Szkolenie: Incydenty bezpieczeństwa w Azure – wykrywanie i reakcja
Szkolenie z bezpieczeństwa w Azure uczy wykrywania, analizy i reakcji na incydenty, automatyzacji procesów, ochrony danych i zgodności z regulacjami, wykorzystując narzędzia chmurowe Microsoft
- Trenerzy praktycy
- Kameralne grupy
Czas trwania szkolenia:2 dni (16h)
Kod kursu:SEC/THREAT/AZURE
Incydenty bezpieczeństwa w Azure – wykrywanie i reakcja
Cele szkolenia
Szkolenie przygotowuje do samodzielnego wykrywania, analizowania i reagowania na incydenty bezpieczeństwa w środowisku Azure
Szkolenie uczy stosowania narzędzi Azure do monitorowania zagrożeń, analizy logów oraz wdrażania automatycznych reakcji na incydenty
Szkolenie pokazuje, jak wdrażać najlepsze praktyki zarządzania ryzykiem i zapewniać zgodność z regulacjami w chmurze
Dla kogo?
Specjaliści IT, administratorzy systemów i inżynierowie DevOps odpowiedzialni za bezpieczeństwo środowisk Azure
Osoby z podstawową znajomością Azure, chcące rozwinąć umiejętności w zakresie wykrywania i reagowania na incydenty
Pracownicy działów bezpieczeństwa IT wdrażający rozwiązania chmurowe i zarządzający ryzykiem
Efekty kształcenia
Uczestnik analizuje logi i wykrywa zagrożenia w środowisku Azure
Uczestnik konfiguruje alerty i automatyzuje reakcje na incydenty
Uczestnik wdraża polityki zgodności i audytuje bezpieczeństwo
Uczestnik chroni dane i zarządza kluczami szyfrowania
Uczestnik wykorzystuje narzędzia SIEM i SOAR do zarządzania incydentami
Uczestnik planuje działania minimalizujące skutki incydentów
Wymagania
Podstawowa znajomość środowiska Azure i nawigowania po Azure Portal
Zrozumienie ogólnych zasad bezpieczeństwa IT, takich jak uwierzytelnianie i autoryzacja
Brak wymogu wcześniejszego doświadczenia w zarządzaniu bezpieczeństwem w Azure
W cenie otrzymasz:
Materiały szkoleniowe
Certyfikat ukończenia szkolenia
W przypadku szkolenia w trybie stacjonarnym zapewnimy Ci również lunch oraz sprzęt niezbędny do nauki
Program szkolenia
Wprowadzenie do bezpieczeństwa w Azure
Model współdzielonej odpowiedzialności w chmurze
Przegląd kluczowych usług bezpieczeństwa w Azure
Monitorowanie aktywności w Azure
Wprowadzenie do Azure Monitor i Log Analytics wraz z językiem KQL
Tworzenie i analiza logów bezpieczeństwa
Tworzenie alertów w oparciu o zadane kryteria i skierowane do wybranych grup/kanałów komunikacji
Microsoft Sentinel: Zaawansowane SIEM i SOAR
Konfiguracja Microsoft Sentinel
Tworzenie reguł analizy zagrożeń i alertów
Wykorzystanie Playbooks do automatyzacji reakcji
Azure Security Center: Ochrona zasobów
Zarządzanie oceną bezpieczeństwa (Secure Score)
Wykrywanie luk w zabezpieczeniach i rekomendacje
Automatyzacja reakcji na incydenty
Tworzenie reguł automatyzacji w Sentinel
Integracja z Azure Logic Apps i Event Grid
Ochrona przed zagrożeniami sieciowymi
Konfiguracja Network Security Groups (NSG)
Zarządzanie Azure Firewall i ochroną DDoS
Ochrona danych i kluczy szyfrowania
Wprowadzenie do Azure Key Vault
Szyfrowanie danych w Azure Blob Storage i SQL Database
Symulacja incydentów bezpieczeństwa
Scenariusze: wykrywanie ataków phishingowych i prób nieautoryzowanego dostępu
Praktyczne zastosowanie narzędzi Azure w reakcji na incydenty
Zgodność regulacyjna i audyt bezpieczeństwa
Tworzenie polityk zgodności z Azure Policy
Wdrażanie najlepszych praktyk zgodnych z regulacjami, takimi jak GDPR i ISO 27001
Planowanie i minimalizacja skutków incydentów
Tworzenie planów reakcji kryzysowej
Odtwarzanie danych i zasobów po incydencie
Najlepsze praktyki w zarządzaniu bezpieczeństwem w Azure
Zasady Least Privilege i regularny audyt dostępu
Budowanie strategii ochrony w środowiskach hybrydowych i wielochmurowych
Podsumowanie i sesja Q&A
Kluczowe wnioski ze szkolenia
Dalsze kroki w rozwoju wiedzy i umiejętności
Wybrane opinie
Przeczytaj pozytywne opinie pochodzące z ankiet satysfakcji z naszych szkoleń wypełnianych wyłącznie przez ich uczestników po realizacji usługi

