Аннотация
Данный курс в линейке курсов по кибербезопасности Microsoft имеет экспертный уровень.
Курс ориентирован на специалистов, занимающихся разработкой и внедрением стратегий защиты в организациях.
Также обучение на данном курсе дает глубокое понимание принципов построения современной архитектуры кибербезопасности и готовит к сертификационному экзамену SC -100.
Аудитория
Опытные инженеры по облачной безопасности, ранее получившие сертификацию в области безопасности, соответствия и удостоверений, или имеющих соответствующие знания и навыки.
Архитекторы безопасности, отвечающие за проектирование киберзащиты организации.
Технические лидеры и руководители по информационной безопасности, разрабатывающие политики безопасности и внедряющие их в корпоративную ИТ-инфраструктуру.
По окончании курса слушатели:Опытные инженеры по облачной безопасности, ранее получившие сертификацию в области безопасности, соответствия и удостоверений, или имеющих соответствующие знания и навыки.
Архитекторы безопасности, отвечающие за проектирование киберзащиты организации.
Технические лидеры и руководители по информационной безопасности, разрабатывающие политики безопасности и внедряющие их в корпоративную ИТ-инфраструктуру.
- приобретут навыки разработки и оценки стратегий кибербезопасности в таких важных направлениях, как Zero Trust, управление рисками и соответствие требованиям (GRC), операции безопасности (SecOps), а также защита данных и приложений
- научатся проектировать решения на основе модели Zero Trust
- научатся определять требования безопасности для различных моделей облачных инфраструктур: SaaS, PaaS и IaaS
- научатся разрабатывать решения по управлению безопасностью, которые интегрируются в гибридные и многооблачные сценарии с помощью возможностей в Microsoft Defender для облака, Azure Arc и Microsoft Cloud Security Benchmark (MCSB)
- смогут анализировать требования безопасности для различных типов конечных точек, включая серверы, клиенты, IoT, OT, мобильные и внедренные устройства.
Обучение на этом курсе позволит участникам стать экспертом, способным управлять всеми аспектами киберзащиты и определять стратегические направления для организаций, тем самым укрепляя их безопасность и соответствие требованиям.
- концептуальное знание политик безопасности, требований, архитектуры нулевого доверия и управления гибридными средами;
- работа с стратегиями нулевого доверия, применением политик безопасности и разработкой требований безопасности на основе бизнес-целей;
- широкий опыт и знания по идентификации и доступу, защите платформы, операциям по обеспечению безопасности, защите данных и защите приложений;
- опыт внедрения гибридных и облачных реализаций;
- рекомендуется иметь сертификацию специалиста в области безопасности, соответствия и удостоверений, таких как AZ-500, SC-200 или SC-300, перед прохождением этого курса.
В частности, участник должен иметь большой опыт и знания в области безопасности, включая идентификацию и доступ, защиту платформы, операции по обеспечению безопасности, защиту данных и защиту приложений, а также иметь опыт работы с гибридными и облачными реализациями.
Программа
1. Проектирование решений, соответствующих рекомендациям и приоритетам безопасности
- Введение в концепцию Zero Trust и передовые практики
- Разработка решений по безопасности, соответствующие Cloud Adoption Framework (CAF) и Well-Architected Framework (WAF)
- Проектирование решений, соответствующих эталонной архитектуре кибербезопасности Microsoft (Microsoft Cybersecurity Reference Architecture - MCRA) и эталону безопасности облака Microsoft (Microsoft Cloud Security Benchmark - MCSB)
- Разработка стратегии устойчивости к атакам программ-вымогателей и другим видам атак на основе лучших практик безопасности Microsoft
- Практика: разработка решений, которые соответствуют рекомендациям и приоритетам безопасности
2. Проектирование операций по обеспечению безопасности, идентификации и возможностей соответствия требованиям
- Проектные решения для соответствия нормативным требованиям
- Проектные решения для управления идентификацией и доступом
- Проектные решения для обеспечения привилегированного доступа
- Проектные решения для обеспечения безопасности операций
- Практика: разработка операций по обеспечению безопасности, идентификации и возможностей соответствия требованиям
- Практика: совершенствование контроля доступа пользователей и обеспечение устойчивости к угрозам
3. Разработка решений по безопасности приложений и данных
- Проектирование решений для обеспечения безопасности Microsoft 365
- Проектирование решений для защиты приложений
- Проектирование решений для защиты данных организации
- Практика: разработка решений по безопасности приложений и данных
4. Проектирование решений для обеспечения безопасности инфраструктуры
- Указание требований для защиты служб SaaS, PaaS и IaaS
- Проектирование решений для управления безопасностью в гибридных и многооблачных средах
- Проектирование решений для защиты серверных и клиентских конечных точек
- Проектные решения для сетевой безопасности
- Практика: проектирование решений для обеспечения безопасности инфраструктуры
· Интерактивное практическое руководство. Защита конечных точек и инфраструктуры
- работа с стратегиями нулевого доверия, применением политик безопасности и разработкой требований безопасности на основе бизнес-целей;
- широкий опыт и знания по идентификации и доступу, защите платформы, операциям по обеспечению безопасности, защите данных и защите приложений;
- опыт внедрения гибридных и облачных реализаций;
- рекомендуется иметь сертификацию специалиста в области безопасности, соответствия и удостоверений, таких как AZ-500, SC-200 или SC-300, перед прохождением этого курса.
В частности, участник должен иметь большой опыт и знания в области безопасности, включая идентификацию и доступ, защиту платформы, операции по обеспечению безопасности, защиту данных и защиту приложений, а также иметь опыт работы с гибридными и облачными реализациями.
Программа
1. Проектирование решений, соответствующих рекомендациям и приоритетам безопасности
- Введение в концепцию Zero Trust и передовые практики
- Разработка решений по безопасности, соответствующие Cloud Adoption Framework (CAF) и Well-Architected Framework (WAF)
- Проектирование решений, соответствующих эталонной архитектуре кибербезопасности Microsoft (Microsoft Cybersecurity Reference Architecture - MCRA) и эталону безопасности облака Microsoft (Microsoft Cloud Security Benchmark - MCSB)
- Разработка стратегии устойчивости к атакам программ-вымогателей и другим видам атак на основе лучших практик безопасности Microsoft
- Практика: разработка решений, которые соответствуют рекомендациям и приоритетам безопасности
2. Проектирование операций по обеспечению безопасности, идентификации и возможностей соответствия требованиям
- Проектные решения для соответствия нормативным требованиям
- Проектные решения для управления идентификацией и доступом
- Проектные решения для обеспечения привилегированного доступа
- Проектные решения для обеспечения безопасности операций
- Практика: разработка операций по обеспечению безопасности, идентификации и возможностей соответствия требованиям
- Практика: совершенствование контроля доступа пользователей и обеспечение устойчивости к угрозам
3. Разработка решений по безопасности приложений и данных
- Проектирование решений для обеспечения безопасности Microsoft 365
- Проектирование решений для защиты приложений
- Проектирование решений для защиты данных организации
- Практика: разработка решений по безопасности приложений и данных
4. Проектирование решений для обеспечения безопасности инфраструктуры
- Указание требований для защиты служб SaaS, PaaS и IaaS
- Проектирование решений для управления безопасностью в гибридных и многооблачных средах
- Проектирование решений для защиты серверных и клиентских конечных точек
- Проектные решения для сетевой безопасности
- Практика: проектирование решений для обеспечения безопасности инфраструктуры
· Интерактивное практическое руководство. Защита конечных точек и инфраструктуры
