آموزش امنیت شبکه‌های Azure - آخرین آپدیت

دانلود Securing Azure Networks

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: امنیت شبکه‌ای لایه لایه را در Azure ایجاد کنید! یاد بگیرید چگونه زیرساخت شبکه Azure را در برابر تهدیدات واقعی طراحی، پیکربندی و محافظت کنید. این دوره به شما می‌آموزد که چگونه با طراحی و پیاده‌سازی دفاعات شبکه‌ای لایه‌ای در محیط‌های مایکروسافت Azure، از زیرساخت‌های ابری محافظت کنید. دوره با مبانی امنیت محیطی آغاز می‌شود و در آن اصول «دفاع در عمق» (Defense-in-Depth) را برای ایجاد مرزهای شبکه‌ای مقاوم به کار می‌گیرید. شما Azure Firewall و Azure DDoS Protection را برای بازرسی متمرکز ترافیک پیکربندی کرده، از Forced Tunneling و مسیرهای تعریف شده توسط کاربر (UDR) برای کنترل مسیر ترافیک استفاده می‌کنید و توپولوژی‌های Hub-and-Spoke را برای متمرکز کردن سرویس‌های امنیتی مشترک طراحی خواهید کرد. سپس به داخل شبکه می‌رویم و گروه‌های امنیتی شبکه (NSG) و گروه‌های امنیتی اپلیکیشن (ASG) را برای کنترل ترافیک workloads پیکربندی می‌کنیم و دسترسی به سرویس‌های Azure را با استفاده از Service Endpoints و Private Link ایمن می‌سازیم. همچنین یاد می‌گیرید که چگونه از اپلیکیشن‌های متصل به اینترنت با استفاده از Application Gateway، دیوار آتش اپلیکیشن وب (WAF) و Azure Front Door محافظت کنید و زیرساخت‌های محلی (On-premises) خود را از طریق VPN Gateway و ExpressRoute به Azure متصل نمایید. در طول این دوره، نمایش‌های عملی و فعالیت‌های نقش‌آفرینی مبتنی بر سناریو، به شما تجربه عملی در اعمال کنترل‌های امنیتی شبکه در محیط‌های ابری واقعی را می‌دهد. این دوره برای چه کسانی است: مدیران سیستم‌های ابری، مهندسان شبکه و متخصصان امنیتی که محیط‌های Azure را مدیریت می‌کنند و قصد دارند کنترل‌های امنیتی شبکه کاربردی و قدرتمندی را پیاده‌سازی کنند.

سرفصل ها و درس ها

امنیت محیطی Perimeter Security

  • معرفی دوره Course Introduction

  • مقدمه Introduction

  • تعریف دفاع در عمق Define defense in depth

  • بررسی امنیت شبکه مجازی Explore virtual network security

  • درک حملات DDoS Understand DDoS Attacks

  • سطوح حفاظتی DDoS DDoS Protection Tiers

  • فعال‌سازی حفاظت در برابر DDoS Enable DDoS Protection

  • مزایای Azure Firewall Azure Firewall Benefits

  • مقایسه نسخه Standard و Premium در فایروال Firewall Standard vs. Premium

  • مدیریت Azure Firewall Azure Firewall Manager

  • برنامه استقرار فایروال Firewall Deployment Plan

  • استقرار Azure Firewall Deploy Azure Firewall

  • اتصال Spokes به Hub Peer Spokes to the Hub

  • فعال‌سازی Forced Tunneling Enable Forced Tunneling

  • تونلینگ اجباری VPN VPN Forced Tunneling

  • مسیرهای سیستمی و UDRها System Routes and UDRs

  • تست اتصال پیش‌فرض Test Default Connectivity

  • ایجاد جدول مسیریابی (Route Table) Create a Route Table

  • تأیید گام‌های بعدی (Next Hops) Verify Next Hops

  • ایجاد قوانین DNAT Create DNAT Rules

  • تست قوانین DNAT و اپلیکیشن Test DNAT and Application Rules

  • مروری بر ساختار Hub and Spoke Hub-and-Spoke Overview

  • مسیریابی ترافیک Spoke B Route Spoke B Traffic

  • ایجاد قوانین شبکه Create Network Rules

  • تست ارتباطات Spoke Test Spoke Communication

امنیت شبکه Network Security

  • مقدمه Introduction

  • بررسی گروه‌های امنیتی شبکه (NSG) Explore Network Security Groups (NSG)

  • قوانین NSG و ارزیابی آن‌ها NSG Rules and Evaluation

  • بررسی قوانین پیش‌فرض NSG Explore Default NSG Rules

  • اجازه ترافیک وب با NSG Allow Web Traffic with NSG

  • بازنویسی (Override) ترافیک VNet Override VNet Traffic

  • مسدود کردن SSH با NSG زیرشبکه Block SSH with Subnet NSG

  • گروه‌های امنیتی اپلیکیشن (ASG) Application Security Groups

  • ایجاد و تخصیص ASGها Create and Assign ASGs

  • استفاده از ASGها در قوانین NSG Use ASGs in NSG Rules

  • مزایای ASGها و NSGها Benefits of ASGs and NSGs

  • مروری بر Service Endpoints Service Endpoints Overview

  • مزایای Service Endpoint Service Endpoint Benefits

  • تست دسترسی عمومی به Storage Test Public Storage Access

  • فعال‌سازی یک Service Endpoint Enable a Service Endpoint

  • مقایسه Private Link و Endpoints Private Link vs. Endpoints

  • ایجاد یک Private Endpoint Create a Private Endpoint

  • تأیید اتصال خصوصی Verify Private Connectivity

  • انواع SKUهای Load Balancer Load Balancer SKUs

  • مقایسه Load Balancer عمومی و داخلی Public vs. Internal Load Balancer

  • ایجاد یک Load Balancer Create a Load Balancer

  • پیکربندی قوانین Load Balancer Configure Load Balancer Rules

  • تست توزیع بار (Load Balancing) Test Load Balancing

  • مبانی Application Gateway Application Gateway Basics

  • اجزا و مسیریابی Components and Routing

  • ایجاد یک Application Gateway Create an Application Gateway

  • پیکربندی قوانین مسیریابی Configure Routing Rules

  • تست مسیریابی مبتنی بر مسیر (Path Based) Test Path-Based Routing

  • ویژگی‌های WAF WAF Features

  • نحوه عملکرد WAF How WAF Works

  • پیکربندی قوانین WAF Configure WAF Rules

  • مقایسه Front Door و Application Gateway Front Door vs. Application Gateway

  • ایجاد Azure Front Door Create Azure Front Door

  • تست Azure Front Door Test Azure Front Door

  • مروری بر ExpressRoute ExpressRoute Overview

  • مزایای Peering در ExpressRoute ExpressRoute Peering Benefits

  • مدل‌های اتصال Connectivity Models

نمایش نظرات

آموزش امنیت شبکه‌های Azure
جزییات دوره
6h 6m
62
(آخرین آپدیت)
16
- از 5
دارد
دارد
دارد
Chris Croft
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Chris Croft Chris Croft

مربی مدیریت، سخنران، نویسنده