- INICIO
- CAPACITACIÓN
INFRAESTRUCTURA
Arquitectura Hibrida / Cloud
BASE DE DATOS
Herramientas y Administración de Datos
DESARROLLO
Tecnologías para Desarrollo de Software
SEGURIDAD & GESTIÓN TI
Gestión y Control de Acceso
- SERVICIOS
- COMPAÑIA
- PROYECTOS
- PEARSON VUE
- CONTACTO
Curso Microsoft Azure Security Technologies
Proveedor Tecnológico: Microsoft
Modalidad: Virtual – Vivo
Examen: AZ-500
Objetivos.
Este curso proporciona a los profesionales de seguridad de TI el conocimiento y las habilidades necesarias para implementar controles de seguridad, mantener la postura de seguridad de una organización e identificar y remediar las vulnerabilidades de seguridad. Este curso incluye seguridad para la identidad y el acceso, protección de la plataforma, datos y aplicaciones, y operaciones de seguridad.
Perfil de Audiencia
Este curso proporciona a los profesionales de seguridad de TI el conocimiento y las habilidades necesarias para implementar controles de seguridad, mantener la postura de seguridad de una organización e identificar y remediar las vulnerabilidades de seguridad. Este curso incluye seguridad para la identidad y el acceso, protección de la plataforma, datos y aplicaciones, y operaciones de seguridad.
Prerrequisitos.
Los alumnos que sean aptos tendrán conocimientos previos y comprenderán lo siguiente:
- Procedimientos recomendados de seguridad y requisitos de seguridad de la industria, como defensa en profundidad, acceso con privilegios mínimos, control de acceso basado en roles, autenticación multifactor, responsabilidad compartida y modelo de confianza cero.
- Familiarizarse con protocolos de seguridad como redes privadas virtuales (VPN), protocolo de seguridad de Internet (IPSec), capa de sockets seguros (SSL), métodos de cifrado de datos y discos.
- Tener cierta experiencia en la implementación de cargas de trabajo de Azure. Este curso no cubre los conceptos básicos de la administración de Azure, sino que el contenido del curso se basa en ese conocimiento al agregar información específica de seguridad.
- Tener experiencia con sistemas Windows y Linux, así como lenguajes de scripting. Los laboratorios del curso pueden usar PowerShell y la CLI.
Intensidad y Horarios.
Capacitación en modalidad virtual en Vivo.
Con una intensidad de 32 horas, la capacitación se dicta 3 veces por semana de 6:30 pm a 9:30 pm hora Colombia.
Módulo 1: Administración de identidad y acceso
Este módulo cubre Azure Active Directory, Azure Identity Protection, Enterprise Governance, Azure AD PIM e Hybrid Identity.
Lecciones
- Azure Active Directory
- Azure Active Directory Identity Protection
- Gobernanza empresarial
- Administración de identidades con privilegios de Azure AD
- Identidad híbrida
Laboratorio 1: Control de acceso basado en roles
Laboratorio 2: Azure Policy
Laboratorio 3: Bloqueos de Resource Manager
Laboratorio 4: MFA, acceso condicional y protección de identidad de AAD
Laboratorio 5: Azure AD Privileged Identity Management
Laboratorio 6: Implementación de la sincronización de directorios
Después de completar este módulo, los estudiantes podrán:
- Implementar estrategias de gobierno empresarial que incluyen control de acceso basado en roles, políticas de Azure y bloqueos de recursos.
- Implementar una infraestructura de Azure AD que incluya usuarios, grupos y autenticación multifactor.
- Implementar Azure AD Identity Protection, incluidas las políticas de riesgo, el acceso condicional y las revisiones de acceso.
- Implementar Azure AD Privileged Identity Management, incluidos los roles de Azure AD y los recursos de Azure.
- Implementar Azure AD Connect, incluidos los métodos de autenticación y la sincronización de directorios local.
Módulo 2: Implementación de la protección de plataforma
Este módulo cubre la seguridad del perímetro, la red, el host y el contenedor.
Lecciones
- Seguridad del perímetro
- Seguridad de redes
- Seguridad del host
- Seguridad de contenedores
Laboratorio 1: Grupos de seguridad de red y grupos de seguridad de aplicaciones
Laboratorio 2: Azure Firewall
Laboratorio 3: Configuración y protección de ACR y AKS
Después de completar este módulo, los estudiantes podrán:
- Implementar estrategias de seguridad perimetral, incluido Azure Firewall.
- Implementar estrategias de seguridad de red, incluidos grupos de seguridad de red y grupos de seguridad de aplicaciones.
- Implementar estrategias de seguridad del host, incluida la protección de terminales, la administración de acceso remoto, la administración de actualizaciones y el cifrado de disco.
- Implementar estrategias de seguridad de contenedores, incluidas Azure Container Instances, Azure Container Registry y Azure Kubernetes.
Módulo 3: Datos y aplicaciones seguros
Este módulo cubre Azure Key Vault, seguridad de aplicaciones, seguridad de almacenamiento y seguridad de base de datos SQL.
Lecciones
- Azure Key Vault
- Seguridad de aplicaciones
- Seguridad de Storage
- Seguridad de SQL Database
Laboratorio 1: Key Vault (implementación de datos seguros mediante la configuración de Always Encrypted)
Laboratorio 2: Protección de Azure SQL Database
Laboratorio 3: Puntos de conexión de servicio y almacenamiento seguro
Después de completar este módulo, los estudiantes podrán:
- Implementar Azure Key Vault, incluidos certificados, claves y secretos.
- Implementar estrategias de seguridad de aplicaciones, incluido el registro de aplicaciones, identidades administradas y puntos de conexión de servicio.
- Implementar estrategias de seguridad de almacenamiento, incluidas firmas de acceso compartido, políticas de retención de blobs y autenticación de Azure Files.
- Implementar estrategias de seguridad de bases de datos que incluyen autenticación, clasificación de datos, enmascaramiento dinámico de datos y siempre cifrado.
Módulo 4: Administración de operaciones de seguridad
Este módulo cubre Azure Monitor, Azure Security Center y Azure Sentinel.
Lecciones
- Azure Monitor
- Azure Security Center
- Azure Sentinel
Laboratorio 1: Azure Monitor
Laboratorio 2: Azure Security Center
Laboratorio 3: Azure Sentinel
Después de completar este módulo, los estudiantes podrán:
- Implementar Azure Monitor, incluidas fuentes conectadas, análisis de registros y alertas.
- Implementar Azure Security Center, incluidas políticas, recomendaciones y acceso justo a tiempo a la máquina virtual.
- Implementar Azure Sentinel, incluidos libros, incidentes y cuadernos de estrategias.
Detalles de la Certificación
Este examen mide la capacidad de realizar las siguientes tareas técnicas: administrar la identidad y el acceso; implementar la protección de la plataforma; administrar operaciones de seguridad; y proteger los datos y las aplicaciones.
EXAMEN DE CERTIFICACIÓN
Exam AZ-500: Microsoft Azure Security Technologies
CERTIFICACIÓN DE ASOCIADO
Microsoft Certified: Azure Security Engineer Associate