Riassunto

Completato

In questo modulo è stato illustrato come progettare e valutare le soluzioni di sicurezza di rete come progettista della sicurezza informatica Microsoft. Si è appreso come valutare le progettazioni di rete in base ai principi Zero Trust e al benchmark della sicurezza cloud Microsoft, segmentare i carichi di lavoro per limitare lo spostamento laterale, filtrare il traffico con gruppi di sicurezza di rete e gruppi di sicurezza delle applicazioni, gestire il comportamento di rete tramite Microsoft Defender for Cloud e monitorare l'attività di rete con Azure Network Watcher e Microsoft Sentinel. È stato anche valutato il modo in cui Microsoft Entra Internet Access e Microsoft Entra Private Access sostituiscono proxy legacy e infrastruttura VPN con controlli di sicurezza basati sul cloud con riconoscimento delle identità.

Obiettivi di apprendimento

Si è appreso come:

  • Valutare le progettazioni di rete per allinearsi ai requisiti di sicurezza e alle procedure consigliate
  • Progettare soluzioni per la segmentazione della rete
  • Progettare soluzioni per filtrare il traffico con i gruppi di sicurezza di rete
  • Progettare soluzioni per la gestione della postura della rete
  • Progettare soluzioni per il monitoraggio della rete
  • Valutare le soluzioni che usano Accesso a Internet Microsoft Entra
  • Valutare le soluzioni che usano Accesso privato Microsoft Entra

Ulteriori informazioni

Progettazione e procedure consigliate per la rete

Segmentazione di rete

Filtro del traffico con gruppi di sicurezza di rete

Gestione del comportamento di rete

Monitoraggio di rete

Accesso a Internet Microsoft Entra

Accesso privato Microsoft Entra