Microsoft Azure Security Technologies

Proveedor Tecnológico: MICROSOFT
Examen: AZ-500

Objetivos

Este curso proporciona a los profesionales de seguridad de TI el conocimiento y las habilidades necesarias para implementar controles de seguridad, mantener la postura de seguridad de una organización e identificar y remediar las vulnerabilidades de seguridad. Este curso incluye seguridad para la identidad y el acceso, protección de la plataforma, datos y aplicaciones, y operaciones de seguridad.

Perfil del público

Este curso está dirigido a ingenieros de seguridad de Azure que planean realizar el examen de certificación asociado o que realizan tareas de seguridad en su trabajo diario. Este curso también sería útil para un ingeniero que quiera especializarse en brindar seguridad para plataformas digitales basadas en Azure y desempeñar un papel integral en la protección de los datos de una organización.

Prerrequisitos

Los alumnos que superan la prueba tendrán conocimientos previos y comprensión de:

  • Procedimientos recomendados y requisitos de seguridad del sector, como defensa en

profundidad, acceso con privilegios mínimos, control de acceso basado en roles, autenticación multifactor,

responsabilidad compartida y modelo de confianza cero.

  • Protocolos de seguridad, como las redes privadas virtuales (VPN),

el protocolo de seguridad de Internet (IPSec), la capa de sockets seguros (SSL), y los métodos de cifrado de discos y datos.

  • Tener cierta experiencia en la implementación de cargas de trabajo de Azure En este curso no se cubren los conceptos básicos

de la administración de Azure, sino que el contenido se basa en ese conocimiento al agregar

información específica de seguridad.

  • Tener experiencia con sistemas Windows y Linux, así como lenguajes de scripting.

Los laboratorios del curso pueden usar PowerShell y la CLI.

Class dates and times

Live virtual training.

With an intensity of 32 hours, the training is given 3 times a week from 6:30 pm to 9:30 pm Colombian time.

Módulo 1: Administración de identidades y accesos

Este módulo cubre Azure Active Directory, Azure Identity Protection, Enterprise Governance, Azure AD PIM e Hybrid Identity.

Lecciones

  • Azure Active Directory
  • Identidad híbrida
  • Azure Active Directory Identity Protection
  • Administración de identidades con privilegios de Azure AD
  • Gobernanza empresarial

Laboratorio: Control de acceso basado en roles

Laboratorio: Azure Policy

Laboratorio: Bloqueos de Resource Manager

Laboratorio: MFA, acceso condicional y AAD Identity Protection

Laboratorio: Azure AD Privileged Identity Management

Laboratorio: Implementación de la sincronización de directorios

Después de completar este módulo, los alumnos podrán:

  • Implementar estrategias de gobierno empresarial que incluyen control de acceso basado en roles, políticas de Azure y bloqueos de recursos.
  • Implementar una infraestructura de Azure AD que incluya usuarios, grupos y autenticación multifactor.
  • Implementar Azure AD Identity Protection, incluidas las políticas de riesgo, el acceso condicional y las revisiones de acceso.
  • Implementar Azure AD Privileged Identity Management, incluidos los roles de Azure AD y los recursos de Azure.
  • Implementar Azure AD Connect, incluidos los métodos de autenticación y la sincronización de directorios local.

Módulo 2: Implementación de la protección de la plataforma

Este módulo cubre la seguridad del perímetro, la red, el host y el contenedor.

Lecciones

  • Seguridad del perímetro
  • Seguridad de redes
  • Seguridad del host
  • Seguridad de contenedores

Laboratorio: Configuración y protección de ACR y AKS

Laboratorio: Azure Firewall

Laboratorio: Grupos de seguridad de red y de seguridad de aplicaciones

Después de completar este módulo, los alumnos podrán:

  • Implementar estrategias de seguridad perimetral, incluido Azure Firewall.
  • Implementar estrategias de seguridad de red, incluidos grupos de seguridad de red y grupos de seguridad de aplicaciones.
  • Implementar estrategias de seguridad del host, incluida la protección de terminales, la administración de acceso remoto, la administración de actualizaciones y el cifrado de disco.
  • Implementar estrategias de seguridad de contenedores, incluidas Azure Container Instances, Azure Container Registry y Azure Kubernetes.

Módulo 3: Protección de datos y aplicaciones

Este módulo cubre Azure Key Vault, seguridad de aplicaciones, seguridad de almacenamiento y seguridad de base de datos SQL.

Lecciones

  • Azure Key Vault
  • Seguridad de aplicaciones
  • Seguridad de Storage
  • Seguridad de SQL Database

Laboratorio: Key Vault (implementación de datos seguros mediante la configuración de Always Encrypted)

Laboratorio: Protección de Azure SQL Database

Laboratorio: Puntos de conexión de servicio y protección del almacenamiento

Después de completar este módulo, los alumnos podrán:

  • Implementar Azure Key Vault, incluidos certificados, claves y secretos.
  • Implementar estrategias de seguridad de aplicaciones, incluido el registro de aplicaciones, identidades administradas y puntos de conexión de servicio.
  • Implementar estrategias de seguridad de almacenamiento, incluidas firmas de acceso compartido, políticas de retención de blobs y autenticación de Azure Files.
  • Implementar estrategias de seguridad de bases de datos que incluyen autenticación, clasificación de datos, enmascaramiento dinámico de datos y siempre cifrado.

Módulo 4: Administración de operaciones de seguridad

Este módulo cubre Azure Monitor, Azure Security Center y Azure Sentinel.

Lecciones

  • Azure Monitor
  • Azure Security Center
  • Azure Sentinel

Laboratorio: Azure Sentinel

Laboratorio: Azure Security Center

Laboratorio: Azure Monitor

Después de completar este módulo, los alumnos podrán:

  • Implementar Azure Monitor, incluidas fuentes conectadas, análisis de registros y alertas.
  • Implementar Azure Security Center, incluidas políticas, recomendaciones y acceso justo a tiempo a la máquina virtual.
  • Implementar Azure Sentinel, incluidos libros, incidentes y cuadernos de estrategias.
Duración32 Horas
ModalidadVirtual en vivo

Solicitar más información

Certification details

Los candidatos a la certificación Azure Security Engineer Associate deben tener experiencia en la implementación de controles de seguridad de Azure que protejan la identidad, el acceso, los datos, las aplicaciones y las redes en entornos de nube e híbridos como parte de una infraestructura de un extremo a otro.

Las responsabilidades de un ingeniero de seguridad de Azure incluyen la administración de la posición de seguridad, la identificación y la corrección de vulnerabilidades, la realización del modelado de amenazas, la implementación de protección contra amenazas y la respuesta a escaladas de incidentes de seguridad.

Los ingenieros de seguridad de Azure suelen actuar como parte de un equipo más grande para planear e implementar la administración y la seguridad basadas en la nube.

Los candidatos a esta certificación deben tener experiencia práctica en la administración de entornos híbridos y de Azure. Los candidatos deben tener experiencia con la infraestructura como código, los procesos de operaciones de seguridad, las funcionalidades de nube y los servicios de Azure.

EXAMEN DE CERTIFICACIÓN

Microsoft Azure Security Technologies


CERTIFICACIÓN DE ASOCIADO

Microsoft Certified: Azure Security Engineer Associate

Más cursos de

Scroll to Top