آموزش امنیت محاسبات، اپلیکیشن‌ها و داده‌های Azure - آخرین آپدیت

دانلود Securing Azure Compute, Applications, and Data

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: امنیت محیط‌های کاری Azure را از میزبان تا پایگاه داده تامین کنید! از ماشین‌های مجازی، کانتینرها، اپلیکیشن‌ها و داده‌های Azure با استفاده از سرویس‌های امنیتی تخصصی Azure محافظت کنید. دوره «امنیت محاسبات، اپلیکیشن‌ها و داده‌های Azure» به شما می‌آموزد که چگونه از محیط‌های کاری در تمام پشته Azure محافظت کنید؛ از ماشین‌های مجازی و کانتینرها گرفته تا کدهای اپلیکیشن، کلیدهای رمزنگاری، داده‌های ذخیره‌شده و پایگاه‌های داده. شما با امنیت میزبان شروع می‌کنید و یاد می‌گیرید که چگونه ماشین‌های مجازی Azure را با استفاده از رمزنگاری دیسک، محافظت از نقاط انتهایی (Endpoint Protection)، مدیریت به‌روزرسانی‌ها و توصیه‌های Azure Security Benchmark ایمن کنید. سپس، محیط‌های کاری کانتینری در Azure Container Instances، Azure Container Registry و Azure Kubernetes Service را با استفاده از احراز هویت Azure AD و روش‌های مدیریت ایمن ایمیج‌ها امن خواهید کرد. در ادامه، این دوره به بررسی Azure Key Vault برای ذخیره و مدیریت اسرار (Secrets)، گواهینامه‌ها و کلیدهای رمزنگاری می‌پردازد و سپس امنیت اپلیکیشن‌ها را با استفاده از Managed Identities، ثبت اپلیکیشن در Azure AD و مجوزهای Microsoft Graph پوشش می‌دهد؛ روش‌هایی که باعث حذف اعتبارنامه‌های سخت‌افزاری (Hard-coded) از کد اپلیکیشن می‌شود. در ماژول‌های نهایی، شما از Azure Storage با استفاده از دسترسی مبتنی بر هویت، SAS (Shared Access Signatures) و کنترل‌های حاکمیت داده‌ها محافظت می‌کنید و سپس پایگاه‌های داده Azure SQL را با احراز هویت، حسابرسی (Auditing)، طبقه‌بندی داده‌ها، ماسک کردن پویا (Dynamic Data Masking)، رمزنگاری شفاف داده‌ها (TDE)، Always Encrypted و Defender for SQL ایمن می‌سازید. دموها و سناریوهای عملی به شما کمک می‌کند تا ریسک‌های امنیتی را ارزیابی کرده و کنترل‌های مناسب را برای محیط‌های کاری واقعی Azure انتخاب کنید. این دوره برای چه کسانی است: مهندسین امنیت ابری، مدیران Azure و توسعه‌دهندگانی که مسئول تامین امنیت محیط‌های کاری Azure و محافظت از داده‌های ذخیره‌شده و در حال استفاده هستند.

سرفصل ها و درس ها

امنیت میزبان Host Security

  • معرفی دوره Course Introduction

  • امنیت میزبان Host Security

  • مبانی محافظت از نقاط انتهایی Endpoint Protection Basics

  • نصب محافظت از نقاط انتهایی Install Endpoint Protection

  • دستگاه‌های دسترسی ویژه Privileged Access Devices

  • ریشه اعتماد سخت‌افزاری Hardware Root of Trust

  • استقرار ایستگاه‌های کاری دسترسی ویژه Deploy privileged access workstations

  • مزایای قالب‌های ماشین مجازی (VM Template) VM Template Benefits

  • آماده‌سازی ماشین مجازی منبع Prepare the Source VM

  • گرفتن ایمیج از ماشین مجازی Capture a VM Image

  • استقرار از طریق ایمیج ماشین مجازی Deploy from a VM Image

  • مروری بر Azure Bastion Azure Bastion Overview

  • استقرار Azure Bastion Deploy Azure Bastion

  • مبانی مدیریت به‌روزرسانی‌ها Update Management Basics

  • استفاده از Azure Update Manager Use Azure Update Manager

  • رمزنگاری دیسک در Azure Azure Disk Encryption

  • گزینه‌های رمزنگاری دیسک Disk Encryption Options

  • فعال‌سازی رمزنگاری دیسک Enable Disk Encryption

  • سرویس Defender for Endpoint Defender for Endpoint

  • بررسی پرتال Defender Explore the Defender Portal

  • بررسی توصیه‌های مرکز امنیت Azure Explore Azure Security Center recommendations

  • ایمن‌سازی محیط‌های کاری با استانداردهای Azure Security Benchmarks Secure Azure workloads with Azure Security Benchmarks

امنیت کانتینر Container Security

  • مقدمه Introduction

  • مقایسه ماشین‌های مجازی و کانتینرها VMs vs. Containers

  • شباهت‌های ماشین‌های مجازی و کانتینرها VMs and Containers Analog

  • مزایای کانتینرها Advantages of Containers

  • مبانی Container Instances Container Instances Basics

  • مزایای کلیدی ACI ACI Key Benefits

  • تهدیدات امنیتی ACI ACI Security Threats

  • ایجاد یک Container Instance Create a Container Instance

  • ایمیج‌های ACR و Docker ACR and Docker Images

  • ویژگی‌های Container Registry Container Registry Features

  • ساخت و ارسال به ACR Build and Push to ACR

  • سطوح سرویس ACR ACR Service Tiers

  • روش‌های احراز هویت ACR ACR Authentication Methods

  • هویت‌های مدیریت شده برای ACR Managed Identities for ACR

  • فعال‌سازی کاربر ادمین ACR Enable the ACR Admin User

  • مزایای AKS AKS Advantages

  • اصطلاحات AKS AKS Terminology

  • معماری Azure Kubernetes Service Azure Kubernetes Service architecture

  • انواع سرویس‌های AKS AKS Service Types

  • مقایسه Azure CNI و Kubenet Azure CNI vs. Kubenet

  • ذخیره‌سازی در Azure Kubernetes Service Azure Kubernetes Service storage

  • قابلیت‌های امنیتی AKS AKS Security Capabilities

  • ارتباط AKS و Azure AD AKS and Azure AD

  • ایجاد یک کلاستر AKS Create an AKS Cluster

  • اتصال به Azure AD Connect with Azure AD

  • استقرار یک اپلیکیشن در AKS Deploy an App to AKS

  • مقیاس‌پذیری و خودترمیمی Scale and Self-Healing

گاوصندوق کلیدها (Key Vault) Key Vault

  • مقدمه Introduction

  • بررسی Azure Key Vault Explore Azure Key Vault

  • کلیدهای رمزنگاری در Azure Key Vault Azure Key Vault - Cryptographic Keys

  • اسرار (Secrets) در Azure Key Vault Azure Key Vault - Secrets

  • گواهینامه‌ها در Azure Key Vault Azure Key Vault - Certificates

  • مدل دسترسی Key Vault Key Vault Access Model

  • ایجاد یک Key Vault Create a Key Vault

  • افزودن کلیدها و اسرار Add Keys and Secrets

  • نقش‌های RBAC در Key Vault Key Vault RBAC Roles

  • دسترسی به اسرار از طریق API Access Secrets via API

  • اعطای دسترسی اپلیکیشن به اسرار Grant App Secret Access

  • مدیریت کلیدهای مدیریت شده توسط مشتری Manage customer managed keys

  • ضروریات چرخش کلید (Key Rotation) Key Rotation Essentials

  • پیکربندی چرخش کلید Configure Key Rotation

  • مدیریت ویژگی‌های ایمنی و بازیابی Key Vault Manage Key Vault safety and recovery features

امنیت اپلیکیشن App Security

  • مقدمه Introduction

  • بررسی پلتفرم هویت مایکروسافت Review the Microsoft identity platform

  • سناریوهای اپلیکیشن در Azure AD Azure AD App Scenarios

  • APIها و اپلیکیشن‌های پس‌زمینه APIs and Background Apps

  • اپلیکیشن‌های موبایل و دسکتاپ Mobile and Desktop Apps

  • مبانی ثبت اپلیکیشن (App Registration) App Registration Basics

  • ثبت یک اپلیکیشن Register an Application

  • درخواست و اعتبارسنجی توکن‌ها Request and Validate Tokens

  • مبانی Microsoft Graph Microsoft Graph Basics

  • اعطای مجوزهای Graph Grant Graph Permissions

  • فراخوانی Graph به عنوان یک اپلیکیشن Call Graph as an App

  • محدود کردن توکن‌ها با نقش‌ها Scope Tokens with Roles

  • مبانی Managed Identities Managed Identities Basics

  • مقایسه هویت‌های سیستمی و کاربر System vs. User Identities

  • فعال‌سازی یک Managed Identity Enable a Managed Identity

  • دسترسی به Key Vault با استفاده از MSI Access Key Vault with MSI

  • طرح‌های App Service App Service Plans

  • ویژگی‌های امنیتی وب‌اپلیکیشن Web App Security Features

  • فعال‌سازی احراز هویت اپلیکیشن Enable App Authentication

  • استقرار گواهینامه‌های وب‌اپلیکیشن Deploy web app certificates

امنیت ذخیره‌سازی Storage Security

  • مقدمه Introduction

  • تعریف حاکمیت داده‌ها (Data Sovereignty) Define data sovereignty

  • انواع توکن‌های SAS SAS Token Types

  • ساختار URLهای SAS Anatomy of a SAS URL

  • تست دسترسی ناشناس به Blob Test Anonymous Blob Access

  • تولید توکن SAS Generate a SAS Token

  • دسترسی به Storage از طریق Azure AD Azure AD Storage Access

  • اعطای نقش‌های داده‌های ذخیره‌سازی Grant Storage Data Roles

  • دسترسی به Blobها با Azure AD Access Blobs with Azure AD

  • ذخیره‌سازی Blob تغییرناپذیر (Immutable) Immutable Blob Storage

  • مدت نگهداری و توقف‌های قانونی (Legal Holds) Retention and Legal Holds

  • اعمال سیاست‌های تغییرناپذیری Apply Immutability Policies

  • احراز هویت Azure Files Azure files authentication

  • فعال‌سازی الزام انتقال امن (Secure Transfer) Enable the secure transfer required

امنیت پایگاه داده Database Security

  • مقدمه Introduction

  • احراز هویت Azure AD برای SQL Azure AD Authentication for SQL

  • فعال‌سازی Entra SQL Admin Enable Entra SQL Admin

  • پیکربندی فایروال‌های پایگاه داده SQL Configure SQL database firewalls

  • مروری بر حسابرسی SQL SQL Auditing Overview

  • فعال‌سازی حسابرسی پایگاه داده Enable Database Auditing

  • تحلیل لاگ‌های حسابرسی SQL Analyze SQL Audit Logs

  • مروری بر کشف داده‌ها (Data Discovery) Data Discovery Overview

  • طبقه‌بندی داده‌های حساس Classify Sensitive Data

  • حسابرسی دسترسی‌های حساس Audit Sensitive Access

  • بررسی Defender for SQL Explore Defender for SQL

  • فعال‌سازی Defender for SQL Enable Defender for SQL

  • بررسی ارزیابی آسیب‌پذیری Explore vulnerability assessment

  • ماسک کردن پویای داده‌ها (Dynamic Data Masking) Dynamic Data Masking

  • اعمال ماسک داده Apply a Data Mask

  • پیاده‌سازی رمزنگاری شفاف داده‌ها (TDE) Implement transparent data encryption

  • مبانی Always Encrypted Always Encrypted Basics

  • رمزنگاری ستون‌های پایگاه داده Encrypt Database Columns

نمایش نظرات

آموزش امنیت محاسبات، اپلیکیشن‌ها و داده‌های Azure
جزییات دوره
12h 42m
116
(آخرین آپدیت)
20
- از 5
دارد
دارد
دارد
Chris Croft
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Chris Croft Chris Croft

مربی مدیریت، سخنران، نویسنده