Introduction
Ce module est conçu pour permettre aux administrateurs de disposer des connaissances et des compétences nécessaires pour planifier et implémenter des mesures de sécurité robustes pour Azure SQL Database et Azure SQL Managed Instance, garantissant ainsi la protection des données et la conformité réglementaire.
Scénario
Imaginez que vous êtes administrateur de base de données responsable de la gestion d’Azure SQL Database et d’Azure SQL Managed Instance dans votre organisation. Vos bases de données stockent des informations sensibles et vous devez vous assurer que les données sont protégées contre l’accès non autorisé, les violations de données et la non-conformité réglementaire.
Objectifs d’apprentissage
À la fin de ce module, les participants peuvent :
- Planifiez et implémentez des mesures de sécurité pour Azure SQL Database et Azure SQL Managed Instance pour protéger les données sensibles.
- Activez l’authentification de base de données à l’aide de l’ID Microsoft Entra pour le contrôle d’accès sécurisé.
- Implémentez l’audit de base de données pour suivre et surveiller les activités de base de données pour la conformité et la sécurité.
- Identifiez les cas d’usage pour le portail de gouvernance Microsoft Purview et tirez parti de ses fonctionnalités pour la gouvernance des données.
- Implémentez la classification des données des informations sensibles à l’aide du portail de gouvernance Microsoft Purview pour garantir la protection et la conformité des données.
- Planifiez et implémentez un masquage dynamique pour contrôler l’exposition des données sensibles dans les résultats de la requête.
- Implémentez Transparent Database Encryption (TDE) pour chiffrer les données au repos pour renforcer la sécurité.
- Fournissez des recommandations sur le moment où utiliser Azure SQL Database Always Encrypted pour le chiffrement des données côté client.
Objectifs
Le module vise à équiper les participants avec les connaissances et l’expertise nécessaires pour concevoir, implémenter et gérer des mesures de sécurité avancées pour Azure SQL Database et Azure SQL Managed Instance. Les participants sont en mesure de sécuriser les données, de contrôler l’accès, de surveiller les activités de base de données et de se conformer aux exigences de gouvernance des données, en protégeant finalement les informations sensibles contre les menaces de sécurité potentielles et les problèmes réglementaires.