این دوره برای دانش آموزان طراحی شده است تا برای آزمون SC-100: Microsoft Cybersecurity Architect آماده شوند.
اهداف و فصلهای مختلفی که پوشش داده میشوند عبارتند از
یک استراتژی و معماری Zero Trust طراحی کنید
در این بخش، ابتدا برخی از نظریههای اساسی را در مورد جنبههایی مانند اعتماد صفر، چارچوب پذیرش ابری، برخی از ابزارهایی که میتوان از منظر امنیتی در مورد Azure استفاده کرد، پوشش خواهیم داد. در ادامه بر روی ابزار Microsoft Sentinel تمرکز خواهیم کرد. این یک ابزار مهم از منظر امتحان است. ما جنبه هایی مانند استفاده از اتصال دهنده های داده، ایجاد هشدارها و حوادث، و فرآیند اتوماسیون را دوباره بررسی خواهیم کرد. جنبه بعدی که باید به آن اشاره کنیم، Azure Active Directory است. ما باید جنبه های مهمی مانند اشیاء برنامه، برنامه های کاربردی سازمانی، دسترسی مشروط، مدیریت هویت ممتاز و غیره را دوباره بررسی کنیم.
ارزیابی استراتژیهای فنی و استراتژیهای عملیات امنیتی مطابق با ریسک حاکمیت (GRC)
در این بخش، ما باید جنبه های مهمی را در مورد Microsoft Defender for Cloud پوشش دهیم. چگونه می توانیم از ابزار برای ارزیابی وضعیت امنیتی منابع خود استفاده کنیم. و چگونه میتوانیم از سیاستهای انطباق مختلف موجود از درون ابزار استفاده کنیم. همچنین هنگام کار با Azure Blueprints یک پایه لمسی خواهیم داشت.
طراحی امنیت برای زیرساخت
در این بخش، جنبه هایی را در مورد نحوه ایمن سازی زیرساخت هایمان یاد خواهیم گرفت. برای مثال، چگونه میتوانیم امنیت سرویسهایی مانند برنامههای وب Azure، پایگاههای داده Azure SQL، حسابهای ذخیرهسازی Azure و غیره را افزایش دهیم.
یک استراتژی برای داده ها و برنامه ها طراحی کنید
در این بخش باید به جنبه هایی در مورد اینکه چگونه می توانیم از داده های خود محافظت کنیم، نگاه کنیم. چگونه میتوانیم دادهها را در حالت استراحت و در حال انتقال در سرویسهایی که دادهها را ذخیره میکنند فعال کنیم.
مبشر مهندسی نرم افزار
نمایش نظرات