Resumen

Completado

En este módulo, ha configurado cuatro capas de seguridad de nivel de plataforma para Azure SQL Database y SQL Managed Instance. Ha implementado la autenticación únicamente con Microsoft Entra ID y ha deshabilitado la autenticación de SQL heredada. El acceso a la base de datos se aísla a través de puntos de conexión privados y se deshabilita el acceso a la red pública. Ha configurado Cifrado de datos transparente con claves administradas por el cliente en Azure Key Vault, ha aplicado la seguridad de la capa de transporte (TLS) 1.2 para las conexiones y ha explorado Always Encrypted para proteger los datos confidenciales de los usuarios con privilegios. Por último, ha aplicado el enmascaramiento dinámico de datos para ocultar campos sensibles y ha configurado la seguridad de nivel de fila para aplicar el aislamiento de datos basado en divisiones.

Juntos, estos controles establecen una base de defensa en profundidad para su entorno de Azure SQL.

Learn more