • AI Gateway in Azure API Management für Microsoft™ Foundry bereitstellen und konfigurieren sowie Guardrails für die Agentensicherheit in Microsoft™ Foundry festlegen

      • Defender for AI Service unter Cloud Workload Protection in Microsoft™ Defender for Cloud aktivieren und die KI-Sicherheit über das Data and AI security dashboard überwachen

      • Agenten im Microsoft™ 365 admin center verwalten

    • Server und virtuelle Maschinen schützen

      • Datenträgerverschlüsselung für virtuelle Maschinen einrichten und konfigurieren

      • Den Einsatz von Azure Bastion planen und umsetzen sowie Just-in-Time-Zugriff (JIT) auf virtuelle Maschinen aktivieren und durchsetzen

      • Sicherheitskontrollen mit Azure Arc auf Server in Hybrid- und Multicloud-Umgebungen ausweiten und Server an Defender for Servers in Microsoft™ Defender for Cloud anbinden

      • Schwachstellenscans, Endpoint Detection and Response (EDR) und agentenlose VM-Scans in Defender for Servers konfigurieren und verwalten

      • VM-Sicherheitsfunktionen mit Secure Boot, Virtual Trusted Platform Module (vTPM), Integritätsüberwachung und Sicherheitstyp konfigurieren

      • Sicherheitskonfigurationen auf durch Azure verwalteten Servern mit Azure Machine Configuration durchsetzen

    • Container und Anwendungsplattformen absichern

      • Fehlkonfigurationen und Risiken während der Ausführung von Containern mit Defender for Containers erkennen

      • Sicherheitskontrollen für Azure Kubernetes Service (AKS) und Azure Container Registry umsetzen

      • Schutzfunktionen für Azure Container Instances und Azure Container Apps konfigurieren

      • Azure Functions mit geeigneten Authentifizierungs- und Netzwerkzugriffseinstellungen absichern

      • Sicherheitskontrollen in Azure Logic Apps und Azure App Service einrichten

      • Azure Web Application Firewall konfigurieren und Backend-APIs mit Sicherheitsrichtlinien in Azure API Management schützen


  • Sicherheitslage bewerten und Überwachung einrichten

    • Risiken und Schutzabdeckung in Cloud-Umgebungen

      • Sicherheitsrisiken mit Defender CSPM erkennen und die Erfüllung von Sicherheitsrahmenwerken in Microsoft™ Defender for Cloud bewerten

      • Workload-Schutzpläne in Microsoft™ Defender for Cloud aktivieren und konfigurieren sowie Hybrid- und Multicloud-Umgebungen einschließlich Amazon Web Services (AWS™) und Google™ Cloud Platform (GCP) anbinden

      • Microsoft™ Defender Vulnerability Management für virtuelle Maschinen in Azure konfigurieren

      • Ungeschützte Ressourcen und Schwachstellen mit Microsoft™ Defender External Attack Surface Management (EASM) aufdecken

    • Ereignisdaten und automatisierte Abläufe mit Microsoft™ Sentinel

      • Arbeitsbereiche für Microsoft™ Sentinel anlegen und anbinden sowie Rollen für den Zugriff zuweisen

      • Lösungen aus dem Content Hub in Microsoft™ Sentinel bereitstellen und nutzen

      • Azure-Ressourcen über Microsoft™-Datenkonnektoren anbinden und Ereignisse über Syslog sowie Common Event Format (CEF) erfassen

      • Windows-Sicherheitsereignisse mit Data Collection Rules erfassen und Windows Event Forwarding (WEF) einbeziehen

      • Benutzerdefinierte Protokolltabellen für eingehende Daten anlegen und die Datenaufbewahrung in Microsoft™ Sentinel-Datenspeichern konfigurieren

      • Automatisierungsregeln und Playbooks für Abläufe in Microsoft™ Sentinel einrichten

      • Microsoft™ Purview Audit über Defender XDR abfragen

    • Microsoft™ Security Copilot bereitstellen

      • Arbeitsbereiche in Microsoft™ Security Copilot konfigurieren und Rollen sowie Berechtigungen verwalten

      • Plugins, Microsoft™-Agenten und Security Store agents aktivieren und konfigurieren

Ziele:

Im Workshop CS500 Microsoft™ End-to-End-Sicherheitskontrollen für Cloud- und KI-Workloads erwerben die Teilnehmer fundiertes Wissen in folgenden Bereichen:

  • Anmeldeverfahren, Anwendungsidentitäten und privilegierte Zugriffe mit Microsoft™ Entra ID zu konfigurieren und übermäßige Berechtigungen zu korrigieren

  • Schlüssel, Secrets und Zertifikate in Azure Key Vault zu verwalten und Sicherheitsvorgaben mit Azure Policy, Rollen, Ressourcensperren und Infrastructure as Code umzusetzen

  • Speicher, Datenbanken und Netzwerkverbindungen durch passende Zugriffs- und Schutzkonfigurationen abzusichern

  • Risiken bei KI-Anwendungen und Agenten zu erkennen sowie deren Zugriffe, Schutzfunktionen und Sicherheitsüberwachung einzurichten

  • Sicherheitskontrollen für Server, virtuelle Maschinen, Container und Azure-Anwendungsplattformen zu konfigurieren und auf hybride Umgebungen auszuweiten

  • Ereignisdaten in Microsoft™ Sentinel zusammenzuführen, deren Aufbewahrung zu steuern und Abläufe mit Automatisierungsregeln und Playbooks umzusetzen

  • Microsoft™ Security Copilot mit Arbeitsbereichen, Berechtigungen, Plugins und Agenten einzurichten


Dieses Training bereitet auf die Prüfung SC-500 Microsoft™ End-to-End Security Controls for Cloud and AI Workloads vor. Die Prüfung ist immer separat bei einem Pearson VUE Test-Center oder online abzulegen. 

Zielgruppe:

Das Training CS500 Microsoft™ End-to-End-Sicherheitskontrollen für Cloud- und KI-Workloads richtet sich vor allem an:

  • Security Engineers, die Sicherheitskontrollen für Azure, hybride Infrastrukturen und KI-Umgebungen implementieren und betreuen

  • Administratoren und technische Spezialisten, deren Aufgaben die Absicherung von Identitäten, Netzwerken, Datenbanken, Speichern oder Anwendungsplattformen in diesen Umgebungen umfassen

  • Teilnehmer mit entsprechenden administrativen Vorkenntnissen, die sich auf die Microsoft™-Prüfung SC-500 vorbereiten möchten

Voraussetzungen:

Um den Kursinhalten und dem Lerntempo im Workshop CS500 Microsoft™ End-to-End-Sicherheitskontrollen für Cloud- und KI-Workloads gut folgen zu können, sollten Sie folgende Vorkenntnisse mitbringen:

  • Praktische Erfahrung in der Administration von Azure und hybriden Umgebungen, insbesondere mit Rechenressourcen, Netzwerken und Speichern

  • Fundierte Kenntnisse von Microsoft™ Entra ID

  • Erfahrung mit der Administration von Microsoft™ 365



Wir empfehlen vorab den Besuch des Kurses: AZ104 MS Azure Administration.

Beschreibung:

Im Training CS500 Microsoft™ Sicherheit für Cloud- und KI-Umgebungen lernen Sie, Sicherheitskontrollen für Azure, hybride Infrastrukturen und KI-Anwendungen einzurichten und zu verwalten. Sie befassen sich mit dem Schutz von Identitäten und Zugriffsrechten, der Absicherung von Daten und Netzwerkverbindungen sowie den Sicherheitseinstellungen von Servern, Containern und Anwendungsplattformen.

Sie arbeiten mit Microsoft™ Entra ID, Azure Key Vault und Microsoft™ Defender for Cloud und lernen, Sicherheitsvorgaben technisch umzusetzen und Schwachstellen zu erkennen. Für KI-Anwendungen behandeln Sie unter anderem Microsoft™ Purview, Microsoft™ Entra Agent ID, Microsoft™ Copilot Studio und Microsoft™ Foundry. Microsoft™ Sentinel und Microsoft™ Security Copilot ergänzen die Inhalte um Ereigniserfassung, automatisierte Abläufe und die Einrichtung unterstützender Sicherheitswerkzeuge.

Check Icon

Durchführungsgarantie:

ab 2 Teilnehmer

Buchungsinformationen:

Kursdauer:

4 Tage

Preis:

2.490,00 € zzgl. MwSt.

Bei Präsenzteilnahmen sind Mittagessen & Getränke im Preis enthalten.

Impressionen:

Autorisierter Trainingspartner

NetApp Partner Authorized Learning
Commvault Training Partner
CQI | IRCA Approved Training Partner
Veeam Authorized Education Center
DEKRA Certification GmbH
AWS Partner Select Tier Training
ISACA Accredited Partner
iSAQB
CompTIA Authorized Partner
EC-Council Accredited Training Center

Mitgliedschaften

Allianz für Cyber-Sicherheit
TeleTrust Pioneers in IT security
Bundesverband der IT-Sachverständigen und Gutachter e.V.
Bundesverband mittelständische Wirtschaft (BVMW)
Allianz für Sicherheit in der Wirtschaft
NIK - Netzwerk der Digitalwirtschaft
BVSW
Bayern Innovativ
KH-iT
CAST
IHK Nürnberg für Mittelfranken
eato e.V.
Sicherheitsnetzwerk München e.V.