หลักสูตร Azure Security Engineer AZ-500

หลักสูตร Azure AZ-500 ที่มีโครงสร้างครอบคลุมข้อมูลประจำตัว แพลตฟอร์ม ข้อมูล เครือข่าย ปฏิบัติการ และธรรมาภิบาล พร้อมคำถาม

ระดับ: Azure Security Engineer Associate ความยาก: advanced 5 บทเรียน 60 นาที
ความคืบหน้าของคอร์ส 0 / 5
กลับไปคอร์ส

สิ่งที่คุณจะได้เรียนรู้

  • อธิบายข้อมูลประจำตัว
  • อธิบายแพลตฟอร์มและเครือข่าย
  • อธิบายข้อมูล
  • อธิบายปฏิบัติการ
  • อธิบายธรรมาภิบาล

ก่อนเริ่มเรียน

  • ความรู้ Azure พื้นฐานช่วยได้
  • แนะนำแนวคิดเครือข่ายและข้อมูลประจำตัว
  • ไม่จำเป็นต้องมีใบรับรอง Azure มาก่อน

บทเรียน 1 ข้อมูลประจำตัวและการจัดการการเข้าถึง

Entra ID จัดการข้อมูลประจำตัว MFA เพิ่มปัจจัย Conditional Access ประเมินความเสี่ยง RBAC กำหนดบทบาท Managed Identity และ Service Principal จัดการเอกลักษณ์ ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: องค์กรใช้ Conditional Access บังคับ MFA สำหรับผู้ดูแล RBAC สำหรับสิทธิ์น้อยที่สุด PIM สำหรับบทบาทพิเศษแบบจำกัดเวลา

บทเรียน 2 การปกป้องแพลตฟอร์มและเครือข่าย

Defender for Cloud วัดท่าทาง Firewall กรอง DDoS และ WAF ปกป้อง NSG แบ่งส่วน Bastion เข้าถึงระยะไกลปลอดภัย ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: เวิร์กโหลดเว็บใช้ Azure Firewall WAF DDoS Protection NSG และ Bastion

บทเรียน 3 การปกป้องข้อมูลและแอปพลิเคชัน

Key Vault เก็บ Secret TDE เข้ารหัสฐานข้อมูล การเข้ารหัสปกป้องข้อมูลนิ่งและส่งผ่าน Customer-Managed Key และ Masking ควบคุมการเข้าถึง ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: แอปการเงินใช้ Key Vault เก็บ Secret TDE สำหรับ SQL Customer-Managed Key และ Masking เลขบัตร

บทเรียน 4 ปฏิบัติการรักษาความปลอดภัยและการตรวจสอบ

Sentinel รวบรวม ตรวจจับ ตอบสนอง Detection Rule และ Playbook อัตโนมัติ Azure Monitor และ KQL ช่วยสืบสวน ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: ทีมรักษาความปลอดภัยเชื่อม Log Azure และ Microsoft 365 กับ Sentinel สร้าง Detection Rule และใช้ Playbook เปิดตั๋วอัตโนมัติ

บทเรียน 5 ธรรมาภิบาลและการปฏิบัติตามข้อกำหนด

Azure Policy บังคับกฎ Blueprints จัดแพ็กธรรมาภิบาล Purview จัดการข้อมูล ทบทวนรายงานและเก็บหลักฐาน ฝึกด้วยตัวอย่าง ทบทวนข้อผิดทุกครั้ง และทบทวนหัวข้อที่อ่อนที่สุดทุกสัปดาห์เพื่อพัฒนา

ตัวอย่าง

ตัวอย่าง: องค์กรใช้ Azure Policy Initiative บังคับการเข้ารหัส Blueprints จัดเตรียมสภาพแวดล้อม และทบทวนรายงานการปฏิบัติตาม