Introdução
Este módulo foi projetado para capacitar os administradores com o conhecimento e as habilidades necessárias para planejar e implementar medidas de segurança robustas para o Banco de Dados SQL do Azure e a Instância Gerenciada de SQL do Azure, garantindo a proteção de dados e a conformidade regulatória.
Cenário
Imagine que você é um administrador de banco de dados responsável por gerenciar o Banco de Dados SQL do Azure e a Instância Gerenciada de SQL do Azure em sua organização. Seus bancos de dados armazenam informações confidenciais e você precisa garantir que os dados estejam protegidos contra acesso não autorizado, violações de dados e não conformidade regulatória.
Objetivos de aprendizagem
Ao final deste módulo, os participantes poderão:
- Planeje e implemente medidas de segurança para o Banco de Dados SQL do Azure e a Instância Gerenciada de SQL do Azure para proteger dados confidenciais.
- Habilite a autenticação de banco de dados usando a ID do Microsoft Entra para controle de acesso seguro.
- Implemente a auditoria de banco de dados para acompanhar e monitorar as atividades do banco de dados para conformidade e segurança.
- Identifique casos de uso para o portal de governança do Microsoft Purview e aproveite seus recursos para governança de dados.
- Implemente a classificação de dados de informações confidenciais usando o portal de governança do Microsoft Purview para garantir a proteção e a conformidade dos dados.
- Planeje e implemente o mascaramento dinâmico para controlar a exposição de dados confidenciais nos resultados da consulta.
- Implemente a TDE (Transparent Database Encryption) para criptografar dados em repouso para segurança aprimorada.
- Forneça recomendações sobre quando usar o Banco de Dados SQL do Azure Always Encrypted para criptografia de dados do lado do cliente.
Objetivos
O módulo tem como objetivo equipar os participantes com o conhecimento e a experiência necessários para projetar, implementar e gerenciar medidas de segurança avançadas para o Banco de Dados SQL do Azure e a Instância Gerenciada de SQL do Azure. Os participantes podem proteger dados, controlar o acesso, monitorar atividades de banco de dados e cumprir os requisitos de governança de dados, protegendo informações confidenciais contra possíveis ameaças à segurança e problemas regulatórios.