🔔 با توجه به بهبود نسبی اینترنت، آمادهسازی دورهها آغاز شده است. به دلیل تداوم برخی اختلالات، بارگذاری دورهها ممکن است با کمی تأخیر انجام شود. مدت اشتراکهای تهیهشده محفوظ است.
لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش AZ-500: گواهینامه مهندس امنیت مایکروسافت آژور (سطح Associate)
- آخرین آپدیت
دانلود AZ-500: Microsoft Azure Security Engineer Associate
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
قبولی در آزمون AZ-500 | ارتقای مسیر شغلی شما در امنیت ابری
مدیریت هویتهای Microsoft Entra
مدیریت احراز هویت Microsoft Entra
مدیریت مجوزدهی Microsoft Entra
مدیریت دسترسی برنامههای کاربردی Microsoft Entra
برنامهریزی و پیادهسازی امنیت برای شبکههای مجازی
برنامهریزی و پیادهسازی امنیت برای دسترسی خصوصی به منابع Azure
برنامهریزی و پیادهسازی امنیت برای دسترسی عمومی به منابع Azure
برنامهریزی و پیادهسازی امنیت پیشرفته برای سرویسهای محاسباتی
برنامهریزی و پیادهسازی امنیت برای فضای ذخیرهسازی
برنامهریزی و پیادهسازی امنیت برای Azure SQL Database و Azure SQL Managed Instance
برنامهریزی، پیادهسازی و مدیریت حاکمیت برای امنیت
مدیریت وضعیت امنیتی با استفاده از Microsoft Defender for Cloud
پیکربندی و مدیریت محافظت در برابر تهدیدات با استفاده از Microsoft Defender for Cloud
پیکربندی و مدیریت راهحلهای نظارت امنیتی و اتوماسیون
پیشنیازها: دانش پایه IT، اشتیاق به یادگیری مطالب جدید و جذاب!
این دوره AZ-500 توسط Christopher Nett، یک دوره آموزشی دقیق و سازمانیافته در پلتفرم Udemy است که برای متخصصان IT طراحی شده و هدف آن کمک به قبولی در آزمون Microsoft AZ-500: Microsoft Azure Security Engineer Associate میباشد. این دوره به صورت سیستماتیک شما را از مفاهیم پایه تا پیشرفته امنیت Azure راهنمایی میکند.
با تسلط بر امنیت Azure، شما در حال کسب تخصص در موضوعات حیاتی چشمانداز امنیت سایبری امروز هستید.
این دوره همواره با جدیدترین راهنمای مطالعه و اهداف آزمون مایکروسافت هماهنگ است:
مدیریت هویت و دسترسی (۲۵-۳۰%)
مدیریت هویتهای Microsoft Entra
امنسازی کاربران Microsoft Entra
امنسازی گروههای Microsoft Entra
توصیه زمان استفاده از هویتهای خارجی
امنسازی هویتهای خارجی
پیادهسازی Microsoft Entra ID Protection
مدیریت احراز هویت Microsoft Entra
پیادهسازی احراز هویت چند عاملی (MFA)
پیکربندی Microsoft Entra Verified ID
پیادهسازی احراز هویت بدون رمز عبور
پیادهسازی محافظت از رمز عبور
پیادهسازی ورود یکپارچه (SSO)
یکپارچهسازی ورود یکپارچه (SSO) و ارائهدهندگان هویت
توصیه و اعمال روشهای احراز هویت مدرن
مدیریت مجوزدهی Microsoft Entra
پیکربندی مجوزهای نقش Azure برای گروههای مدیریتی، اشتراکها، گروههای منابع و منابع
اختصاص نقشهای داخلی Microsoft Entra
اختصاص نقشهای داخلی Azure
ایجاد و اختصاص نقشهای سفارشی، از جمله نقشهای Azure و نقشهای Microsoft Entra
پیادهسازی و مدیریت Microsoft Entra Permissions Management
پیکربندی Microsoft Entra Privileged Identity Management
پیکربندی مدیریت نقش و بررسیهای دسترسی در Microsoft Entra
پیادهسازی سیاستهای دسترسی مشروط
مدیریت دسترسی برنامههای کاربردی Microsoft Entra
مدیریت دسترسی به برنامههای کاربردی سازمانی در Microsoft Entra ID، شامل مجوزدهی OAuth
مدیریت ثبتنام برنامههای کاربردی Microsoft Entra
پیکربندی محدودههای مجوز ثبتنام برنامه
مدیریت رضایت مجوز ثبتنام برنامه
مدیریت و استفاده از Service Principalها
مدیریت هویتهای مدیریت شده برای منابع Azure
توصیه زمان استفاده و پیکربندی Microsoft Entra Application Proxy، از جمله احراز هویت
امنسازی شبکه (۲۰-۲۵%)
برنامهریزی و پیادهسازی امنیت برای شبکههای مجازی
برنامهریزی و پیادهسازی Network Security Groups (NSGs) و Application Security Groups (ASGs)
برنامهریزی و پیادهسازی مسیرهای تعریف شده توسط کاربر (UDRs)
برنامهریزی و پیادهسازی Virtual Network Peering یا VPN Gateway
برنامهریزی و پیادهسازی Virtual WAN، شامل Secured Virtual Hub
امنسازی اتصال VPN، شامل Point-to-Site و Site-to-Site
پیادهسازی رمزنگاری از طریق ExpressRoute
پیکربندی تنظیمات فایروال در منابع PaaS
نظارت بر امنیت شبکه با استفاده از Network Watcher، شامل NSG flow logging
برنامهریزی و پیادهسازی امنیت برای دسترسی خصوصی به منابع Azure
برنامهریزی و پیادهسازی Service Endpointهای شبکه مجازی
برنامهریزی و پیادهسازی Private Endpointها
برنامهریزی و پیادهسازی خدمات Private Link
برنامهریزی و پیادهسازی یکپارچهسازی شبکه برای Azure App Service و Azure Functions
برنامهریزی و پیادهسازی پیکربندیهای امنیتی شبکه برای App Service Environment (ASE)
برنامهریزی و پیادهسازی پیکربندیهای امنیتی شبکه برای Azure SQL Managed Instance
برنامهریزی و پیادهسازی امنیت برای دسترسی عمومی به منابع Azure
برنامهریزی و پیادهسازی Transport Layer Security (TLS) برای برنامههای کاربردی، شامل Azure App Service و API Management
برنامهریزی، پیادهسازی و مدیریت Azure Firewall، شامل Azure Firewall Manager و سیاستهای فایروال
برنامهریزی و پیادهسازی Azure Application Gateway
برنامهریزی و پیادهسازی Azure Front Door، شامل Content Delivery Network (CDN)
برنامهریزی و پیادهسازی Web Application Firewall (WAF)
توصیه زمان استفاده از Azure DDoS Protection Standard
امنسازی سرویسهای محاسباتی، فضای ذخیرهسازی و پایگاههای داده (۲۰-۲۵%)
برنامهریزی و پیادهسازی امنیت پیشرفته برای سرویسهای محاسباتی
برنامهریزی و پیادهسازی دسترسی از راه دور به نقاط پایانی عمومی، شامل Azure Bastion و Just-in-Time (JIT) Virtual Machine
پیکربندی رمزنگاری دیسک، شامل Azure Disk Encryption (ADE)، رمزنگاری در میزبان و رمزنگاری دیسک محرمانه
توصیه پیکربندیهای امنیتی برای Azure API Management
برنامهریزی و پیادهسازی امنیت برای فضای ذخیرهسازی
پیکربندی کنترل دسترسی برای حسابهای ذخیرهسازی
مدیریت چرخه عمر کلیدهای دسترسی حساب ذخیرهسازی
انتخاب و پیکربندی روش مناسب برای دسترسی به Azure Files
انتخاب و پیکربندی روش مناسب برای دسترسی به Azure Blob Storage
انتخاب و پیکربندی روش مناسب برای دسترسی به Azure Tables
انتخاب و پیکربندی روش مناسب برای دسترسی به Azure Queues
انتخاب و پیکربندی روشهای مناسب برای محافظت در برابر تهدیدات امنیتی داده، شامل Soft Delete، پشتیبانگیری، نسخهبندی و فضای ذخیرهسازی تغییرناپذیر (Immutable Storage)
پیکربندی Bring Your Own Key (BYOK)
فعالسازی رمزنگاری دوگانه در سطح زیرساخت Azure Storage
برنامهریزی و پیادهسازی امنیت برای Azure SQL Database و Azure SQL Managed Instance
فعالسازی احراز هویت پایگاه داده Microsoft Entra
فعالسازی حسابرسی پایگاه داده
شناسایی موارد استفاده برای Microsoft Purview Governance Portal
پیادهسازی طبقهبندی دادههای حساس با استفاده از Microsoft Purview Governance Portal
برنامهریزی و پیادهسازی Dynamic Masking
پیادهسازی Transparent Data Encryption (TDE)
توصیه زمان استفاده از Azure SQL Database Always Encrypted
مدیریت عملیات امنیتی (۲۵-۳۰%)
برنامهریزی، پیادهسازی و مدیریت حاکمیت برای امنیت
ایجاد، اختصاص و تفسیر سیاستها و ابتکارات امنیتی در Azure Policy
پیکربندی تنظیمات امنیتی با استفاده از Azure Blueprints
استقرار زیرساختهای امن با استفاده از Landing Zone
ایجاد و پیکربندی Azure Key Vault
توصیه زمان استفاده از Hardware Security Module (HSM) اختصاصی
پیکربندی دسترسی به Key Vault، شامل سیاستهای دسترسی Vault و Azure Role Based Access Control
مدیریت گواهینامهها، اسرار و کلیدها
پیکربندی چرخش کلید
پیکربندی پشتیبانگیری و بازیابی گواهینامهها، اسرار و کلیدها
مدیریت وضعیت امنیتی با استفاده از Microsoft Defender for Cloud
شناسایی و رفع خطرات امنیتی با استفاده از Secure Score و Inventory در Microsoft Defender for Cloud
ارزیابی انطباق با چارچوبهای امنیتی با استفاده از Microsoft Defender for Cloud
افزودن استانداردهای صنعتی و نظارتی به Microsoft Defender for Cloud
افزودن ابتکارات سفارشی به Microsoft Defender for Cloud
اتصال محیطهای هیبریدی و چند ابری به Microsoft Defender for Cloud
شناسایی و نظارت بر داراییهای خارجی با استفاده از Microsoft Defender External Attack Surface Management
پیکربندی و مدیریت محافظت در برابر تهدیدات با استفاده از Microsoft Defender for Cloud
فعالسازی سرویسهای محافظت از Workload در Microsoft Defender for Cloud، شامل Microsoft Defender برای Storage، Databases، Containers، App Service، Key Vault و Resource Manager
پیکربندی Microsoft Defender for Servers
پیکربندی Microsoft Defender for Azure SQL Database
مدیریت و پاسخ به هشدارهای امنیتی در Microsoft Defender for Cloud
پیکربندی اتوماسیون گردش کار با استفاده از Microsoft Defender for Cloud
ارزیابی اسکنهای آسیبپذیری از Microsoft Defender for Server
پیکربندی و مدیریت راهحلهای نظارت امنیتی و اتوماسیون
نظارت بر رویدادهای امنیتی با استفاده از Azure Monitor
پیکربندی اتصالات داده (Data Connectors) در Microsoft Sentinel
ایجاد و سفارشیسازی قوانین تحلیل (Analytics Rules) در Microsoft Sentinel
ارزیابی هشدارها و رخدادها در Microsoft Sentinel
پیکربندی اتوماسیون در Microsoft Sentinel
سرفصل ها و درس ها
مقدمه
Introduction
خوشآمدید
Welcome
اسلایدها
Slides
مبانی
Basics
دموها
Demos
سوالات متداول
FAQs
مبانی – مرکز عملیات امنیت (SOC)
Basics - Security Operations Center (SOC)
پیچیدگی و چالشهای امنیت سایبری
Complexity and Cyber Security Challenges
SOC چیست؟
What is a SOC?
مدل سطحی SOC
SOC Tier Model
فرآیند پاسخ به رخداد امنیت سایبری
Cyber Security Incident Response Process
برنامهریزی و پیادهسازی امنیت برای پایگاه داده SQL Azure و نمونه مدیریتشده SQL
Plan and implement security for Azure SQL Database and SQL Managed Instance
Azure SQL
Azure SQL
دمو: پایگاه داده SQL Azure
Demo: Azure SQL Database
رمزگذاری داده شفاف SQL Azure (TDE)
Azure SQL Transparent Data Encryption (TDE)
دمو: پیکربندی TDE
Demo: Configure TDE
همیشه رمزگذاری شده SQL Azure
Azure SQL Always Encrypted
دمو: پیکربندی همیشه رمزگذاری شده
Demo: Configure Always Encrypted
پوششدهی داده پویا در SQL Azure
Azure SQL Dynamic Data Masking
برنامهریزی، پیادهسازی و مدیریت راهبری برای امنیت
Plan, implement, and manage governance for security
خطمشی Azure
Azure Policy
اثرات خطمشی Azure
Azure Policy Effects
مدیر منابع Azure و موتور خطمشی Azure
Azure Resource Manager & Azure Policy Engine
وضعیت امنیت آگاه به داده
Data Aware Security Posture
بینشهای EASM در معرض دید شبکه
EASM Insights in Network Exposure
امنیت DevOps
DevOps Security
پیکربندی و مدیریت حفاظت از تهدید با استفاده از Microsoft Defender برای Cloud
Configure and manage threat protection by using Microsoft Defender for Cloud
CWP چیست؟
What is CWP?
دمو: نصب VirtualBox
Demo: Install VirtualBox
دمو: نصب Kali Linux
Demo: Install Kali Linux
دمو: پیکربندی چیدمان صفحه کلید Kali
Demo: Configure Kali Keyboard Layout
دمو: نصب مرورگر Tor در Kali
Demo: Install Tor Browser in Kali
دمو: ایجاد گروه منبع
Demo: Create Resource Group
صف هشدار
Alert Queue
دمو: صف هشدار
Demo: Alert Queue
دمو: ایجاد هشدارهای نمونه
Demo: Create Sample Alerts
دمو: ایجاد قوانین سرکوب
Demo: Create Suppression Rules
نمایش نظرات