Windows Server IaaS VM 보안 구현
개요
-
Level
-
기술
-
제목
이 학습 경로에서는 Azure 리소스를 안전하게 보호하는 방법을 알아봅니다. 이 학습 경로를 마치면 Azure IaaS 워크로드에 보안 취약성이 있는지를 판단하고 잠재적인 보안 취약성을 수정할 수 있게 됩니다.
사전 요구 사항
- AD DS, DNS, DFS, Hyper-V, 파일 및 스토리지 서비스와 같은 온-프레미스 시나리오에서 Windows Server 운영 체제 및 Windows Server 워크로드를 관리해 본 경험
- 일반적인 Windows Server 관리 도구를 사용해 본 경험(첫 번째 필수 요건에 내포된 요건)
- 핵심 Microsoft 컴퓨팅, 스토리지, 네트워킹 및 가상화 기술에 대한 기본 지식(첫 번째 필수 요건에 내포된 요건)
- 온-프레미스 복원력 Windows Server 기반 컴퓨팅 및 스토리지 기술(장애 조치, 스토리지 공간)에 대한 기본 지식
- Microsoft Azure에서 IaaS 서비스를 구현하고 관리해 본 기본적인 경험
- Microsoft Entra ID에 대한 기본 지식입니다.
- 보안 관련 기술(방화벽, 암호화, 다단계 인증, SIEM/SOAR)에 대한 기본적인 이해
- PowerShell 스크립팅에 대한 기본 지식
- 다음과 같은 개념이 Windows Server 기술과 어떻게 관련되는지에 대한 이해:
- 고가용성 및 재해 복구
- 자동화
- 모니터링
Azure 시작
적합한 Azure 계정을 선택하세요. 용량제를 사용하거나 최대 30일 동안 무료 Azure를 체험해 보세요. 등록하세요.
업적 코드
업적 코드를 요청하려고 하나요?
이 학습 경로의 모듈
클라우드용 Microsoft Defender 및 Windows Server 컴퓨터를 클라우드용 Microsoft Defender에 온보딩하는 방법에 대해 알아봅니다. 또한 Microsoft Sentinel, SIEM(보안 정보 및 이벤트 관리), SOAR(보안 오케스트레이션 자동 응답)에 대해 알아봅니다.
Azure 업데이트 관리를 사용하고, 업데이트를 배포하고, 업데이트 평가를 검토하고, Azure VM에 대한 업데이트를 관리할 수 있습니다.
Windows IaaS VMs를 위한 Azure Disk Encryption을 구성하고 암호화된 데이터를 백업 및 복구할 수 있습니다.
이 모듈에서는 Windows Server Azure IaaS VM을 모니터링하여 파일 및 레지스트리의 변경 내용을 확인하고, 애플리케이션 소프트웨어에 대한 기타 모니터 수정 사항을 확인하는 방법을 알아봅니다.
해당 모듈에서는 Windows Server IaaS(서비스 제공 인프라) VM(가상 머신)에 대한 네트워크 보안을 개선하는 방법과 해당 VM의 네트워크 보안 문제를 진단하는 방법을 중점적으로 다룹니다.