تنفيذ الأمان ل تخزين Azure لمهندس أمان السحابة والذكاء الاصطناعي

تنفيذ استراتيجية أمنية دفاعية عميقة ل تخزين Azure. في هذا المسار التعليمي، تقوم بتقوية حسابات التخزين ضد مسارات الهجوم الشائعة، وتحكم الوصول باستخدام هويات مدارة من Microsoft Entra ID وسياسات الوصول المخزن. بعد ذلك، تقوم بضبط ضوابط محيط الشبكة باستخدام قواعد الجدار الناري ونقاط النهاية الخاصة، وتمكن Microsoft Defender for Storage من اكتشاف التهديدات بما في ذلك رفع الملفات الخبيثة وبيانات اعتماد وكلاء الذكاء الاصطناعي المخترقة.

المتطلبات الأساسية

  • المعرفة بحسابات تخزين Azure بما في ذلك مخزن البيانات الثنائية الكبيرة و ملفات Azure
  • فهم التحكم في الوصول القائم على الأدوار (RBAC) والهويات المدارة في Azure
  • الإلمام ب Microsoft Defender for Cloud على مستوى أساسي

الشروع في العمل باستخدام Azure DevOps

اختر حساب Azure المناسب لك. اشترك بنظام الدفع حسب الاستخدام أو جرّب Azure مجاناً لمدة 30 يوماً. التسجيل.

الوحدات النمطية في مسار التعلم هذا

تعرفك هذه الوحدة على التخزين في Azure، بما في ذلك أشياء مثل أنواع مختلفة من التخزين وكيف يمكن للبنية الأساسية الموزعة أن تجعل بياناتك أكثر مرونة.

تنفيذ ضوابط الأمان على مستوى الحساب وحوكمة الوصول ل تخزين Azure. قم بتكوين إعدادات النقل الآمنة، واختيار نماذج التفويض المناسبة، وتطبيق سياسات الوصول المخزن لإدارة دورة حياة SAS، وفرض تعطيل المفتاح المشترك باستخدام نهج Azure لحماية حسابات التخزين التي يستخدمها وكلاء الذكاء الاصطناعي وأعباء عمل المؤسسات.

تكوين عناصر التحكم في الوصول على طبقة الشبكة لحسابات تخزين Azure. تطبيق قواعد جدار الحماية، تعريف الشبكة الافتراضية والوصول القائم على IP، تكوين قواعد مثيلات الموارد لخدمات خدماتالذكاء الاصطناعي في Azure، إدارة استثناءات الخدمات الموثوقة، وتنفيذ نقاط النهاية الخاصة لإزالة التعرض لنقاط النهاية العامة.

قم بتمكين وتكوين Microsoft Defender for Storage لاكتشاف التهديدات ضد مساحة تخزين Azure Blob وملفات Azure وAzure Data Lake Storage. قم بتكوين مراقبة النشاط، وفحص البرمجيات الخبيثة مع التحكم في التكاليف، وكشف تهديدات البيانات الحساسة، وتوجيه التنبيهات لضمان وصول مخرجات Defender إلى فريق الأمن المناسب.