Segmentar y aislar las cargas de trabajo de Azure mediante controles de seguridad de red

Intermedio
Ingeniero de seguridad
Azure
Azure Virtual Network
Azure Network Watcher

Segmente las cargas de trabajo de Azure para controlar el movimiento lateral y aplicar el acceso a la red con privilegios mínimos mediante NSGs, ASGs, Azure Virtual Network Manager y la verificación de Network Watcher.

Objetivos de aprendizaje

Después de completar este módulo, podrá:

  • Evaluación de una topología de red virtual para identificar los riesgos de movimiento lateral y las brechas de segmentación de red
  • Configuración de reglas de NSG para aplicar el acceso con privilegios mínimos entre cargas de trabajo de Azure
  • Uso de ASG para simplificar y mantener conjuntos de reglas de NSG para cargas de trabajo agrupadas
  • Configuración de reglas de administración de seguridad de Azure Virtual Network Manager para aplicar directivas de red en toda la organización
  • Comprobación de reglas de seguridad de red eficaces mediante diagnósticos de Network Watcher

Requisitos previos

  • Familiaridad con Azure redes virtuales y subredes
  • Experiencia en la implementación de recursos de Azure en el portal de Azure
  • Conocimientos básicos de los grupos de seguridad de red y el filtrado de tráfico basado en puertos

Introducción a Azure

Elija la cuenta de Azure adecuada para usted. Pague a medida que habla o pruebe Azure gratis durante 30 días. Regístrese.