Darum lohnt sich der Kurs
In diesem Training erwerben Sie praxisrelevante Kenntnisse zur Planung, Implementierung und Verwaltung von Sicherheitskontrollen in Cloud-, Hybrid- und Multi-Cloud-Umgebungen. Sie lernen, Identitäten, Daten, Netzwerke, Infrastrukturen und AI-Workloads mit Microsoft-Sicherheitstechnologien zu schützen sowie Sicherheitsrisiken proaktiv zu minimieren. Praktische Übungen unterstützen den Transfer in den Arbeitsalltag.Seminarinhalt
Behandelte Themenbereiche:
- Schutz von Identitäten und Zugriffen mit Microsoft Entra ID
- Absicherung von Azure Key Vault
- Sicherheitsgovernance und Compliance
- Schutz von Azure Storage
- Absicherung von Azure SQL-Datenbanken
- Netzwerksicherheit in Azure
- Schutz von Servern und virtuellen Maschinen
- Sicherheit für Azure-Anwendungsplattformen
- Absicherung von AI-Lösungen
- Sicherheitsstatus-Management mit Microsoft Defender for Cloud
- Sicherheitsüberwachung und Ereigniserfassung mit Microsoft Sentinel
Nach diesem Training …
- konfigurieren Sie sichere Authentifizierungs- und Autorisierungskonzepte mit Microsoft Entra ID, einschließlich Multi-Faktor-Authentifizierung, passwortloser Verfahren und Self-Service Password Reset.
- implementieren Sie Just-in-Time-Zugriffsmodelle mit Privileged Identity Management (PIM) für Microsoft Entra-Rollen, Azure-Ressourcen und Gruppen.
- sichern Sie Azure Key Vault durch rollenbasierte Zugriffssteuerung, Netzwerkisolation, Schlüsselverwaltung sowie Überwachungs- und Schutzfunktionen von Microsoft Defender for Cloud ab.
- implementieren Sie Governance-, Compliance- und Least-Privilege-Konzepte mit Azure Policy, RBAC, Defender for Cloud und Infrastructure-as-Code-Ansätzen.
- konfigurieren Sie Sicherheits- und Netzwerkschutzmechanismen für Azure Storage einschließlich Zugriffskontrolle, Private Endpoints und Microsoft Defender for Storage.
- schützen Sie Azure SQL-Datenbanken durch Authentifizierung, Verschlüsselung, Netzwerkisolation, Auditierung und Bedrohungserkennung mit Microsoft Defender for Databases.
- analysieren Sie Sicherheitsereignisse, Compliance-Abweichungen und Risikosituationen in Cloud- und AI-Umgebungen und leiten geeignete Schutzmaßnahmen ab.
Programm
Authentifizierungsmethoden in Microsoft Entra ID
- Authentifizierungsmethoden in Microsoft Entra ID
- Multi-Faktor-Authentifizierung (MFA) mit Conditional Access
- Passwortlose Authentifizierung
- Self-Service Password Reset (SSPR)
- Praktische Konfiguration von Authentifizierungsmethoden
Privileged Identity Management (PIM)
- Bedeutung von Privileged Identity Management und Just-in-Time-Zugriff
- Kernfunktionen von Privileged Identity Management (PIM)
- Just-in-Time-Zugriff für Microsoft Entra-Rollen
- Just-in-Time-Zugriff für Azure-Rollen und Azure-Ressourcen
- PIM für Gruppen
- Just-in-Time-Zugriffe für AI-Workloads, Agents und Anwendungen
- Designmuster und Best Practices für JIT-Zugriffe
Absicherung von API-Plugins für deklarative Agents
- Integration von API-Plugins mit API-Key-basierter Authentifizierung
- Praktische Umsetzung von API-Key-basierten Integrationen
- Integration von API-Plugins mit OAuth-Authentifizierung
- Praktische Umsetzung von OAuth-basierten Integrationen
Azure Key Vault für Cloud- und AI-Workloads absichern
Azure Key Vault sicher bereitstellen und konfigurieren
- Bereitstellung von Azure Key Vault mit Sicherheitskontrollen
- Zugriffskontrolle für Azure Key Vault
- Firewall- und Netzwerkschutz für Azure Key Vault
Schlüssel und Geheimnisse verwalten
- Verwaltung kryptografischer Schlüssel in Azure Key Vault
- Verwaltung von Geheimnissen und sensiblen Anwendungsdaten
Zertifikatsmanagement und Überwachung
- Verwaltung des Zertifikatslebenszyklus
- Audit Logging und Nachvollziehbarkeit von Zugriffen
Schutz mit Microsoft Defender for Cloud
- Erkennung offengelegter Geheimnisse mit Defender CSPM
- Microsoft Defender for Key Vault
- Untersuchung und Reaktion auf Sicherheitswarnungen
Sicherheitsgovernance und regulatorische Compliance
Governance mit Azure Policy und Ressourcensperren
- Azure Policy-Definitionen und Initiativen
- Benutzerdefinierte Richtlinien
- Ressourcensperren zum Schutz kritischer Ressourcen
Sicherheitsstandards und Remediation mit Defender for Cloud
- Verwaltung von Sicherheitsstandards
- Umsetzung und Automatisierung von Sicherheitsmaßnahmen
- Skalierbare Remediation-Prozesse
Compliance-Management mit Defender for Cloud
- Compliance-Standards und Sicherheitskontrollen
- Analyse von Compliance-Abweichungen
- Bewertung und Kommunikation des Compliance-Status
Least-Privilege-Zugriffssteuerung mit RBAC
- Verwaltung integrierter Azure-Rollen
- Benutzerdefinierte Azure- und Microsoft Entra-Rollen
- Analyse und Bereinigung überprivilegierter Berechtigungen
Schutz von Sicherungsdaten
- Soft Delete und unveränderbare Recovery Services Vaults
- Multi-User Authorization und rollenbasierte Zugriffskontrolle
Sicherheitskontrollen in Infrastructure as Code
- Sicherheitsprüfungen für Infrastructure-as-Code-Vorlagen
- Policy-as-Code und Compliance-Prüfungen in Deployment-Pipelines
Sicherheit für Azure Storage
Azure-Speicherdienste und Speicherarchitekturen
- Azure Storage Accounts
- Redundanzkonzepte für Azure Storage
- Azure-Speicherdienste im Überblick
- Datenmigration nach Azure
- Datenübertragung und Dateibewegung
Sicherheits- und Zugriffssteuerung für Azure Storage
- Sicherheitskonfigurationen für Storage Accounts
- Autorisierungsmodelle für Azure Storage
- Stored Access Policies und SAS-Verwaltung
- Deaktivierung von Shared Key Authorization mit Azure Policy
Netzwerksicherheit für Azure Storage
- Netzwerksicherheitskontrollen für Storage Accounts
- Virtuelle Netzwerke und IP-basierte Zugriffsregeln
- Resource Instance Rules und Trusted Services
- Private Endpoints für Azure Storage
Microsoft Defender for Storage
- Funktionen und Einsatzszenarien von Defender for Storage
- Bereitstellung und Konfiguration
- Malware-Scanning und Erkennung sensibler Daten
- Alarmierung und Sicherheitsüberwachung
Sicherheit für Azure SQL-Datenbanken
Sicherheitskonfiguration für Azure SQL
- Authentifizierung und Managed Identities
- Netzwerkisolation für Azure SQL-Dienste
- Verschlüsselung von Daten während Übertragung und Speicherung
- Dynamic Data Masking und Row-Level Security
Auditierung und Nachvollziehbarkeit
- Auditierungsfunktionen für Azure SQL
- Audit-Ziele für Azure SQL Database
- Auditierung von SQL Managed Instance
- Entwicklung revisionssicherer Auditstrategien
Microsoft Defender for Databases
- Funktionen von Microsoft Defender for Databases
- Schutz von Azure SQL-Datenbanken
- Schutz von Open-Source-Datenbanken
- Schwachstellenbewertungen und Baselines
- Alarmierung und Sicherheitsüberwachung
Zielgruppen
- Sicherheitsingenieur*innen
- Cloud Security Engineer*innen
- Microsoft Azure Administrator*innen mit Sicherheitsverantwortung
- IT-Sicherheitsverantwortliche in Cloud- und Hybridumgebungen
- Fachkräfte, die Sicherheitskontrollen für AI-Workloads implementieren und überwachen
Vorkenntnisse
- praktische Erfahrung mit Microsoft Azure
- Kenntnisse zu Compute-, Netzwerk- und Storage-Diensten in Azure
- Gute Kenntnisse von Microsoft Entra ID
- Grundlegende Erfahrung in der Administration von Microsoft 365


Super Schulung, vielleicht etwas konkurrierend mit SC-200 und schwer zu trennen? 1 Stern Abzug weil die Labs leider outdated/problematisch waren.
Implement end‑to‑end security controls for cloud and AI workloads
23.08.2024Super Schulung, vielleicht etwas konkurrierend mit SC-200 und schwer zu trennen? 1 Stern Abzug weil die Labs leider outdated/problematisch waren.
— Lukas S.Sehr gut aufbereitet
Implement end‑to‑end security controls for cloud and AI workloads
31.01.2023Sehr gut aufbereitet
— Ernst S.Alles bestens
Implement end‑to‑end security controls for cloud and AI workloads
19.04.2022Alles bestens
— Peter B.