Szkolenie: Kontrola i limitacja dostępu do zasobów chmurowych w Azure
Szkolenie z kontroli i limitacji dostępu w Azure uczy zarządzania tożsamościami w Microsoft Entra ID, uprawnieniami, bezpieczeństwem chmury, obejmuje RBAC, Conditional Access, MFA, PIM, monitorowanie, reagowanie na incydenty oraz zgodność z regulacjami
Kontrola i limitacja dostępu do zasobów chmurowych w Azure
Cele szkolenia
Szkolenie przygotowuje do samodzielnego zarządzania dostępem i tożsamościami w środowisku Microsoft Entra ID (dawne Azure AD), z wykorzystaniem mechanizmów RBAC, Conditional Access, MFA i Privileged Identity Management (PIM)
Szkolenie uczy wdrażania polityk bezpieczeństwa, monitorowania aktywności użytkowników oraz reagowania na incydenty w chmurze Azure
Szkolenie pokazuje, jak zapewnić zgodność z wymaganiami regulacyjnymi oraz chronić dane i klucze w środowiskach hybrydowych i wielochmurowych
Dla kogo?
Administratorzy IT oraz inżynierowie bezpieczeństwa odpowiedzialni za zarządzanie dostępem w środowisku Azure
Specjaliści DevOps i osoby wdrażające rozwiązania chmurowe wymagające kontroli uprawnień i zgodności
Menedżerowie ds. bezpieczeństwa oraz osoby rozpoczynające pracę w obszarze bezpieczeństwa chmurowego
Efekty kształcenia
Uczestnik konfiguruje polityki dostępu i zarządza uprawnieniami w Azure
Uczestnik analizuje i monitoruje aktywność użytkowników oraz incydenty bezpieczeństwa
Uczestnik wdraża mechanizmy wieloskadnikowego uwierzytelniania i kontroli warunkowej (Conditional Access)
Uczestnik zarządza uprawnieniami uprzywilejowanymi za pomocą PIM
Uczestnik zabezpiecza dane i zarządza kluczami w Azure Key Vault
Uczestnik automatyzuje zadania bezpieczeństwa z użyciem narzędzi Azure
Uczestnik ocenia zgodność środowiska z regulacjami i standardami
Wymagania
Podstawowa znajomość środowiska Microsoft Azure
Zrozumienie ogólnych koncepcji bezpieczeństwa IT (uwierzytelnianie, autoryzacja)
Umiejętność korzystania z Azure Portal
Brak wymogu wcześniejszego doświadczenia w zarządzaniu bezpieczeństwem w Azure
W cenie otrzymasz:
Materiały szkoleniowe
Certyfikat ukończenia szkolenia
W przypadku szkolenia w trybie stacjonarnym zapewnimy Ci również lunch oraz sprzęt niezbędny do nauki
Wprowadzenie do Microsoft Entra ID i zmiana nazwy z Azure AD
Zarządzanie użytkownikami i grupami
Synchronizacja tożsamości z lokalnym Active Directory (Entra Connect)
Zarządzanie profilami użytkowników i rolami katalogu
Tworzenie ról i przypisywanie uprawnień
Analiza i wdrażanie strategii minimalizacji uprawnień
Koncepcje Conditional Access: warunki (lokalizacja, urządzenie, ryzyko, aplikacja) oraz kontrole dostępu (MFA, zgodne urządzenie, sesja)
Tworzenie i zarządzanie politykami warunkowymi
Konfiguracja i wdrażanie wieloskładnikowego uwierzytelniania (MFA)
Rejestracja aplikacji w Microsoft Entra ID
Zarządzanie dostępem aplikacyjnym za pomocą Enterprise Applications
Wprowadzenie do PIM i zarządzania uprawnieniami uprzywilejowanymi
Rola PIM w zabezpieczaniu kont administratora
Konfiguracja roli o dostęp warunkowy (JIT - Just-In-Time)
Zatwierdzanie i monitorowanie dostępu uprzywilejowanego
Audyt historii dostępu w PIM
Wprowadzenie do Azure Monitor i Log Analytics
Analiza dzienników aktywności w Azure AD i Security Center
Wprowadzenie do Azure Key Vault
Automatyzacja zarządzania kluczami i certyfikatami
Wykorzystanie sekretów w pipeline CICD w Azure DevOps
Implementacja zasad zgodności w Azure Policy
Przegląd Security Center i Secure Score
Konfiguracja szyfrowania danych (Azure Storage Encryption)
Zarządzanie dostępem do zasobów w Azure Blob Storage
Wprowadzenie do Azure PowerShell i Azure CLI
Lab: Tworzenie skryptów automatyzujących zarządzanie dostępem w Azure Portal
Lab: Wykorzystanie pipeline CICD w Azure DevOps celem automatyzacji
Lab: Konfiguracja Azure Sentinel jako narzędzia SIEM
Lab: Tworzenie reguł i automatycznych reakcji na zdarzenia
Kluczowe wnioski ze szkolenia
Odpowiedzi na pytania uczestników i dalsze wskazówki
Autorem szkolenia jest Przemysław Chmielecki
Architekt chmurowy i praktyk podejścia DevSecOps. Od wielu lat poruszam się w obszarze chmury obliczeniowej i sprawia mi to coraz większą radość. W różnych projektach miałem okazję poznać wszystkie chmury głównych dostawców (AWS, Azure, GCP, Alibaba, Oracle) a także poznać sposoby optymalizacji kosztów i dostępnych rozwiązań korzystając z technologii kontenerowych (Kubernetes, Helm, ArgoCD) i automatyzacji na drodze skryptowania (Bash, PowerShell, Python). Mam także doświadczenie w pracy z SDLC…
Wybrane opinie
Przeczytaj pozytywne opinie pochodzące z ankiet satysfakcji z naszych szkoleń wypełnianych wyłącznie przez ich uczestników po realizacji usługi