Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek shrnuje naše dostupné workshopy o SAF (Security Adoption Framework).
Co jsou workshopy SAF?
Přijetí zabezpečení je složité a časově náročné. Naše workshopy SAF se zaměřují na strategii zabezpečení vysoké úrovně a obchodní sladění, aby pomohly obchodním a bezpečnostním manažerům procházet složitost a urychlit modernizaci zabezpečení s technickými znalostmi, modely vyspělosti zabezpečení, referenčními plány, podrobnými informacemi o architektuře, posouzeními a dalšími.
Tip
Naše workshopy o SAF (Security Adoption Framework) odpovídají podrobným pokynům v našem modelu přechodu na strukturované zabezpečení.
Jaké workshopy SAF máme?
Všechny naše workshopy SAF nabízíme jako odborně řízené. Poskytujeme také podmnožinu samoobslužných zdrojů pro některé oblíbené workshopy.
- Odborně řízené: odborné workshopy, které se zaměřují na architekturu zabezpečení, strategii a přijetí technologií. Jsou k dispozici jako služby Microsoft Unified.
- Self-led: Publikujeme bezplatná videa a soubory ke stažení pro některé workshopy. Pomocí těchto samoobslužných prostředků můžete urychlit cestu k zabezpečení vaší organizace bez formálního zapojení.
Odborně řízené workshopy (Microsoft Unified)
Prostřednictvím Microsoft Unified jsou k dispozici dva typy workshopů SAF.
- Workshopy o architektuře a strategii zabezpečení, které se zaměřují na vytváření disciplín zabezpečení pomocí technické strategie, architektury a procesů.
- Workshopy o přijetí technologií, které urychlují realizaci strategie zabezpečení s využitím vzdělávání, architektury produktů, pomoci s onboardingem a posouzením a optimalizací stávajících implementací zabezpečení.
Jak získám workshop?
Většina workshopů je k dispozici jako zapojení prostřednictvím nabídky prémiové podpory a služeb.
Další informace o plánování těchto workshopů získáte od Microsoft manažera zákaznického úspěchu (CSAM).
Workshopy o architektuře a strategii
Workshopy vedené odborníky zaměřené na architekturu a strategii trvají od několika hodin až po několik dní. Příklad:
- Shrnutí témat je diskuzní workshop, který trvá méně než čtyři hodiny a zaměřuje se na klíčové poznatky a osvědčené postupy.
- Kompletní relace návrhu bezpečnostní architektury (Security ADS) je podrobný dvoudenní workshop zaměřený na případovou studii společnosti Microsoft, diskusi o modelu vyspělosti a referenční plány modernizace.
Nejlepší workshop pro vás závisí na tom, kde jste na cestě osvojení zabezpečení. V následující tabulce jsou uvedeny aktuálně dostupné workshopy.
| Fáze cesty | Workshop/Doba trvání | Podrobnosti | Tým pro zavádění |
|---|---|---|---|
| Začínáme |
Přehled zabezpečení a plánování konverzace Čtyři hodiny |
Chatujte s odborníkem, abyste mohli začít s modernizací zabezpečení ve vaší organizaci. | Platí pro všechny disciplíny zavádění. |
| Posuďte zabezpečení |
Workshop o posouzení zabezpečení podniku Jeden den |
Vyhodnoťte a identifikujte potenciální slabá místa v celé organizaci. Získejte doporučení pro rychlé zlepšení stavu zabezpečení. | Platí pro všechny oblasti zavádění. |
| Přijměte zabezpečení Microsoftu |
Workshop plánování zavádění bezpečnostních funkcí Jeden až dva dny |
Maximalizujte hodnotu z aktuálních licencí a smluv o produktech, včetně Microsoft 365 E5 a Microsoft Unified. Seznamte se s tím, jak Microsoft možnosti produktů řeší obchodní problémy. Určete prioritu a naplánujte. |
Relevantní pro všechny oblasti zavádění. |
| Strategie zabezpečení a program |
Souhrn témat workshopu CISO Souhrn témat za čtyři hodiny Kompletní workshop CISO Vlastní rozsah |
Umožněte vedoucím vedoucím pracovníkům zabezpečení a technologií zrychlit modernizaci zabezpečení a programů s osvědčenými postupy a poznatky získané z Microsoft. Vytvořit vyspělou strategii zabezpečení, řešit výzvy a získat podporu od zainteresovaných stran z oblasti obchodu i technologií. Začleňte zabezpečení do fungování firmy a propojte izolované technické týmy. Zahrnuje doporučené strategické iniciativy, pokyny k rolím a zodpovědnostem, referenční metriky úspěchu, modely vyspělosti, nulová důvěra (Zero Trust) principy a další. |
Relevantní pro strategii, integraci a disciplínu zásad správného řízení apro disciplínu správy stavu. |
| Vytváření kompletních technických architektur |
Microsoft souhrn témat o referenčních architekturách kybernetické bezpečnosti (MCRA Čtyři hodiny Workshop o návrhu architektury zabezpečení (ADS) Modulu 1 Dva dny |
Souhrnné setkání k tématu poskytuje pokyny ke komplexním technickým architekturám, včetně shrnutí možností zabezpečení a integrace společnosti Microsoft.
Přečtěte si další informace o MCRA. Kompletní workshop vám pomůže vytvářet vyspělé architektury zabezpečení a spravovat běžné problémy s neúplnými, síťovými a neagilickými architekturami. Vytvářejte architektury, které propojují izolované týmy a technologie. Naplánujte a upřednostníte iniciativy modernizace zabezpečení. Integrujte Microsoft řešení zabezpečení se stávajícími technologiemi. |
Relevantní pro disciplínu architektury zabezpečení. |
| Vylepšení správy přístupu |
Souhrn zabezpečených identit a témat Čtyři hodiny |
Souhrnná relace poskytuje pokyny pro plánování a architekturu zabezpečeného přístupu k zabezpečení "hybridního" moderního podniku. Zmírněte útoky na privilegované účty a integrujte strategie identit a přístupu k síti. Workshop pomáhá řešit běžné problémy správy přístupu, jako je integrace nesouvislých strategií identit a přístupu k síti, řízení správy přístupu s nulová důvěra (Zero Trust) a SSE (Security Service Edge), zaměření na privilegovaný přístup k eskalaci útoků na řízení, posun z ploché sítě, přístup s podporou segmentovaného kontextu a zabezpečení vzdálené práce. |
Relevantní pro disciplínu identit a přístupu. |
| Vytvoření a zlepšení operací zabezpečení (SecOps) |
Shrnutí tématu Moderní operace zabezpečení (SecOps/SOC) Čtyři hodiny Modul ZABEZPEČENÍ ADS 3 – workshop o moderních operacích zabezpečení (SecOps/SOC) : Dva až tři dny. |
Souhrn tématu obsahuje pokyny pro modernizaci strategie, procesů, architektury a technologií SecOps, které řeší současné výzvy rychle se vyvíjejících subjektů hrozeb, "hybridního" technického majetku, sladění SecOps s obchodními cíli a zmírnění únavy a vyhoření analytika. Kompletní workshop poskytuje další informace o útocích a reakcích na incidenty, doporučených procesech a metrikách a implementaci strategie XDR, SIEM a security Data Lake. Zahrnuje také Microsoft případovou studii, pokročilé funkce (jako je proaktivní vyhledávání hrozeb, detekce, řízení incidentů a analýza hrozeb), aspekty externího zadávání informací a plánování, které mapují vaši cestu k SecOps. |
Relevantní pro disciplínu SecOps. |
| Vylepšení infrastruktury a zabezpečení DevOps |
Souhrn témat infrastruktury a vývoje zabezpečení Čtyři hodiny |
Souhrnná relace tématu obsahuje pokyny pro plánování a navrhování infrastruktury a zabezpečení vývoje pro prostředí s více cloudy. Zahrnuje řešení výzev rychle se vyvíjející infrastruktury, zabezpečení úloh a aplikací při jejich vývoji a vytvoření přístupu DevSecOps orientovaného na tým, který pomáhá udržet krok s hrozbami, technologiemi a obchodními požadavky. | Relevantní pro disciplínu infrastruktury a disciplínu zabezpečení vývoje . |
| Vylepšení zabezpečení AI a dat |
Souhrn témat zabezpečení dat a zásad správného řízení Čtyři hodiny |
Souhrnná relace tématu obsahuje pokyny pro plánování a navrhování přístupu životního cyklu pro ochranu a řízení dat. Vytvořte strategii pro zabezpečení dat během celého životního cyklu (ať se nacházejí kdekoli), podpořte zabezpečení AI pomocí klasifikace a ochrany dat a splňte měnící se požadavky na dodržování předpisů. |
Relevantní pro disciplínu zabezpečení dat. |
Workshopy o přijetí technologií
Tyto workshopy vám pomůžou plánovat, implementovat a optimalizovat používání Microsoft bezpečnostních produktů. Tyto workshopy vám ukážou, jak naplánovat, implementovat a provozovat tyto technologie tak, aby odpovídaly osvědčeným postupům zabezpečení Microsoft.
Kde bychom měli začít?
Nejúčinnějšími výchozími body pro tyto spolupráce jsou tři možnosti:
- Workshop Přehled zabezpečení a plánování – tento stručný úvod poskytuje široký přehled o všech způsobech, jak vám může Microsoft pomoci na vaší cestě k posílení zabezpečení. Zaměřuje se na výběr dalšího kroku na vaší cestě.
- Workshop Posouzení zabezpečení podniku – Toto krátké posouzení poskytuje přehled o stavu zabezpečení a příležitostech ke zlepšení v celém podniku.
- Workshop o přijetí zabezpečení – Plánování přechodu na funkce zabezpečení (SCAP) – Tento workshop vám pomůže pochopit všechny technologie, ke kterým už máte přístup (často více, než byste očekávali), abyste mohli začít hned na získání hodnoty z těchto stávajících investic.
Každá z těchto aktivit pomáhá vašemu týmu lépe porozumět problematice a nastartovat širší cestu k modernizaci zabezpečení s jasnější představou a několika rychle realizovatelnými opatřeními.
Zdroje veřejných workshopů
Tabulka shrnuje veřejně dostupné zdroje workshopů SAF.
| Dílna | Podrobnosti |
|---|---|
| Workshop vedoucího oddělení informační bezpečnosti (CISO) | Tento workshop vám pomůže urychlit strategii zabezpečení a modernizovat stav zabezpečení. Je v souladu se strategií zabezpečení, integrací a zásadami správného řízení* a disciplínami správy stavu zabezpečení , které používáme při přijetí zabezpečení. |
| nulová důvěra (Zero Trust) Workshop | Tento workshop pomáhá urychlit zavádění zabezpečení nulová důvěra (Zero Trust) pro technologické pilíře* v celé organizaci. |
| SecOps Workshop | Tento workshop pomáhá zrychlit a modernizovat SecOps v celé firmě. Odpovídá oblasti bezpečnostních operací (SecOps/SOC)*, kterou používáme při zavádění zabezpečení. |
| Microsoft referenční architektury kybernetické bezpečnosti (MCRA) | MRCA poskytuje sadu technických architektur, které vám můžou pomoct s plánováním a přijetím doporučených architektur zabezpečení. Je v souladu s disciplínou architektury zabezpečení . |
Další kroky
Obraťte se na Microsoft Unified nebo se podívejte na naše bezplatná videa z workshopu pro CISO.