PARABÉNS! VOCÊ ACABA DE RECEBER R$ 200,00 de BÔNUS
Garanta o seu curso completo por
apenas 197 à vista
ou 12x 20,37
* O Curso sem este bônus custa R$ 397,00
________________________________
SC-500: Implementando controles de segurança de ponta a ponta para cargas de trabalho de nuvem e IA
MÓDULOS
0. Apresentação e boas-vindas
0.1. Conhecendo o seu mentor.
0.2. Introdução a Certificação SC-500.
03. Método 4 Semanas.
1. Gerenciar identidade, acesso e governança
1.1. Proteger o acesso aos recursos usando Microsoft Entra ID
1.1.1. Implementar e configurar o PIM (Privileged Identity Management).
1.1.2. Implementar políticas de acesso condicional.
1.1.3. Implementar e configurar métodos de autenticação, incluindo MFA (autenticação multifator) e sem senha.
1.1.4. Implementar e configurar a identidade para aplicativos, incluindo aplicativos empresariais e registros de aplicativo.
1.1.5. Gerenciar configurações de consentimento e concessões de permissão OAuth.
1.1.6. Implementar e configurar identidades gerenciadas para recursos de Azure.
1.1.7. Quiz de revisão.
1.2. Proteger segredos e chaves usando Azure Key Vault
1.2.1. Implantar Key Vault.
1.2.2. Definir configurações de Key Vault (propriedade).
1.2.3. Configurar o acesso ao Key Vault.
1.2.4. Definir configurações de firewall no Key Vault.
1.2.5. Gerenciar chaves, segredos e certificados.
1.2.6. Buscar alertas e recomendações, usando o Gerenciamento da Postura de Segurança na Nuvem do Defender (CSPM do Defender).
1.2.7. Implementar Defender para Key Vault.
1.2.8. Quiz de revisão
1.3. Implementar a governança para impor a segurança e a conformidade regulatória
1.3.1. Implementar e configurar controles de segurança usando Azure Policy, incluindo definições de política internas e personalizadas.
1.3.2. Avaliar a conformidade regulatória usando Microsoft Defender para Nuvem.
1.3.3. Implementar e configurar controles de segurança em Defender para Nuvem, incluindo padrões de segurança e recomendações.
1.3.4. Implementar bloqueios de recursos.
1.3.5. Gerenciar atribuições de função internas do Azure.
1.3.6. Gerenciar funções personalizadas, incluindo funções do Azure e funções do Microsoft Entra.
1.3.7. Avaliar e corrigir atribuições de acesso superprivilegiados usando Azure RBAC (controle de acesso baseado em função).
1.3.8. Configure controles de segurança para proteção de backups usando os recursos de segurança do Backup do Azure.
1.3.9. Implementar e configurar controles de segurança usando a infraestrutura como código.
1.3.10. Quiz de revisão
2. Armazenamento seguro, bancos de dados e rede.
2.1. Implementar a segurança para contas de armazenamento.
2.1.1. Implementar e configurar a segurança para contas de armazenamento.
2.1.2. Configurar regras de firewall de Armazenamento do Azure.
2.1.3. Implementar Defender para configurações de proteção contra ameaças de armazenamento.
2.1.4. Gerenciar o acesso ao armazenamento, incluindo políticas de acesso.
2.1.5. Quiz de revisão.
2.2. Implementar a segurança para bancos de dados
2.2.1. Implementar configurações de segurança no nível da plataforma no SQL do Azure.
2.2.2. Configurar a auditoria de banco de dados para Banco de Dados SQL do Azure e Instância Gerenciada de SQL do Azure.
2.2.3. Configurar Defender para proteção de bancos de dados em serviços de banco de dados Azure.
2.2.4. Quiz de revisão.
2.3. Implementar a segurança para serviços de rede Azure
2.3.1. Implementar e gerenciar NSGs (grupos de segurança de rede) e grupos de segurança de aplicativos (ASGs).
2.3.2. Implementar e configurar políticas de acesso à rede usando Gerenciador de Rede Virtual do Azure.
2.3.3. Configurar a segurança para um WAN Virtual do Azure.
2.3.4. Implementar e configurar a segurança para conexões VPN (rede virtual privada).
2.3.5. Implementar e configurar Acesso privado do Microsoft Entra.
2.3.6. Configurar pontos de extremidade privados do Azure para proteger o acesso aos recursos de plataforma como serviço (PaaS) do Azure.
2.3.7. Configurar serviços Link Privado do Azure para proteger o acesso aos recursos de rede.
2.3.8. Implementar e configurar Firewall do Azure.
2.3.9. Avaliar regras de segurança eficazes usando o diagnóstico de Observador de Rede do Azure.
2.3.10. Quiz de revisão.
3. Computação segura
3.1. Implementar a segurança para IA
3.1.1. Identificar a superexposição de dados no SharePoint.
3.1.2. Identificar riscos relacionados a aplicativos de Microsoft Copilot e IA usando Gerenciamento da Postura de Segurança de Dados do Microsoft Purview (DSPM).
3.1.3. Habilitar e configurar a proteção em tempo real para agentes de Microsoft Copilot Studio.
3.1.4. Implementar o acesso condicional para ID do agente Microsoft Entra.
3.1.5. Analisar o raio de alcance para obter riscos de segurança relacionados à ID do Agente do Microsoft Entra usando o Defender XDR.
3.1.6. Gerenciar o acesso ao ID do agente Entra.
3.1.7. Configurar e implantar o Gateway de IA no Gerenciamento de API do Azure para Microsoft Foundry.
3.1.8. Habilitar Defender para o Serviço de IA na Proteção de Carga de Trabalho na Nuvem no Defender para Nuvem.
3.1.9. Configurar guardrails para segurança do agente no Foundry.
3.1.10. Monitorar a segurança da IA usando o painel de segurança de Dados e IA no Defender para Nuvem.
3.1.11. Gerenciar agentes no centro de administração do Microsoft 365.
3.1.12. Quiz de revisão.
3.2. Implementar a segurança para servidores e máquinas virtuais (VMs)
3.2.1. Implementar e configurar a criptografia de disco.
3.2.2. Planejar e implementar Azure Bastion.
3.2.3. Habilitar e impor o uso do acesso à VM just-in-time (JIT).
3.2.4. Estender controles de segurança para servidores híbridos e multinuvem usando Azure Arc.
3.2.5. Integrar servidores ao Defender for Servers no Defender para Nuvem, incluindo cenários híbridos e de multinuvem.
3.2.6. Definir as configurações do Defender para servidores, incluindo a verificação de vulnerabilidades e a detecção e resposta de ponto de extremidade (EDR).
3.2.7. Implementar e gerenciar a verificação sem agente de VMs no Defender para servidores.
3.2.8. Configurar recursos de segurança em uma VM, incluindo inicialização segura, vTPM (Virtual Trusted Platform Module), monitoramento de integridade e tipo de segurança.
3.2.9. Aplicar a configuração de segurança de servidores gerenciados pelo Azure usando a Configuração de Máquina do Azure.
3.2.10. Quiz de revisão.
3.3. Implementar a segurança para os serviços da plataforma de aplicativos
3.3.1. Detectar configurações incorretas e riscos de runtime em cargas de trabalho de contêiner usando Defender para contêineres.
3.3.2. Implementar e configurar controles de segurança para AKS (Serviço de Kubernetes do Azure).
3.3.3. Implementar e configurar controles de segurança para Registro de Contêiner do Azure.
3.3.4. Implementar e configurar controles de segurança para Instâncias de Contêiner do Azure e Aplicativos de Contêiner do Azure.
3.3.5. Implementar e configurar controles de segurança para Azure Functions, incluindo autenticação e acesso à rede.
3.3.6. Implementar e configurar controles de segurança para Aplicativos Lógicos do Azure.
3.3.7. Implementar e configurar controles de segurança para Serviço de Aplicativo do Azure.
3.3.8. Implementar e configurar Firewall de Aplicativo Web do Azure.
3.3.9. Implementar políticas de segurança para proteção de API de back-end usando o Gerenciamento de API.
3.3.10. Quiz de revisão.
4. Gerenciar e monitorar a postura de segurança
4.1. Gerenciar a postura de segurança usando Defender para Nuvem
4.1.1. Identificar riscos de segurança usando GPSN do Defender.
4.1.2. Avaliar a conformidade em relação às estruturas de segurança usando Defender para Nuvem.
4.1.3. Habilitar e configurar Defender para Nuvem planos de proteção de carga de trabalho.
4.1.4. Conectar ambientes de nuvem híbrida e multinuvem a Defender para Nuvem, incluindo o Amazon Web Services (AWS) e o Google Cloud Platform (GCP).
4.1.5. Definir configurações de Gerenciamento de Vulnerabilidades do Microsoft Defender para VMs Azure.
4.1.6. Descobrir ativos e vulnerabilidades desprotegidos usando Gerenciamento da Superfície de Ataque Externo do Microsoft Defender (EASM).
4.1.7. Quiz de revisão.
4.2. Implementar a atividade e a coleção de eventos no Microsoft Sentinel
4.2.1. Criar e conectar espaços de trabalho no Microsoft Sentinel.
4.2.2. Atribuir funções no Microsoft Sentinel.
4.2.3. Implementar e usar soluções de hub de conteúdo.
4.2.4. Configurar e usar conectores de dados Microsoft para recursos de Azure.
4.2.5. Implementar e configurar coleções de eventos do Syslog e do CEF (Common Event Format).
4.2.6. Implementar e configurar a coleta de eventos de Segurança do Windows por meio de regras de coleta de dados, incluindo o Windows Event Forwarding (WEF).
4.2.7. Criar tabelas de log personalizadas no workspace para armazenar dados ingeridos.
4.2.8. Implementar regras de automação e guias estratégicos no Microsoft Sentinel.
4.2.9. Implementar retenção de dados em armazenamentos de dados Microsoft Sentinel.
4.2.10. Consultar a Auditoria do Microsoft Purview no Defender XDR.
4.2.11. Quiz de revisão.
4.3. Implementar Microsoft Security Copilot
4.3.1. Configurar espaços de trabalho para o Security Copilot.
4.3.2. Gerenciar permissões e funções no Security Copilot.
4.3.3. Habilitar e configurar plug-ins.
4.3.4. Habilitar e configurar agentes Microsoft e agentes do Repositório de Segurança.
4.3.5. Quiz de revisão.
5. Simulado para a prova
5.1. Simulado | A
5.2. Simulado | B
5.3. Simulado | C
5.4. Simulado | D
5.5. Simulado | Downloads