Curso Microsoft Azure Security Technologies

Proveedor Tecnológico: Microsoft

Modalidad: Virtual – Vivo

Examen: AZ-500

Objetivos.

Este curso proporciona a los profesionales de seguridad de TI el conocimiento y las habilidades necesarias para implementar controles de seguridad, mantener la postura de seguridad de una organización e identificar y remediar las vulnerabilidades de seguridad. Este curso incluye seguridad para la identidad y el acceso, protección de la plataforma, datos y aplicaciones, y operaciones de seguridad.

Perfil de Audiencia

Este curso proporciona a los profesionales de seguridad de TI el conocimiento y las habilidades necesarias para implementar controles de seguridad, mantener la postura de seguridad de una organización e identificar y remediar las vulnerabilidades de seguridad. Este curso incluye seguridad para la identidad y el acceso, protección de la plataforma, datos y aplicaciones, y operaciones de seguridad.

Prerrequisitos.

Los alumnos que sean aptos tendrán conocimientos previos y comprenderán lo siguiente:

  • Procedimientos recomendados de seguridad y requisitos de seguridad de la industria, como defensa en profundidad, acceso con privilegios mínimos, control de acceso basado en roles, autenticación multifactor, responsabilidad compartida y modelo de confianza cero.
  • Familiarizarse con protocolos de seguridad como redes privadas virtuales (VPN), protocolo de seguridad de Internet (IPSec), capa de sockets seguros (SSL), métodos de cifrado de datos y discos.
  • Tener cierta experiencia en la implementación de cargas de trabajo de Azure. Este curso no cubre los conceptos básicos de la administración de Azure, sino que el contenido del curso se basa en ese conocimiento al agregar información específica de seguridad.
  • Tener experiencia con sistemas Windows y Linux, así como lenguajes de scripting. Los laboratorios del curso pueden usar PowerShell y la CLI.

Intensidad y Horarios.

Capacitación en modalidad virtual en Vivo.

Con una intensidad de 32 horas, la capacitación se dicta 3 veces por semana de 6:30 pm a 9:30 pm hora Colombia.

Módulo 1: Administración de identidad y acceso

Este módulo cubre Azure Active Directory, Azure Identity Protection, Enterprise Governance, Azure AD PIM e Hybrid Identity.

Lecciones

  1. Azure Active Directory
  2. Azure Active Directory Identity Protection
  3. Gobernanza empresarial
  4. Administración de identidades con privilegios de Azure AD
  5. Identidad híbrida

Laboratorio 1: Control de acceso basado en roles

Laboratorio 2: Azure Policy

Laboratorio 3: Bloqueos de Resource Manager

Laboratorio 4: MFA, acceso condicional y protección de identidad de AAD

Laboratorio 5: Azure AD Privileged Identity Management

Laboratorio 6: Implementación de la sincronización de directorios

Después de completar este módulo, los estudiantes podrán:

  • Implementar estrategias de gobierno empresarial que incluyen control de acceso basado en roles, políticas de Azure y bloqueos de recursos.
  • Implementar una infraestructura de Azure AD que incluya usuarios, grupos y autenticación multifactor.
  • Implementar Azure AD Identity Protection, incluidas las políticas de riesgo, el acceso condicional y las revisiones de acceso.
  • Implementar Azure AD Privileged Identity Management, incluidos los roles de Azure AD y los recursos de Azure.
  • Implementar Azure AD Connect, incluidos los métodos de autenticación y la sincronización de directorios local.

Módulo 2: Implementación de la protección de plataforma

Este módulo cubre la seguridad del perímetro, la red, el host y el contenedor.

Lecciones

  1. Seguridad del perímetro
  2. Seguridad de redes
  3. Seguridad del host
  4. Seguridad de contenedores

Laboratorio 1: Grupos de seguridad de red y grupos de seguridad de aplicaciones

Laboratorio 2: Azure Firewall

Laboratorio 3: Configuración y protección de ACR y AKS

Después de completar este módulo, los estudiantes podrán:

  • Implementar estrategias de seguridad perimetral, incluido Azure Firewall.
  • Implementar estrategias de seguridad de red, incluidos grupos de seguridad de red y grupos de seguridad de aplicaciones.
  • Implementar estrategias de seguridad del host, incluida la protección de terminales, la administración de acceso remoto, la administración de actualizaciones y el cifrado de disco.
  • Implementar estrategias de seguridad de contenedores, incluidas Azure Container Instances, Azure Container Registry y Azure Kubernetes.

Módulo 3: Datos y aplicaciones seguros

Este módulo cubre Azure Key Vault, seguridad de aplicaciones, seguridad de almacenamiento y seguridad de base de datos SQL.

Lecciones

  1. Azure Key Vault
  2. Seguridad de aplicaciones
  3. Seguridad de Storage
  4. Seguridad de SQL Database

Laboratorio 1: Key Vault (implementación de datos seguros mediante la configuración de Always Encrypted)

Laboratorio 2: Protección de Azure SQL Database

Laboratorio 3: Puntos de conexión de servicio y almacenamiento seguro

Después de completar este módulo, los estudiantes podrán:

  • Implementar Azure Key Vault, incluidos certificados, claves y secretos.
  • Implementar estrategias de seguridad de aplicaciones, incluido el registro de aplicaciones, identidades administradas y puntos de conexión de servicio.
  • Implementar estrategias de seguridad de almacenamiento, incluidas firmas de acceso compartido, políticas de retención de blobs y autenticación de Azure Files.
  • Implementar estrategias de seguridad de bases de datos que incluyen autenticación, clasificación de datos, enmascaramiento dinámico de datos y siempre cifrado.

Módulo 4: Administración de operaciones de seguridad

Este módulo cubre Azure Monitor, Azure Security Center y Azure Sentinel.

Lecciones

  1. Azure Monitor
  2. Azure Security Center
  3. Azure Sentinel

Laboratorio 1: Azure Monitor

Laboratorio 2: Azure Security Center

Laboratorio 3: Azure Sentinel

Después de completar este módulo, los estudiantes podrán:

  • Implementar Azure Monitor, incluidas fuentes conectadas, análisis de registros y alertas.
  • Implementar Azure Security Center, incluidas políticas, recomendaciones y acceso justo a tiempo a la máquina virtual.
  • Implementar Azure Sentinel, incluidos libros, incidentes y cuadernos de estrategias.
Duración32 Horas
ModalidadVirtual en Vivo
TemarioDescargar Aquí

Detalles de la Certificación

Este examen mide la capacidad de realizar las siguientes tareas técnicas: administrar la identidad y el acceso; implementar la protección de la plataforma; administrar operaciones de seguridad; y proteger los datos y las aplicaciones.

EXAMEN DE CERTIFICACIÓN

Exam AZ-500: Microsoft Azure Security Technologies

CERTIFICACIÓN DE ASOCIADO

Microsoft Certified: Azure Security Engineer Associate