Introdução

Concluído

Este módulo foi projetado para capacitar os administradores com o conhecimento e as habilidades necessárias para planejar e implementar medidas de segurança robustas para o Banco de Dados SQL do Azure e a Instância Gerenciada de SQL do Azure, garantindo a proteção de dados e a conformidade regulatória.

Cenário

Imagine que você é um administrador de banco de dados responsável por gerenciar o Banco de Dados SQL do Azure e a Instância Gerenciada de SQL do Azure em sua organização. Seus bancos de dados armazenam informações confidenciais e você precisa garantir que os dados estejam protegidos contra acesso não autorizado, violações de dados e não conformidade regulatória.

Objetivos de aprendizagem

Ao final deste módulo, os participantes poderão:

  • Planeje e implemente medidas de segurança para o Banco de Dados SQL do Azure e a Instância Gerenciada de SQL do Azure para proteger dados confidenciais.
  • Habilite a autenticação de banco de dados usando a ID do Microsoft Entra para controle de acesso seguro.
  • Implemente a auditoria de banco de dados para acompanhar e monitorar as atividades do banco de dados para conformidade e segurança.
  • Identifique casos de uso para o portal de governança do Microsoft Purview e aproveite seus recursos para governança de dados.
  • Implemente a classificação de dados de informações confidenciais usando o portal de governança do Microsoft Purview para garantir a proteção e a conformidade dos dados.
  • Planeje e implemente o mascaramento dinâmico para controlar a exposição de dados confidenciais nos resultados da consulta.
  • Implemente a TDE (Transparent Database Encryption) para criptografar dados em repouso para segurança aprimorada.
  • Forneça recomendações sobre quando usar o Banco de Dados SQL do Azure Always Encrypted para criptografia de dados do lado do cliente.

Objetivos

O módulo tem como objetivo equipar os participantes com o conhecimento e a experiência necessários para projetar, implementar e gerenciar medidas de segurança avançadas para o Banco de Dados SQL do Azure e a Instância Gerenciada de SQL do Azure. Os participantes podem proteger dados, controlar o acesso, monitorar atividades de banco de dados e cumprir os requisitos de governança de dados, protegendo informações confidenciais contra possíveis ameaças à segurança e problemas regulatórios.