Implementación de controles de seguridad de red en Azure
En un vistazo
-
Nivel
-
personalizada
-
Asunto
Implemente controles de seguridad de red de defensa en profundidad en Azure. Segmente las cargas de trabajo y aplique el principio de acceso con privilegios mínimos mediante NSG, ASG y Azure Virtual Network Manager. Inspeccione y controle el tráfico de forma centralizada con Azure Firewall. Refuerce la conectividad remota e híbrida y sustituya el acceso amplio mediante VPN por acceso Confianza cero a nivel de aplicación con Acceso privado de Microsoft Entra. Elimine la exposición pública de los servicios PaaS e IA mediante puntos de conexión privados y Azure Private Link.
Requisitos previos
- Familiaridad con Azure redes virtuales, subredes y conceptos básicos de redes
- Experiencia en la implementación y configuración de recursos de Azure en el portal de Azure (nivel AZ-104)
- Conocimientos básicos de conceptos de seguridad de red, como firewalls, cifrado y control de acceso
- Familiaridad con Microsoft Entra ID y el control de acceso basado en roles de Azure (RBAC) a nivel conceptual
Introducción a Azure
Elija la cuenta de Azure adecuada para usted. Pague a medida que habla o pruebe Azure gratis durante 30 días. Regístrese.
Código de logros
¿Desea solicitar un código de logro?
Módulos en esta ruta de aprendizaje
Segmente las cargas de trabajo de Azure para controlar el movimiento lateral y aplicar el acceso a la red de mínima necesidad mediante grupos de seguridad de red (NSG), grupos de seguridad de aplicaciones (ASG), Azure Virtual Network Manager y la verificación con Network Watcher.
Implemente Azure Firewall para centralizar la inspección del tráfico y aplicar directivas de filtrado en el entorno de Azure. Azure Firewall incluye bloqueo basado en inteligencia de amenazas y la implementación de un concentrador virtual seguro para el tráfico hub-spoke y branch.
Refuerce la seguridad de Azure VPN Gateway e implemente Acceso privado de Microsoft Entra para reemplazar el acceso VPN amplio con acceso basado en identidades y por aplicación que aplica los principios de conectividad de Confianza cero.
Elimine la exposición de red pública de los servicios de PaaS e inteligencia artificial de Azure utilizando puntos de conexión privados y Azure Private Link, y aplique a continuación la adopción a escala mediante Azure Policy y Defender for Cloud.