Szkolenie: Kontrola i limitacja dostępu do zasobów chmurowych w Azure
Szkolenie z kontroli i limitacji dostępu w Azure uczy zarządzania tożsamościami w Microsoft Entra ID, uprawnieniami, bezpieczeństwem chmury, obejmuje RBAC, Conditional Access, MFA, PIM, monitorowanie, reagowanie na incydenty oraz zgodność z regulacjami
Kontrola i limitacja dostępu do zasobów chmurowych w Azure
Cele szkolenia
Szkolenie przygotowuje do samodzielnego zarządzania dostępem i tożsamościami w środowisku Microsoft Entra ID (dawne Azure AD), z wykorzystaniem mechanizmów RBAC, Conditional Access, MFA i Privileged Identity Management (PIM)
Szkolenie uczy wdrażania polityk bezpieczeństwa, monitorowania aktywności użytkowników oraz reagowania na incydenty w chmurze Azure
Szkolenie pokazuje, jak zapewnić zgodność z wymaganiami regulacyjnymi oraz chronić dane i klucze w środowiskach hybrydowych i wielochmurowych
Dla kogo?
Administratorzy IT oraz inżynierowie bezpieczeństwa odpowiedzialni za zarządzanie dostępem w środowisku Azure
Specjaliści DevOps i osoby wdrażające rozwiązania chmurowe wymagające kontroli uprawnień i zgodności
Menedżerowie ds. bezpieczeństwa oraz osoby rozpoczynające pracę w obszarze bezpieczeństwa chmurowego
Efekty kształcenia
Uczestnik konfiguruje polityki dostępu i zarządza uprawnieniami w Azure
Uczestnik analizuje i monitoruje aktywność użytkowników oraz incydenty bezpieczeństwa
Uczestnik wdraża mechanizmy wieloskadnikowego uwierzytelniania i kontroli warunkowej (Conditional Access)
Uczestnik zarządza uprawnieniami uprzywilejowanymi za pomocą PIM
Uczestnik zabezpiecza dane i zarządza kluczami w Azure Key Vault
Uczestnik automatyzuje zadania bezpieczeństwa z użyciem narzędzi Azure
Uczestnik ocenia zgodność środowiska z regulacjami i standardami
Wymagania
Podstawowa znajomość środowiska Microsoft Azure
Zrozumienie ogólnych koncepcji bezpieczeństwa IT (uwierzytelnianie, autoryzacja)
Umiejętność korzystania z Azure Portal
Brak wymogu wcześniejszego doświadczenia w zarządzaniu bezpieczeństwem w Azure
W cenie otrzymasz:
Materiały szkoleniowe
Certyfikat ukończenia szkolenia
W przypadku szkolenia w trybie stacjonarnym zapewnimy Ci również lunch oraz sprzęt niezbędny do nauki
Wprowadzenie do Microsoft Entra ID i zmiana nazwy z Azure AD
Zarządzanie użytkownikami i grupami
Synchronizacja tożsamości z lokalnym Active Directory (Entra Connect)
Zarządzanie profilami użytkowników i rolami katalogu
Tworzenie ról i przypisywanie uprawnień
Analiza i wdrażanie strategii minimalizacji uprawnień
Koncepcje Conditional Access: warunki (lokalizacja, urządzenie, ryzyko, aplikacja) oraz kontrole dostępu (MFA, zgodne urządzenie, sesja)
Tworzenie i zarządzanie politykami warunkowymi
Konfiguracja i wdrażanie wieloskładnikowego uwierzytelniania (MFA)
Rejestracja aplikacji w Microsoft Entra ID
Zarządzanie dostępem aplikacyjnym za pomocą Enterprise Applications
Wprowadzenie do PIM i zarządzania uprawnieniami uprzywilejowanymi
Rola PIM w zabezpieczaniu kont administratora
Konfiguracja roli o dostęp warunkowy (JIT - Just-In-Time)
Zatwierdzanie i monitorowanie dostępu uprzywilejowanego
Audyt historii dostępu w PIM
Wprowadzenie do Azure Monitor i Log Analytics
Analiza dzienników aktywności w Azure AD i Security Center
Wprowadzenie do Azure Key Vault
Automatyzacja zarządzania kluczami i certyfikatami
Wykorzystanie sekretów w pipeline CICD w Azure DevOps
Implementacja zasad zgodności w Azure Policy
Przegląd Security Center i Secure Score
Konfiguracja szyfrowania danych (Azure Storage Encryption)
Zarządzanie dostępem do zasobów w Azure Blob Storage
Wprowadzenie do Azure PowerShell i Azure CLI
Lab: Tworzenie skryptów automatyzujących zarządzanie dostępem w Azure Portal
Lab: Wykorzystanie pipeline CICD w Azure DevOps celem automatyzacji
Lab: Konfiguracja Azure Sentinel jako narzędzia SIEM
Lab: Tworzenie reguł i automatycznych reakcji na zdarzenia
Kluczowe wnioski ze szkolenia
Odpowiedzi na pytania uczestników i dalsze wskazówki
Autorem szkolenia jest Przemysław Chmielecki
Architekt chmurowy i praktyk podejścia DevSecOps. Od wielu lat poruszam się w obszarze chmury obliczeniowej i sprawia mi to coraz większą radość. W różnych projektach miałem okazję poznać wszystkie chmury głównych dostawców (AWS, Azure, GCP, Alibaba, Oracle) a także poznać sposoby optymalizacji kosztów i dostępnych rozwiązań korzystając z technologii kontenerowych (Kubernetes, Helm, ArgoCD) i automatyzacji na drodze skryptowania (Bash, PowerShell, Python). Mam także doświadczenie w pracy z SDLC…
Wybrane opinie
Przeczytaj pozytywne opinie pochodzące z ankiet satysfakcji z naszych szkoleń wypełnianych wyłącznie przez ich uczestników po realizacji usługi
Uczestnik szkolenia “Praktyczne aspekty stosowania kryptografii w systemach komputerowych”
Michael Stephens, HID Global
potentially more worked through exercises with crypto 'bugs' to find to secure understanding, but aware that this would slow things down and reduce amount of content that could be covered in 5 days
19.06.2026
Maciej Rosiński, int2code
Wszystko przestawione bardzo merytorycznie, z praktycznymi zagadnienia, dostarczone materiały pozwalały na wykonanie wszystkich zadań bezproblemowo
19.06.2026
Bartłomiej Gos, int2code
duzo pratycznej wiedzy, przystepnie podanej
19.06.2026
Sebastian Sokołowski, int2code
Było dostosowane do poziomu grupy. Wykładowca odpowiadał na wszystkie pytania.
19.06.2026
Uczestnik szkolenia “Architektura systemowa i integracja systemów dla analityków”
Michał Gębala
Zagadnienia w punkt, czuć doświadczenie trenera, realne przykłady, no nie ma do czego się przyczepić :)
19.06.2026
Uczestnik szkolenia “Multiagentowe aplikacje AI”
Dorota Sobczak
Szkolenie zgodne z tematem , który mnie interesował, najbardziej jego pierwsza część.
19.06.2026
Uczestnik szkolenia “Analiza kodu za pomocą SonarQube”
Adrian Ronowski, Centrum Zasobów Cyberprzestrzeni Sił Zbrojnych
Prowadzący ma wiedzę w omawianym temacie, chętnie ją przekazuje i odpowiada na pytania. Do zajęć był bardzo dobrze przygotowany.