Azure Security Engineer AZ-500 课程
系统化的 Azure Security Engineer AZ-500 课程,覆盖身份、平台保护、数据保护、网络安全、安全运营和治理,并配有练习题。
课程进度
0 / 5
返回课程
你将学到
- 描述身份与访问管理。
- 解释平台与网络安全。
- 描述数据与应用保护。
- 解释安全运营与监控。
- 描述治理与合规。
开始前准备
- 具备基础 Azure 知识会有帮助。
- 建议了解一些网络和身份概念。
- 无需之前的 Azure 认证。
课程 1 身份与访问管理
Azure Security Engineer AZ-500 验证在身份、平台、数据、网络、运营和治理中实施安全控制的能力。身份与访问管理是第一层。Microsoft Entra ID 提供身份服务,MFA 要求多个验证因素,Conditional Access 在授权前评估用户、设备、位置和风险。Azure RBAC 通过角色分配权限,托管身份为资源提供自动身份,服务主体代表应用程序。Privileged Identity Management 提供限时访问,自定义角色细化权限。来宾用户代表外部协作者。安全工程师设计最小权限访问,保护特权账户并监控身份风险。 复习时把身份、平台、数据、网络、运营和治理工具做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。
示例
示例:组织使用 Conditional Access 要求管理员进行 MFA,使用 RBAC 实现最小权限,并使用 PIM 提供限时特权角色。课程 2 平台与网络安全
平台保护保护计算、存储和网络。Defender for Cloud 提供安全态势和工作负载保护,安全分数衡量态势,安全基线定义推荐配置。Azure Firewall 过滤流量,DDoS Protection 防御攻击,WAF 保护 Web 应用。NSG 在网络层过滤流量,服务标记分组 Azure IP 范围,应用程序安全组按应用组织 VM。私有端点把服务保留在 VNet 内,VPN Gateway 创建加密隧道,ExpressRoute 提供私有连接,Azure Bastion 无需公网 IP 即可安全 RDP/SSH。网络分段限制破坏影响。 复习时把身份、平台、数据、网络、运营和治理工具做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。
示例
示例:Web 工作负载使用 Azure Firewall、WAF、DDoS Protection、NSG 和 Bastion 保护公共和私有访问路径。课程 3 数据与应用保护
数据保护覆盖存储、数据库和应用程序。Azure Key Vault 安全存储机密、密钥和证书。机密是密码和连接字符串等敏感值。TDE 加密数据库文件,静态加密保护存储数据,传输加密使用 TLS 保护移动数据。客户托管密钥让组织控制加密密钥,证书支持 TLS 和认证。数据掩码隐藏查询结果中的敏感值,Defender for Storage 检测存储账户中的威胁。安全工程师对数据分类、应用加密、管理密钥并限制敏感信息访问。 复习时把身份、平台、数据、网络、运营和治理工具做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。
示例
示例:金融应用把机密存储在 Key Vault,为 SQL 使用 TDE,启用客户托管密钥,并在报表中掩码卡号。课程 4 安全运营与监控
安全运营监控并响应威胁。Microsoft Sentinel 是云 SIEM 和 SOAR 服务,从许多来源收集日志。数据连接器把数据带入 Sentinel,检测规则触发警报,事件把相关警报分组进行调查。自动化规则自动化响应任务,Playbook 运行 Logic Apps 工作流,Workbook 提供交互式可视化。Azure Monitor 收集日志和指标,KQL 查询安全数据。安全工程师构建检测、分流事件、自动化响应并持续改进监控覆盖。 复习时把身份、平台、数据、网络、运营和治理工具做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。
示例
示例:安全团队把 Azure 和 Microsoft 365 日志连接到 Sentinel,创建检测规则,并使用 Playbook 自动创建工单。课程 5 治理与合规
治理与合规确保环境遵循组织和监管要求。Azure Policy 强制执行规则,计划分组相关策略,审计或拒绝策略监控或阻止不合规资源。Azure Blueprints 打包策略、角色和资源模板。管理组创建应用治理的层级,资源标记支持组织和成本跟踪,Microsoft Purview 提供数据治理与合规。安全工程师把控制映射到标准,应用策略,审查合规报告并维护审计证据。 复习时把身份、平台、数据、网络、运营和治理工具做成卡片,每天快速回忆,再完成几道同类题巩固。错题要写出正确推理,并把最弱主题放在每周练习的最前面。