Neste artigo vamos tratar de uma coleção de cursos gratuitos do Microsoft Azure relacionados à cibersegurança, que você pode usar para aprimorar seu conhecimento sobre a plataforma e até mesmo incorporar os princípios aprendidos em outras plataformas.
Saiba como a Microsoft apoia a adoção da nuvem como parte de uma solução de cibersegurança
43 min
A nuvem muda fundamentalmente tudo. Tradicionalmente, a propriedade e responsabilidade de todos os aspectos da tecnologia que você usa, desde a infraestrutura até o software, ficava a cargo das empresas. Ao migrar para a nuvem, você pode provisionar e consumir apenas os recursos de que precisa, quando precisa. Embora a nuvem ofereça uma flexibilidade incrível, para obter o máximo benefício de sua migração para a nuvem, você precisa de uma metodologia comprovada e consistente para adotar tecnologias em nuvem. O Framework de Adoção de Nuvem da Microsoft para o Azure atende a essa necessidade, ajudando a orientar as decisões ao longo da adoção da nuvem.
Prepare-se para a segurança em nuvem usando o Framework de Adoção de Nuvem da Microsoft para o Azure
54 min
Organizações que migram para a nuvem frequentemente precisam modernizar práticas e ferramentas de segurança para acompanhar as mudanças contínuas em plataformas de nuvem, requisitos de negócios e ameaças de segurança.
O Framework de Adoção de Nuvem da Microsoft para o Azure fornece orientações para essa jornada de modernização de segurança, fornecendo clareza sobre processos, melhores práticas, modelos e experiências. Essa orientação é baseada em princípios de ZeroTrust, lições aprendidas e experiências reais do trabalho de segurança da Microsoft. Também é baseada no trabalho com organizações como o NIST, o Open Group e o CIS (Center for Internet Security).
Proteja soluções Azure com o Azure Active Directory
1 hr 12 min
Explore como configurar e administrar sua instância do Azure Active Directory com segurança. Ao final deste módulo, você será capaz de:
- Configurar o Azure AD e o Azure AD Domain Services para segurança
- Criar usuários e grupos que permitem o uso seguro do seu locatário
- Usar MFA para proteger as identidades dos usuários
- Configurar opções de segurança sem senha
Introdução ao Azure Firewall Manager
28 min
Descreva se o Azure Firewall Manager pode ser usado para fornecer uma política de segurança central e gerenciamento de rotas para seus perímetros de segurança baseados em nuvem. Avalie se o Azure Firewall Manager pode ajudar a garantir seus perímetros de nuvem.
Ao final deste módulo, você será capaz de avaliar como o Azure Firewall Manager pode atender às suas necessidades de segurança baseadas em nuvem e descrever como o Azure Firewall Manager fornece uma política de segurança central e gerenciamento de rotas para os perímetros de segurança baseados em nuvem.
Projete soluções para o gerenciamento de postura de segurança em ambientes híbridos e multicloud
1 hr 25 min
Aprenda a projetar soluções de gerenciamento de postura de segurança que se integram a cenários híbridos e multicloud usando recursos do Microsoft Defender for Cloud, Azure Arc e Microsoft Cloud Security Benchmark (MCSB). Ao final deste módulo, você será capaz de:
- Avaliar a postura de segurança usando o Microsoft Cloud Security Benchmark, o Microsoft Defender for Cloud e as Pontuações de Segurança
- Projetar soluções integradas de gerenciamento de postura de segurança e proteção de cargas de trabalho em ambientes híbridos e multicloud
- Projetar soluções de proteção de carga de trabalho em nuvem que usam o Microsoft Defender for Cloud
Proteja os Serviços de IA do Azure
42 min
A segurança dos Serviços de IA do Azure pode ajudar a evitar perda de dados e violações de privacidade para os dados do usuário que podem fazer parte da solução. Após completar este módulo, você saberá como: considerar a autenticação para os Serviços de IA do Azure e gerenciar a segurança de rede para os Serviços de IA do Azure.
Criptografe o tráfego de rede de ponta a ponta com o Azure Application Gateway
1 hr 17 min
Proteja o tráfego dos seus usuários até seus servidores da web habilitando a criptografia TLS no Application Gateway. Neste módulo, você implementará a criptografia TLS entre seus usuários e o Application Gateway, e implementará a criptografia TLS entre o Application Gateway e seus servidores da web.
Explorar a identidade e o Azure AD
48 min
Este módulo aborda definições e serviços disponíveis para identidade fornecidos no Azure AD para o Microsoft 365. Você começará com autenticação, autorização e tokens de acesso, e em seguida, desenvolverá soluções completas de identidade. Ao final deste módulo, você será capaz de:
- Definir termos comuns de identidade e explicar como eles são usados na nuvem da Microsoft
- Explorar as ferramentas de gerenciamento comuns e as necessidades de uma solução de identidade
- Revisar o objetivo da Confiança Zero e como ela é aplicada na nuvem da Microsoft
- Explorar os serviços de identidade disponíveis na nuvem da Microsoft
Gerencie a Proteção de Identidade do Azure AD
51 min
Proteger a identidade do usuário monitorando o uso e os padrões de login garantirá uma solução em nuvem segura. Explore como projetar e implementar a Proteção de Identidade do Azure AD. Ao final deste módulo, você será capaz de:
- Implementar e gerenciar uma política de risco do usuário
- Implementar e gerenciar políticas de risco de login
- Implementar e gerenciar uma política de registro MFA
- Monitorar, investigar e remediar usuários de alto risco
Implemente o gerenciamento de acesso para recursos do Azure
33 min
Explore como usar funções internas do Azure, identidades gerenciadas e políticas do RBAC para controlar o acesso a recursos do Azure. A identidade é a chave para soluções seguras. Ao final deste módulo, você será capaz de:
- Configurar e usar funções do Azure dentro do Azure AD
- Configurar e gerenciar identidades e atribuí-las a recursos do Azure
- Analisar as permissões de função concedidas a um usuário ou herdadas por um usuário
- Configurar o acesso a dados no Azure Key Vault usando políticas do RBAC
Planeje e implemente o acesso privilegiado
1 hr 2 min
Garantir que as funções administrativas sejam protegidas e gerenciadas para aumentar a segurança da sua solução Azure é essencial. Explore como usar o PIM para proteger seus dados e recursos. Ao final deste módulo, você será capaz de:
- Definir uma estratégia de acesso privilegiado para usuários administrativos (recursos, funções, aprovações e limites)
- Configurar o Gerenciamento de Identidade Privilegiada para funções do Azure AD
- Configurar o Gerenciamento de Identidade Privilegiada para recursos do Azure
- Atribuir funções
- Gerenciar solicitações do PIM
- Analisar o histórico de auditoria e os relatórios do PIM
- Criar e gerenciar contas de acesso de emergência
Planeje e projete a integração de aplicativos corporativos para SSO
41 min
A implantação de aplicativos corporativos permite controlar quais usuários podem acessar os aplicativos, fazer login facilmente nos aplicativos com logon único e fornecer relatórios de uso integrados. Ao final deste módulo, você será capaz de:
- Descobrir aplicativos usando o relatório de aplicativos MCAS ou ADFS.
- Projetar e implementar o gerenciamento de acesso para aplicativos.
- Projetar e implementar funções de gerenciamento de aplicativos.
- Configurar aplicativos SaaS pré-integrados (galeria).
Implante e proteja o Azure Key Vault
1 hr 31 min
Proteja suas chaves, certificados e segredos no Azure Key Vault. Aprenda a configurar o cofre de chaves para a implantação mais segura. Ao final deste módulo, você será capaz de:
- Definir o que é um cofre de chaves e como ele protege certificados e segredos
- Implantar e configurar o Azure Key Vault
- Acesso seguro e administração do seu cofre de chaves
- Armazenar chaves e segredos no seu cofre de chaves
- Explorar considerações de segurança de chave, como rotação de chave e backup/recuperação
Proteja sua conta de armazenamento do Azure
45 min
Saiba como o Azure Storage oferece segurança em várias camadas para proteger seus dados. Descubra como usar chaves de acesso para proteger redes e usar a Proteção contra Ameaças Avançadas para monitorar proativamente seu sistema. Neste módulo, você irá:
- Explorar os recursos de segurança de classe empresarial do Azure Data Lake.
- Compreender as chaves da conta de armazenamento.
- Compreender as assinaturas de acesso compartilhado.
- Compreender a criptografia em nível de transporte com HTTPS.
- Compreender a Proteção contra Ameaças Avançadas.
- Controlar o acesso à rede.
Proteja seus recursos do Azure com o controle de acesso baseado em função do Azure (Azure RBAC)
37 min
Aprenda a usar o Azure RBAC para gerenciar o acesso a recursos no Azure. Neste módulo, você irá:
- Verificar o acesso a recursos para você e outras pessoas.
- Conceder acesso a recursos.
- Visualizar logs de atividades de alterações do Azure RBAC.
Proteja sua infraestrutura com modelagem de riscos
1 hr 12 min
Aprenda a usar a base da modelagem de ameaças para identificar riscos empresariais e encontrar maneiras de reduzi-los ou eliminá-los. Neste módulo, você irá:
- Compreender a importância de um questionário bem definido e aberto para obter uma visão melhor da infraestrutura.
- Visualizar como cada componente interage com os outros com um diagrama detalhado de fluxo de dados.
- Identificar lacunas de segurança de infraestrutura usando uma combinação de políticas de segurança e o framework de modelagem de ameaças.
- Reduzir ou eliminar riscos com requisitos e controles de segurança conhecidos.
Monitorar o desempenho de segurança do Azure Arc-enabled SQL Managed Instance
32 min
O Azure Arc-enabled SQL Managed Instance oferece uma solução segura e eficiente para implantar o mecanismo de banco de dados do SQL Server em uma ampla variedade de cenários híbridos. Ao final deste módulo, você será capaz de aprimorar a segurança do Azure Arc-enabled SQL Managed Instance e monitorar seu desempenho.
Projetar soluções para operações de segurança
1 hr 21 min
Você aprenderá técnicas para projetar capacidades de operações de segurança, incluindo registro de logs, auditoria, Gerenciamento de Eventos de Segurança (SIEM), Orquestração de Segurança e Resposta Automatizada (SOAR) e fluxos de trabalho de segurança. Ao final deste módulo, você será capaz de:
- Projetar capacidades de operações de segurança em ambientes híbridos e multicloud
- Projetar registro e auditoria centralizados
- Projetar soluções de SIEM
- Projetar uma solução para detecção e resposta que inclua XDR
- Projetar uma solução para SOAR
- Projetar fluxos de trabalho de segurança
- Projetar e avaliar a detecção de ameaças com o framework MITRE ATT&CK