Cette formation approfondie sur Microsoft Defender pour le cloud vous guide dans la protection, la surveillance et la conformité des environnements Azure.
Vous apprendrez à activer et configurer Defender pour le cloud, à optimiser la sécurité des ressources via des groupes de sécurité réseau, et à collecter des données à l’aide de Log Analytics et de l’agent Azure Monitor.
La formation comprend des exercices pratiques pour configurer l’accès juste-à-temps aux machines virtuelles, sécuriser Azure Key Vault, et connecter des bases de données avec Azure Private Endpoint. En suivant ce programme, vous maîtriserez la sécurisation des infrastructures cloud et la mise en œuvre des meilleures pratiques de conformité réglementaire.
Cette formation est idéale pour les professionnels IT souhaitant renforcer la sécurité de leurs environnements Azure.
Examiner les normes de conformité réglementaire de Defender pour le cloud (1 heure)
- Normes de conformité réglementaires dans Defender pour le cloud
- Point de référence de sécurité Microsoft Cloud dans Defender pour le cloud
- Améliorer votre conformité réglementaire dans Defender pour le cloud
Activer Defender pour le cloud sur votre abonnement Azure (0,5 heure)
- Connectez vos abonnements Azure
- Travaux pratiques : configuration de Microsoft Defender pour le cloud pour une protection renforcée
Filtrer le trafic réseau avec un groupe de sécurité réseau à l’aide du portail Azure (1 heure)
- Groupe de ressources Azure
- Réseau virtuel Azure
- Façon dont les groupes de sécurité réseau filtrent le trafic
- Groupes de sécurité d’application
- Travaux pratiques : Créer une infrastructure de réseau virtuel
Créer un espace de travail Log Analytics (0,5 heure)
- Espace de travail Log Analytics
- Travaux pratiques : Créer un espace de travail Log Analytics
Collecter les données de surveillance du système d’exploitation invité des machines virtuelles Azure et hybrides à l’aide de l’agent Azure Monitor (1 heure)
- Déployer l’agent Azure Monitor
- Collecter des données avec l’agent Azure Monitor
- Collecter des données à partir de vos charges de travail avec l’agent Log Analytics
- Configurer l’agent et l’espace de travail Log Analytics
- Travaux pratiques : créer et modifier des règles de collecte de données et des associations dans Azure Monitor
- Travaux pratiques : Créer une règle de collecte de données et installer l’agent Azure Monitor
Explorer l’accès juste-à-temps à une machine virtuelle (0,5 heure)
- Comprendre les accès juste-à-temps aux machines virtuelles
- Activer l’accès juste-à-temps sur des machines virtuelles
- Travaux pratiques : Activer l’accès juste-à-temps sur des machines virtuelles
Configurer les paramètres de mise en réseau Azure Key Vault (1,5 heure)
- Concepts de base d’Azure Key Vault
- Bonnes pratiques relatives à Azure Key Vault
- Sécurité réseau Azure Key Vault
- Configurer les pare-feux et réseaux virtuels d’Azure Key Vault
- Travaux pratiques : Configurer les paramètres réseau de Key Vault
- Vue d’ensemble de la suppression réversible dans Azure Key Vault
- Points de terminaison de service de réseau virtuel pour Azure Key Vault
- Travaux pratiques : Activer la suppression réversible dans Azure Key Vault
Se connecter à un serveur Azure SQL avec Azure Private Endpoint en utilisant le Portail Azure (1 heure)
- Azure Private Endpoint
- Azure Private Link
- Travaux pratiques : Se connecter à un serveur Azure SQL à l’aide d’un point de terminaison privé Azure avec le Portail Azure