Pianificare e implementare la sicurezza avanzata per l'ambiente di calcolo

Intermedio
Amministratore
Ingegnere della sicurezza
Azure
Azure Disk Encryption
Macchine virtuali di Azure
Microsoft Defender per il cloud
Microsoft Defender
Gestore aggiornamenti di Azure

Questo modulo è progettato per offrire agli amministratori le conoscenze e le competenze necessarie per pianificare e implementare misure di sicurezza avanzate per le risorse di calcolo di Azure, proteggere applicazioni e dati dalle minacce alla sicurezza in continua evoluzione.

Obiettivi di apprendimento

Al termine di questo modulo, i partecipanti saranno in grado di:

  • Migliorare la sicurezza delle risorse di calcolo di Azure contro vulnerabilità e attacchi con misure avanzate.

  • Proteggere l'accesso remoto tramite Azure Bastion (Developer, Basic, Standard e Premium SKU) e l'accesso JIT (Just-in-Time) alle macchine virtuali (VM) e implementare l'isolamento di rete per AKS.

  • Configurare l'autenticazione del servizio Azure Kubernetes usando l'identità del carico di lavoro e Microsoft Entra ID, rafforzare la sicurezza dei cluster del servizio Azure Kubernetes, monitorare istanze e app di Azure Container e gestire l'accesso a Registro Azure Container.

  • Implementare metodi di crittografia del disco come ADE e crittografia nell'host e gestire l'accesso alle API in modo sicuro in Gestione API di Azure.

Prerequisiti

  • Nessuno

Informazioni di base su Azure

Scegliere l'account Azure più adatto per l'utente. Pagamento a consumo o prova gratuita di Azure per un massimo di 30 giorni. Iscriversi.