دوره جامع آمادگی آزمون AZ-500 - تکنولوژی‌های امنیتی مایکروسافت آزور [ویدئویی] - آخرین آپدیت

دانلود AZ-500 - Microsoft Azure Security Technologies - A Prep Course [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: دوره آمادگی آزمون AZ-500 برای تجهیز متخصصان به مهارت‌های لازم جهت مدیریت و ایمن‌سازی محیط‌های Azure طراحی شده است. در این دوره، موضوعات کلیدی مانند ایمن‌سازی Azure Active Directory، پیاده‌سازی حفاظت از هویت (Identity Protection) و پیکربندی راهکارهای هویت ترکیبی (Hybrid Identity) را بررسی خواهید کرد. از احراز هویت بدون رمز عبور تا Azure AD Connect، این دوره یادگیری عملی را برای ساده‌سازی مفاهیم امنیتی آزور فراهم می‌کند. این دوره امنیت محیطی را با تمرکز بر گروه‌های امنیتی شبکه (NSG)، فایروال‌ها و راهکارهای توزیع بار (Load Balancing) پوشش می‌دهد. همچنین به بررسی امنیت میزبان، کانتینر و اپلیکیشن خواهید پرداخت و تکنیک‌هایی نظیر حفاظت از نقاط انتهایی (Endpoint Protection)، امنیت سرویس کوبرنتیز آزور (AKS) و مدیریت Key Vault را فرا خواهید گرفت. با درک نحوه ایمن‌سازی ورک‌لودهای متنوع در Azure، یاد می‌گیرید که منابع را در چندین لایه محافظت کنید. علاوه بر این، بینش‌های عمیقی در مورد حاکمیت سازمانی، امنیت پایگاه داده و مانیتورینگ ابری از طریق ابزارهایی مانند Azure Monitor و Microsoft Sentinel کسب خواهید کرد. این دوره شما را در استقرار و مدیریت امنیت در سراسر اکوسیستم Azure همراهی می‌کند تا با اعتماد به نفس کامل با چالش‌های مدرن امنیت ابری مقابله کرده و گواهینامه AZ-500 را دریافت کنید. - پیاده‌سازی استراتژی‌های امنیتی Azure AD و حفاظت از هویت - پیکربندی راهکارهای هویت ترکیبی با Azure AD Connect - ایمن‌سازی زیرساخت شبکه با استفاده از Azure Firewall و NSGها - محافظت از کانتینرها و ورک‌لودها با AKS و امنیت نقاط انتهایی - مانیتورینگ و مدیریت امنیت آزور با Microsoft Sentinel - استقرار حاکمیت سازمانی با استفاده از Azure Policies و RBAC این دوره برای متخصصان IT، مهندسین امنیت و مدیران Azure که برای آزمون گواهینامه AZ-500 آماده می‌شوند، ایده‌آل است. این دوره برای کسانی طراحی شده که با مفاهیم پایه ابری آشنا هستند و قصد تخصص در تکنولوژی‌های امنیتی آزور را دارند. داشتن درک اولیه از Azure و شبکه توصیه می‌شود اما الزامی نیست. - پوشش جامع تکنولوژی‌های امنیتی Azure برای گواهینامه AZ-500 * تجربه عملی با سناریوهای واقعی امنیتی در سرویس‌های Azure * بررسی عمیق استراتژی‌های امنیتی هویت، شبکه و پایگاه داده

سرفصل ها و درس ها

مقدمه Introduction

  • معرفی دوره Course Introduction

  • جزئیات گواهینامه Certification Details

ایمن‌سازی راهکارهای آزور با Azure Active Directory Secure Azure Solution with Azure Active Directory

  • بررسی ویژگی‌های Azure Active Directory Explore Azure Active Directory Features

  • مقایسه Azure AD در مقابل Active Directory Domain Services Compare Azure AD vs Active Directory Domain Services

  • بررسی نقش‌ها در Azure AD Investigate Roles in Azure AD

  • استقرار Azure AD Domain Services Deploy Azure AD Domain Services

  • مقایسه Azure AD DS و AD DS مدیریت شده توسط کاربر Azure AD DS and Self Managed AD DS

  • نصب و راه‌اندازی Azure AD DS Deploy Azure AD DS

  • ایجاد و مدیریت کاربران Azure AD Create and Manage Azure AD Users

  • مدیریت کاربران با گروه‌های Azure AD Manage Users with Azure AD Groups

  • مدیریت دستگاه‌ها در Azure AD Device Management in Azure AD

  • پیکربندی واحدهای اداری Azure AD Configure Azure AD Administrative Units

  • پیاده‌سازی احراز هویت بدون رمز عبور Implement Passwordless Authentication

هویت ترکیبی (Hybrid Identity) Hybrid Identity

  • مقدمه Introduction

  • استقرار Azure AD Connect Deploy Azure AD Connect

  • بررسی گزینه‌های احراز هویت Explore Authentication Options

  • پیکربندی همگام‌سازی هش رمز عبور (PHS) Configure Password Hash Synchronization (PHS)

  • پیاده‌سازی احراز هویت Pass-Through (PTA) Implement Pass-Through Authentication (PTA)

  • استقرار فدراسیون با Azure AD Deploy Federation with Azure AD

  • ورود یکپارچه (Seamless SSO) Seamless SSO

  • بررسی درخت تصمیم احراز هویت Explore the Authentication Decision Tree

  • پیکربندی بازگشت رمز عبور (Password Writeback) Configure Password Writeback

  • دموی عملی Azure AD Connect Azure AD Connect Demonstration

حفاظت از هویت (Identity Protection) Identity Protection

  • مقدمه Introduction

  • بررسی Azure AD Identity Protection Explore Azure AD Identity Protection

  • پیکربندی شناسایی رویدادهای ریسکی Configure Risk Event Detections

  • پیاده‌سازی خط‌مشی ریسک کاربر Implement User Risk Policy

  • پیاده‌سازی خط‌مشی ریسک ورود Implement Sign-In Risk Policy

  • احراز هویت چندعاملی (MFA) در Azure AD Multi-Factor Authentication in Azure AD

  • پیاده‌سازی دسترسی مشروط (Conditional Access) در Azure AD Implement Azure AD Conditional Access

  • پیاده‌سازی بررسی‌های دسترسی (Access Reviews) Implement Access Reviews

مدیریت هویت‌های دارای دسترسی ویژه (Azure AD PIM) Azure AD Privileged Identity Management

  • مقدمه Introduction

  • بررسی مدل Zero Trust (اعتماد صفر) Explore the Zero-Trust Model

  • مدیریت هویت‌های دارای دسترسی ویژه Azure AD PIM Azure AD Privileged Identity Management

  • پیکربندی محدوده PIM Configuring Scope of PIM

  • پیاده‌سازی مدیریت هویت‌های ویژه Implement Privileged Identity Management

  • بررسی تنظیمات پیکربندی PIM Exploring PIM Configuration Settings

  • پیاده‌سازی گردش کار PIM Implementing PIM Workflow

حاکمیت سازمانی Enterprise Governance

  • مقدمه Introduction

  • بررسی مدل مسئولیت مشترک Review the Shared Responsibility Mode

  • درک سلسله‌مراتب آزور Understanding Azure Hierarchy

  • فعال‌سازی کنترل دسترسی مبتنی بر نقش (RBAC) Enable Azure Role-Based Access Control (RBAC)

  • پیکربندی خط‌مشی‌های آزور (Azure Policies) Configure Azure Policies

  • پیکربندی ابتکارات آزور (Azure Initiatives) Configure Azure Initiatives

  • مقایسه و تفاوت Azure RBAC در مقابل Azure Policies Compare and Contrast Azure RBAC vs Azure Policies

  • فعال‌سازی قفل منابع (Resource Locks) Enable Resource Locks

  • استقرار Azure Blueprints Deploy Azure Blueprints

  • طراحی برنامه مدیریت اشتراک آزور Design an Azure Subscription Management Plan

امنیت محیطی (Perimeter Security) Perimeter Security

  • مقدمه Introduction

  • تعریف دفاع در عمق (Defense in Depth) Define Defense in Depth

  • بررسی امنیت شبکه مجازی (VNet Security) Explore Virtual Network Security

  • فعال‌سازی حفاظت در برابر حملات DDoS Enable Distributed Denial of Service (DDoS) Protection

  • بررسی ویژگی‌های Azure Firewall Explore Azure Firewall Features

  • پیاده‌سازی Azure Firewall Implementing Azure Firewall

  • پیکربندی تونل اجباری (Forced Tunneling) Configure Forced Tunneling

  • ایجاد مسیرهای تعریف شده توسط کاربر و NVAها Create User Defined Routes and Network Virtual Appliances

  • بررسی توپولوژی Hub and Spoke Explore Hub and Spoke Topology

امنیت شبکه Network Security

  • مقدمه Introduction

  • بررسی گروه‌های امنیتی شبکه (NSG) Explore Network Security Groups (NSG)

  • استقرار یک گروه امنیتی شبکه Deploy a Network Security Group

  • ایجاد گروه‌های امنیتی اپلیکیشن (ASG) Create Application Security Groups

  • فعال‌سازی نقاط انتهایی سرویس (Service Endpoints) Enable Service Endpoints

  • استقرار Private Links Deploy Private Links

  • پیاده‌سازی توزیع بار (Load Balancing) Implement Load Balancing

  • پیاده‌سازی Application Gateway Implement Application Gateway

  • استقرار فایروال اپلیکیشن وب (WAF) Deploy a Web Application Firewall

  • پیکربندی و مدیریت Azure Front Door Configure and Manage Azure Front Door

  • بررسی ExpressRoute ExpressRoute

امنیت میزبان (Host Security) Host Security

  • مقدمه Introduction

  • فعال‌سازی حفاظت از نقاط انتهایی Enable Endpoint Protection

  • تعریف استراتژی دستگاه‌های دسترسی ویژه Define a Privileged Access Device Strategy

  • استقرار ایستگاه‌های کاری دسترسی ویژه (PAW) Deploy Privileged Access Workstations

  • ایجاد قالب‌های ماشین مجازی Create Virtual Machine Templates

  • فعال‌سازی و ایمن‌سازی مدیریت دسترسی از راه دور Enable and Secure Remote Access Management

  • پیکربندی مدیریت به‌روزرسانی‌ها Configure Update Management

  • استقرار رمزگذاری دیسک Deploy Disk Encryption

  • مایکروسافت دیفندر برای نقاط انتهایی (Defender for Endpoint) Microsoft Defender for Endpoint

  • بررسی توصیه‌های Azure Security Center Explore Azure Security Center Recommendations

  • ایمن‌سازی ورک‌لودهای آزور با معیارهای امنیتی Azure Secure Azure Workloads with Azure Security Benchmarks

امنیت کانتینر Container Security

  • مقدمه Introduction

  • مقایسه ماشین‌های مجازی در مقابل کانتینرها Virtual Machines vs Containers

  • نمونه‌های کانتینری آزور (ACI) Azure Container Instances

  • بررسی رجیستری کانتینر آزور (ACR) Explore the Azure Container Registry (ACR)

  • فعال‌سازی احراز هویت Azure Container Registry Enable Azure Container Registry Authentication

  • بررسی سرویس کوبرنتیز آزور (AKS) Review Azure Kubernetes Service (AKS)

  • آرکی تکتچر سرویس کوبرنتیز آزور Azure Kubernetes Service Architecture

  • پیکربندی شبکه سرویس کوبرنتیز آزور Configure Azure Kubernetes Service Networking

  • ذخیره‌سازی در سرویس کوبرنتیز آزور Azure Kubernetes Service Storage

  • ایمن‌سازی احراز هویت AKS با Active Directory Secure Authentication to Azure Kubernetes Service with Active Directory

مدیریت کلیدها (Key Vault) Key Vault

  • مقدمه Introduction

  • بررسی Azure Key Vault Explore Azure Key Vault

  • کلیدهای رمزنگاری در Azure Key Vault Azure Key Vault - Cryptographic Keys

  • مدیریت اسرار (Secrets) در Azure Key Vault Azure Key Vault - Secrets

  • مدیریت گواهینامه‌ها در Azure Key Vault Azure Key Vault - Certificates

  • پیکربندی دسترسی به Key Vault Configure Key Vault Access

  • مدیریت کلیدهای مدیریت شده توسط مشتری Manage Customer Managed Keys

  • پیکربندی چرخش کلیدها (Key Rotation) Configure Key Rotation

  • مدیریت ویژگی‌های ایمنی و بازیابی Key Vault Manage Key Vault Safety and Recovery Features

امنیت اپلیکیشن App Security

  • مقدمه Introduction

  • بررسی پلتفرم هویت مایکروسافت Review the Microsoft Identity Platform

  • بررسی سناریوهای اپلیکیشن Azure AD Explore Azure AD Application Scenarios

  • ثبت یک اپلیکیشن با App Registration Register an Application with App Registration

  • پیکربندی مجوزهای Microsoft Graph Configure Microsoft Graph Permissions

  • فعال‌سازی Managed Identities Enable Managed Identities

  • ایمن‌سازی وب‌اپلیکیشن‌ها Securing Web Apps

  • استقرار گواهینامه‌های وب‌اپلیکیشن Deploy Web App Certificates

امنیت ذخیره‌سازی (Storage Security) Storage Security

  • مقدمه Introduction

  • تعریف حاکمیت داده‌ها (Data Sovereignty) Define Data Sovereignty

  • پیکربندی دسترسی به Azure Storage Configure Azure Storage Access

  • امضاهای دسترسی مشترک (SAS) Shared Access Signatures

  • احراز هویت ذخیره‌سازی با Azure AD Azure AD Storage Authentication

  • پیکربندی خط‌مشی‌های نگهداری داده‌های Blob Configure Blob Data Retention Policies

  • احراز هویت Azure Files Azure Files Authentication

  • فعال‌سازی الزام انتقال امن (Secure Transfer) Enable the Secure Transfer Required

امنیت پایگاه داده Database Security

  • مقدمه Introduction

  • فعال‌سازی احراز هویت Azure AD برای پایگاه داده SQL Enable Azure AD Authentication for SQL Database

  • پیکربندی فایروال‌های پایگاه داده SQL Configure SQL Database Firewalls

  • فعال‌سازی و مانیتورینگ حسابرسی (Auditing) پایگاه داده Enable and Monitor Database Auditing

  • پیاده‌سازی کشف و طبقه‌بندی داده‌ها Implement Data Discovery and Classification

  • فعال‌سازی Defender for SQL Enable Defender for SQL

  • بررسی ارزیابی آسیب‌پذیری (Vulnerability Assessment) Explore Vulnerability Assessment

  • پیکربندی ماسک کردن دینامیک داده‌ها (Dynamic Data Masking) Configure Dynamic Data Masking

  • پیاده‌سازی رمزگذاری شفاف داده‌ها (TDE) Implement Transparent Data Encryption

  • بررسی Always Encrypted Always Encrypted

مانیتورینگ آزور (Azure Monitor) Azure Monitor

  • مقدمه Introduction

  • بررسی Azure Monitor Explore Azure Monitor

  • پیکربندی و مانیتورینگ متریک‌ها و لاگ‌ها Configure and Monitor Metrics and Logs

  • فعال‌سازی Log Analytics Enable Log Analytics

  • مدیریت منابع متصل به Log Analytics Manage Connected Sources for Log Analytics

  • فعال‌سازی هشدار‌های Azure Monitor Enable Azure Monitor Alerts

  • پیکربندی ویژگی‌های لاگ‌های تشخیصی (Diagnostic Logging) Configure Properties for Diagnostic Logging

مایکروسافت دیفندر برای ابری (Microsoft Defender for Cloud) Microsoft Defender for Cloud

  • مقدمه Introduction

  • بررسی زنجیره کشت سایبری (Cyber Kill Chain) Review the Cyber Kill Chain

  • پیاده‌سازی Microsoft Defender for Cloud Implement Microsoft Defender for Cloud

  • پیکربندی خط‌مشی‌های Defender for Cloud Configure Defender for Cloud Policies

  • مدیریت و پیاده‌سازی توصیه‌های Defender for Cloud Manage and Implement Defender for Cloud Recommendations

  • بررسی امتیاز امنیتی (Secure Score) Explore Secure Score

  • تعریف حملات Brute Force Define Brute Force Attacks

  • پیاده‌سازی دسترسی Just-In-Time به ماشین‌های مجازی Implement Just-In-Time VM Access

مایکروسافت سنتینل (Microsoft Sentinel) Microsoft Sentinel

  • مقدمه Introduction

  • فعال‌سازی Azure Sentinel Enable Azure Sentinel

  • پیکربندی اتصالات داده به Sentinel Configure Data Connections to Sentinel

  • ایجاد Workbooks برای بررسی داده‌های Sentinel Create Workbooks for Exploring Sentinel Data

  • فعال‌سازی قوانین برای ایجاد اینسیدنت‌ها Enable Rules to Create Incidents

  • پیکربندی Playbooks Configure Playbooks

  • شکار و بررسی نفوذهای احتمالی Hunt and Investigate Potential Breaches

نمایش نظرات

دوره جامع آمادگی آزمون AZ-500 - تکنولوژی‌های امنیتی مایکروسافت آزور [ویدئویی]
جزییات دوره
19h 21m
146
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

KodeKloud KodeKloud

KodeKloud یک پلت فرم یادگیری آنلاین نوآورانه است که به ارائه مؤثرترین و عملی ترین تجربه در آموزش DevOps اختصاص دارد.

در KodeKloud، ما توسط یک دیدگاه منحصر به فرد هدایت می‌شویم – برای ایجاد انقلابی در آموزش DevOps با عملی، در دسترس و همسو کردن مستقیم با چالش‌های دنیای واقعی متخصصان فناوری اطلاعات. ماموریت ما ارائه راه‌حل‌های یادگیری به‌موقع و تقویت پیشرفت شغلی در چشم‌انداز همیشه در حال تحول DevOps و IT است.

ما که توسط متخصصان صنعت تأسیس شده‌ایم، به سرعت به منبعی برای متخصصانی تبدیل شده‌ایم که به دنبال ارتقای مهارت‌های خود، حل چالش‌های فنی فوری و تسریع رشد شغلی خود هستند.

Rithin Skaria Rithin Skaria

ریتین اسکاریا (Rithin Skaria): نویسنده | سخنران | مدرس (MCT). ریتین علاقه‌مند به حوزه ابر با بیش از ۹ سال تجربه در مدیریت زیرساخت‌ها و بیش از ۴ سال تجربه در ارائه آموزش‌های فنی فریلنس در زمینه لینوکس، Openstack، کوبرنتیز و خدمات آزور است. او با دانش پیشرفته در Azure، AWS و OpenStack Cloud، چندین کتاب در این زمینه‌ها نوشته است. وی متخصص در مجازی‌سازی و هایپروایزرهایی مانند Hyper-V، VMWare ESXi و XenServer است. مبلغ لینوکس و دارای گواهینامه‌های LFCE، LFCS، CKA و CKAD است و به عنوان بخشی از پروژه LFS و BLFS، توزیع لینوکس خود را ایجاد کرده است. ریتین همچنین نویسنده راهنمای مطالعه Exam AZ-104 برای مدیران آزور است.