Logo Microsoft Azure

 Implement end‑to‑end security controls for cloud and AI workloads

    Darum lohnt sich der Kurs

    In diesem Training erwerben Sie praxisrelevante Kenntnisse zur Planung, Implementierung und Verwaltung von Sicherheitskontrollen in Cloud-, Hybrid- und Multi-Cloud-Umgebungen. Sie lernen, Identitäten, Daten, Netzwerke, Infrastrukturen und AI-Workloads mit Microsoft-Sicherheitstechnologien zu schützen sowie Sicherheitsrisiken proaktiv zu minimieren. Praktische Übungen unterstützen den Transfer in den Arbeitsalltag.

    Seminarinhalt

    Der Kurs vermittelt Methoden und Technologien zur Absicherung moderner Microsoft-Cloudumgebungen. Schwerpunkte sind Identitätssicherheit, Cloud-Infrastrukturschutz, Bedrohungserkennung, Sicherheitsüberwachung sowie die Absicherung von AI-Lösungen und autonomen Agents.

    Behandelte Themenbereiche:
    • Schutz von Identitäten und Zugriffen mit Microsoft Entra ID
    • Absicherung von Azure Key Vault
    • Sicherheitsgovernance und Compliance
    • Schutz von Azure Storage
    • Absicherung von Azure SQL-Datenbanken
    • Netzwerksicherheit in Azure
    • Schutz von Servern und virtuellen Maschinen
    • Sicherheit für Azure-Anwendungsplattformen
    • Absicherung von AI-Lösungen
    • Sicherheitsstatus-Management mit Microsoft Defender for Cloud
    • Sicherheitsüberwachung und Ereigniserfassung mit Microsoft Sentinel

    Nach diesem Training …
    • konfigurieren Sie sichere Authentifizierungs- und Autorisierungskonzepte mit Microsoft Entra ID, einschließlich Multi-Faktor-Authentifizierung, passwortloser Verfahren und Self-Service Password Reset.
    • implementieren Sie Just-in-Time-Zugriffsmodelle mit Privileged Identity Management (PIM) für Microsoft Entra-Rollen, Azure-Ressourcen und Gruppen.
    • sichern Sie Azure Key Vault durch rollenbasierte Zugriffssteuerung, Netzwerkisolation, Schlüsselverwaltung sowie Überwachungs- und Schutzfunktionen von Microsoft Defender for Cloud ab.
    • implementieren Sie Governance-, Compliance- und Least-Privilege-Konzepte mit Azure Policy, RBAC, Defender for Cloud und Infrastructure-as-Code-Ansätzen.
    • konfigurieren Sie Sicherheits- und Netzwerkschutzmechanismen für Azure Storage einschließlich Zugriffskontrolle, Private Endpoints und Microsoft Defender for Storage.
    • schützen Sie Azure SQL-Datenbanken durch Authentifizierung, Verschlüsselung, Netzwerkisolation, Auditierung und Bedrohungserkennung mit Microsoft Defender for Databases.
    • analysieren Sie Sicherheitsereignisse, Compliance-Abweichungen und Risikosituationen in Cloud- und AI-Umgebungen und leiten geeignete Schutzmaßnahmen ab.
     
     

    Programm

    Identitäts- und Zugriffsmanagement mit Microsoft Entra

    Authentifizierungsmethoden in Microsoft Entra ID
    • Authentifizierungsmethoden in Microsoft Entra ID
    • Multi-Faktor-Authentifizierung (MFA) mit Conditional Access
    • Passwortlose Authentifizierung
    • Self-Service Password Reset (SSPR)
    • Praktische Konfiguration von Authentifizierungsmethoden

    Privileged Identity Management (PIM)
    • Bedeutung von Privileged Identity Management und Just-in-Time-Zugriff
    • Kernfunktionen von Privileged Identity Management (PIM)
    • Just-in-Time-Zugriff für Microsoft Entra-Rollen
    • Just-in-Time-Zugriff für Azure-Rollen und Azure-Ressourcen
    • PIM für Gruppen
    • Just-in-Time-Zugriffe für AI-Workloads, Agents und Anwendungen
    • Designmuster und Best Practices für JIT-Zugriffe

    Absicherung von API-Plugins für deklarative Agents
    • Integration von API-Plugins mit API-Key-basierter Authentifizierung
    • Praktische Umsetzung von API-Key-basierten Integrationen
    • Integration von API-Plugins mit OAuth-Authentifizierung
    • Praktische Umsetzung von OAuth-basierten Integrationen

    Azure Key Vault für Cloud- und AI-Workloads absichern

    Azure Key Vault sicher bereitstellen und konfigurieren
    • Bereitstellung von Azure Key Vault mit Sicherheitskontrollen
    • Zugriffskontrolle für Azure Key Vault
    • Firewall- und Netzwerkschutz für Azure Key Vault

    Schlüssel und Geheimnisse verwalten
    • Verwaltung kryptografischer Schlüssel in Azure Key Vault
    • Verwaltung von Geheimnissen und sensiblen Anwendungsdaten

    Zertifikatsmanagement und Überwachung
    • Verwaltung des Zertifikatslebenszyklus
    • Audit Logging und Nachvollziehbarkeit von Zugriffen

    Schutz mit Microsoft Defender for Cloud
    • Erkennung offengelegter Geheimnisse mit Defender CSPM
    • Microsoft Defender for Key Vault
    • Untersuchung und Reaktion auf Sicherheitswarnungen

    Sicherheitsgovernance und regulatorische Compliance

    Governance mit Azure Policy und Ressourcensperren
    • Azure Policy-Definitionen und Initiativen
    • Benutzerdefinierte Richtlinien
    • Ressourcensperren zum Schutz kritischer Ressourcen

    Sicherheitsstandards und Remediation mit Defender for Cloud
    • Verwaltung von Sicherheitsstandards
    • Umsetzung und Automatisierung von Sicherheitsmaßnahmen
    • Skalierbare Remediation-Prozesse

    Compliance-Management mit Defender for Cloud
    • Compliance-Standards und Sicherheitskontrollen
    • Analyse von Compliance-Abweichungen
    • Bewertung und Kommunikation des Compliance-Status

    Least-Privilege-Zugriffssteuerung mit RBAC
    • Verwaltung integrierter Azure-Rollen
    • Benutzerdefinierte Azure- und Microsoft Entra-Rollen
    • Analyse und Bereinigung überprivilegierter Berechtigungen

    Schutz von Sicherungsdaten
    • Soft Delete und unveränderbare Recovery Services Vaults
    • Multi-User Authorization und rollenbasierte Zugriffskontrolle

    Sicherheitskontrollen in Infrastructure as Code
    • Sicherheitsprüfungen für Infrastructure-as-Code-Vorlagen
    • Policy-as-Code und Compliance-Prüfungen in Deployment-Pipelines

    Sicherheit für Azure Storage

    Azure-Speicherdienste und Speicherarchitekturen
    • Azure Storage Accounts
    • Redundanzkonzepte für Azure Storage
    • Azure-Speicherdienste im Überblick
    • Datenmigration nach Azure
    • Datenübertragung und Dateibewegung

    Sicherheits- und Zugriffssteuerung für Azure Storage
    • Sicherheitskonfigurationen für Storage Accounts
    • Autorisierungsmodelle für Azure Storage
    • Stored Access Policies und SAS-Verwaltung
    • Deaktivierung von Shared Key Authorization mit Azure Policy

    Netzwerksicherheit für Azure Storage
    • Netzwerksicherheitskontrollen für Storage Accounts
    • Virtuelle Netzwerke und IP-basierte Zugriffsregeln
    • Resource Instance Rules und Trusted Services
    • Private Endpoints für Azure Storage

    Microsoft Defender for Storage
    • Funktionen und Einsatzszenarien von Defender for Storage
    • Bereitstellung und Konfiguration
    • Malware-Scanning und Erkennung sensibler Daten
    • Alarmierung und Sicherheitsüberwachung

    Sicherheit für Azure SQL-Datenbanken

    Sicherheitskonfiguration für Azure SQL
    • Authentifizierung und Managed Identities
    • Netzwerkisolation für Azure SQL-Dienste
    • Verschlüsselung von Daten während Übertragung und Speicherung
    • Dynamic Data Masking und Row-Level Security

    Auditierung und Nachvollziehbarkeit
    • Auditierungsfunktionen für Azure SQL
    • Audit-Ziele für Azure SQL Database
    • Auditierung von SQL Managed Instance
    • Entwicklung revisionssicherer Auditstrategien

    Microsoft Defender for Databases
    • Funktionen von Microsoft Defender for Databases
    • Schutz von Azure SQL-Datenbanken
    • Schutz von Open-Source-Datenbanken
    • Schwachstellenbewertungen und Baselines
    • Alarmierung und Sicherheitsüberwachung

    Zielgruppen

    • Sicherheitsingenieur*innen
    • Cloud Security Engineer*innen
    • Microsoft Azure Administrator*innen mit Sicherheitsverantwortung
    • IT-Sicherheitsverantwortliche in Cloud- und Hybridumgebungen
    • Fachkräfte, die Sicherheitskontrollen für AI-Workloads implementieren und überwachen

    Vorkenntnisse

    • praktische Erfahrung mit Microsoft Azure
    • Kenntnisse zu Compute-, Netzwerk- und Storage-Diensten in Azure
    • Gute Kenntnisse von Microsoft Entra ID
    • Grundlegende Erfahrung in der Administration von Microsoft 365

    Downloads

      4 Tage ab  2.535,- exkl. MwSt.
      Termin wählen
      Trainings-ID:
      SC-500T00
      Wissensgarantie:
      12 Monate
      Ort:
      Wien, Online

      Jetzt zum Newsletter anmelden

      Jetzt zum Newsletter anmelden

      Jetzt buchen

      • 07.09.-10.09.2026 07.09.2026 4 Tage 4T Wien Online ab  2.535,-
        Uhrzeit & Location

          Trainingspreis

           2.535,-
        • Trainingspreis Vor Ort  2.535,-
        • Trainingspreis Online  2.535,-
      • 02.11.-05.11.2026 02.11.2026 4 Tage 4T Wien Online ab  2.535,-
        Uhrzeit & Location

          Trainingspreis

           2.535,-
        • Trainingspreis Vor Ort  2.535,-
        • Trainingspreis Online  2.535,-
      • 08.02.-11.02.2027 08.02.2027 4 Tage 4T Wien Online ab  2.535,-
        Uhrzeit & Location

          Trainingspreis

           2.535,-
        • Trainingspreis Vor Ort  2.535,-
        • Trainingspreis Online  2.535,-
      • 22.03.-25.03.2027 22.03.2027 4 Tage 4T Wien Online ab  2.535,-
        Uhrzeit & Location

          Trainingspreis

           2.535,-
        • Trainingspreis Vor Ort  2.535,-
        • Trainingspreis Online  2.535,-
      • 10.05.-13.05.2027 10.05.2027 4 Tage 4T Wien Online ab  2.535,-
        Uhrzeit & Location

          Trainingspreis

           2.535,-
        • Trainingspreis Vor Ort  2.535,-
        • Trainingspreis Online  2.535,-
      • 05.07.-08.07.2027 05.07.2027 4 Tage 4T Wien Online ab  2.535,-
        Uhrzeit & Location

          Trainingspreis

           2.535,-
        • Trainingspreis Vor Ort  2.535,-
        • Trainingspreis Online  2.535,-
      • 30.08.-02.09.2027 30.08.2027 4 Tage 4T Wien Online ab  2.535,-
        Uhrzeit & Location

          Trainingspreis

           2.535,-
        • Trainingspreis Vor Ort  2.535,-
        • Trainingspreis Online  2.535,-
      • 18.10.-21.10.2027 18.10.2027 4 Tage 4T Wien Online ab  2.535,-
        Uhrzeit & Location

          Trainingspreis

           2.535,-
        • Trainingspreis Vor Ort  2.535,-
        • Trainingspreis Online  2.535,-
      • 13.12.-16.12.2027 13.12.2027 4 Tage 4T Wien Online ab  2.535,-
        Uhrzeit & Location

          Trainingspreis

           2.535,-
        • Trainingspreis Vor Ort  2.535,-
        • Trainingspreis Online  2.535,-

      Sie haben Fragen?

      Ihr ETC Support

      Kontaktieren Sie uns!

      +43 1 533 1777-99

      Dieses Feld wird bei der Anzeige des Formulars ausgeblendet
      Dieses Feld wird bei der Anzeige des Formulars ausgeblendet
      Dieses Feld wird bei der Anzeige des Formulars ausgeblendet
      4,7

      9 Bewertungen

      • Super Schulung, vielleicht etwas konkurrierend mit SC-200 und schwer zu trennen? 1 Stern Abzug weil die Labs leider outdated/problematisch waren.

         Implement end‑to‑end security controls for cloud and AI workloads

        23.08.2024

        Super Schulung, vielleicht etwas konkurrierend mit SC-200 und schwer zu trennen? 1 Stern Abzug weil die Labs leider outdated/problematisch waren.

        — Lukas S.
      • Sehr gut aufbereitet

         Implement end‑to‑end security controls for cloud and AI workloads

        31.01.2023

        Sehr gut aufbereitet

        — Ernst S.
      • Alles bestens

         Implement end‑to‑end security controls for cloud and AI workloads

        19.04.2022

        Alles bestens

        — Peter B.

      Unsere Empfehlungen für Sie

      Was ist die ETC-Wissensgarantie?

      Sie möchten Ihr Seminar noch einmal besuchen? Die ETC-Wissensgarantie macht es möglich! Ob im Krankheitsfall, bei Planänderung im Unternehmen oder um Ihr Trainings-Knowhow aufzufrischen: Besuchen Sie dazu Ihr Training innerhalb von bis zu 12 Monaten nochmals kostenlos! Ohne Stornokosten oder sonstiger Zusatzstress.

      Weitere Infos

      Lernformen im Überblick

      Mehr darüber