概要とリソース

完了

このモジュールでは、Microsoft のセキュリティ、コンプライアンス、ID ソリューションを支える基本的なセキュリティとコンプライアンスの概念について説明しました。

共有責任モデルによって、オンプレミス、IaaS、PaaS、SaaS 環境 (AI ワークロードを含む) 間でユーザーとクラウド プロバイダーの間でセキュリティアカウンタビリティがどのように分割されるか、また、データ、ID、エンドポイント、構成の選択に対する責任を常に保持することが学習されました。

すべてのセキュリティ作業が最終的に保護する目標として、多層セキュリティ戦略と CIA トライアド (機密性、整合性、可用性) として多層防御を調査しました。

ゼロ トラスト モデルとその 3 つの基本原則 (明示的な検証、最小限の特権アクセスの使用、侵害の想定) について学習しました。 これらの原則が 7 つの基本的な柱 (ID、デバイス、アプリケーション、データ、インフラストラクチャ、ネットワーク、可視性/自動化/オーケストレーション) にどのように適用されるかを確認しました。7 番目の柱は、他の 6 つの信号を統合して、調整された脅威の検出と対応を可能にします。

暗号化とハッシュについて説明しました。対称暗号化と非対称暗号化、デジタル署名、保存データの保護、転送中、使用中のデータの保護、キー管理、および salting を使用したハッシュによって保存されたパスワードがどのように保護されるかについて説明しました。

最後に、 ガバナンス、リスク、コンプライアンス (GRC) の概念 (ガバナンス、リスク管理、コンプライアンス) と、関連するデータの概念 (データ所在地、データ主権、データ プライバシー) について説明しました。

このモジュールを完了したので、次のことが可能になります。

  • 共有責任モデルと、AI サービスを含むオンプレミス、IaaS、PaaS、SaaS 環境間で責任がどのように変化するかを説明します。
  • 多層セキュリティ戦略としての防御戦略(ディフェンス・イン・デプス)について説明し、機密性、完全性、可用性(CIA)トライアドについて説明します。
  • ゼロ トラスト モデル、その基本原則、およびその 7 つの基本的な柱について説明します。
  • 保存中、転送中、使用中のデータを保護するためのメカニズムとして、暗号化とハッシュについて説明します。
  • データ所在地、データ主権、データ プライバシーなど、ガバナンス、リスク、コンプライアンス (GRC) の概念について説明します。

詳細情報

次のリソースは、このモジュールで取り上げるトピックに関する追加情報を提供します。

共同責任モデル

多層防御と CIA トライアド

ゼロ トラスト モデル

暗号化とハッシュ

ガバナンス、リスク、コンプライアンス