Suojatut Azure-palvelut ja -kuormitukset Microsoft Defender for Cloudin säädösten noudattamisen hallinnan avulla

intermediate
administrator
security-engineer
azure
azure-key-vault
azure-log-analytics
azure-portal
azure-private-link
azure-sql-database
azure-sql-virtual-machines
azure-sqlserver-vm
azure-storage
azure-virtual-machines
azure-virtual-network
defender-for-cloud

Tämä oppimispolku opastaa sinua Azure-palvelujen ja -kuormitusten suojaamisessa Microsoft Cloud Security Benchmark -ohjausobjektien avulla Microsoft Defender for Cloudissa Azure-portaalin kautta. 

Edellytykset

  • Ei lainkaan

Tämän oppimispolun moduulit

Tässä moduulissa keskitymme Käyttämään Microsoft Defender for Cloudia säädösten vaatimustenmukaisuuden järkeistämiseen tunnistamalla ja korjaamalla ongelmia, jotka haittaavat yhteensopivuusstandardien ja sertifiointien täyttämistä.

Tässä moduulissa keskitymme siihen, että Azure-tilauksesi Microsoft Defender for Cloud voi parantaa pilvipohjaisten sovellusten suojauksen valvontaa, vaatimustenmukaisuuden hallintaa ja uhkien suojausta.

Tässä moduulissa keskitytään verkkoliikenteen suodattamiseen käyttämällä Verkon käyttöoikeusryhmiä (NGS) Azure-portaalissa. Lue, miten voit luoda, määrittää ja käyttää NSG:itä verkon suojauksen parantamiseksi.

Tässä moduulissa opit luomaan Log Analytics -työtilan Azure-portaalissa Microsoft Defender for Cloudille sekä parantamaan tietojen keräämistä ja suojausanalyysia.

Tässä moduulissa kerrotaan, miten voit ottaa käyttöön ja hallita Azure Monitor -agenttia, määrittää tietojen keräämisen sääntöjä ja integroida sen Microsoft Defender for Cloudiin suojauksen parantamista varten.

Tässä moduulissa keskitytään avoimen hallinnan porttien riskiin näennäiskoneissa ja siihen, miten JIT-näennäiskoneiden käyttö Microsoft Defender for Cloudissa lieventää tätä uhkaa.

Tässä moduulissa opit määrittämään Azure Key Vaultin verkkoasetukset Azure-portaalin kautta, mikä varmistaa tallennetun salaisten koodien suojatun ja hallitun käytön.

Tämä moduuli opastaa sinua azure SQL -palvelimen turvallisessa yhdistämisessä Azuren yksityisen päätepisteen kautta Azure-portaalissa, mikä parantaa tietoliikenteen suojausta.