دوره کاربردی امنیت آژور
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- Microsoft Entra ID، ویژگیها و کاربران آن
- راهحلهای احرازهویت
- ایمنسازی دسترسی از طریق احرازهویت Entra ID
- تسلط به کنترلهای دسترسی اپلیکیشن در Entra ID
- مدیریت هویتهای ممتاز Microsoft Entra
- حاکمیت Microsoft Entra
- مدیریت مجوزهای Microsoft Entra
- امنیت Zero Trust و دسترسی شرطی
- امنیت اولیه برای شبکههای مجازی
- امنیت پیشرفته برای شبکههای مجازی
- امنیت برای دسترسی خصوصی به منابع آژور
- امنیت برای دسترسی عمومی به منابع آژور
- امنیت پیشرفته برای رایانش
- امنیت برای ذخیرهسازی
- امنیت برای Azure SQL و نمونههای مدیریت شده
- حاکمیت برای امنیت
- نظارت بر وضعیت امنیتی با استفاده از Microsoft Defender for Cloud
- حفاظت در برابر تهدیدات با استفاده از Microsoft Defender for Cloud
- امنیت کانتینر و کوبرنتیز
- امنیت دواپس
- امنیت GenAI
- راهحلهای نظارت و اتوماسیون امنیت
پیشنیازهای دوره
- اصول آژور
- مفاهیم مدیریت هویت و دسترسی
- اصول شبکهسازی
- دانش عملیاتهای امنیتی
- اصول امنیتی
- برای شرکت در دوره نیازی به تجربه برنامهنویسی نیست.
توضیحات دوره
امنیت کاربردی آژور دورهای عملی و کاربردی است که به کمک آن متخصصان IT، مهندسان ابری و معماران امنیت میتوانند مهارتهای اساسی لازم برای ایمنسازی محیطهای مایکروسافت آژور را یاد بگیرند. این دوره با پایهای قوی در Microsoft Entra ID آغاز میشود و به بررسی ویژگیهای اصلی، انواع کاربر و راهحلهای احرازهویت میپردازد. شما خواهید آموخت که چگونه دسترسی را با استفاده از تکنیکهای احرازهویت Entra ID ایمن کنید، کنترلهای دسترسی به اپلیکیشن را به طور موثر مدیریت کرده و وضعیت امنیتی خود را از طریق مدیریت هویتهای ممتاز، حاکمیت و مدیریت مجوزها ارتقا دهید.
با اتکا به این اصول هویت محور، دوره به اصول امنیت Zero Trust و استفاده استراتژیک از سیاستهای دسترسی شرطی میپردازد. شما در ایمنسازی شبکههای مجازی - هم در سطوح پایه و هم پیشرفته - مهارتهای عملی کسب کرده و همچنین خواهید آموخت که چگونه از منابع آژور که نیاز به دسترسی خصوصی و عمومی دارند، محافظت کنید. ماژولهای پیشرفته شامل امنیت رایانش، استراتژیهای حفاظت از ذخیرهسازی و بهترین شیوهها برای ایمنسازی پایگاه دادههای Azure SQL و نمونههای مدیریت شده میباشد.
این دوره همچنین بر حاکمیت امنیت تأکید دارد و اطمینان مییابد که از طریق سیاستها و بلوپرینتهای حاکمیت، انطباق و کنترلهای عملیاتی حفظ شود. شما بررسی خواهید کرد که چگونه وضعیت امنیت خود را با استفاده از Microsoft Defender for Cloud ارزیابی و بهبود دهید و چگونه با قابلیتهای یکپارچه حفاظت در برابر تهدیدات، به تهدیدات پاسخ دهید. با توسعه حجمکارهای مدرن، این دوره شامل آموزشهای متمرکز روی امنیت کانتینر و کوبرنتیز، شیوههای امنیت دواپس و امنیت اپلیکیشنهای مجهز به هوش مصنوعی با مفاهیم امنیت GenAI است. برای تکمیل سفر یادگیری خود، شما همچنین خواهید آموخت که چگونه راهحلهای نظارت و اتوماسیون امنیت را برای دفاع پیشگیرانه در ابر پیاده کنید.
چه شما در حال طراحی معماریهای ایمن ابر باشید و چه در حال مدیریت عملیاتهای روزمره آژور، این دوره به شما با دانش کاربردی برای ساخت، مدیریت و نظارت با اعتمادبهنفس بر محیط ایمن آژور کمک میکند.
این دوره برای چه کسانی مناسب است؟
- مهندسان امنیت آژور
- معماران ابری
- متخصصان امنیت
- معماران امنیت
- مهندسان ابر
دوره کاربردی امنیت آژور
-
درباره دوره 05:13
-
مدرس کیست؟ 01:10
-
درباره امنیت دیجیتال 03:29
-
مجوزهای Tenant که نیاز دارید 02:19
-
اهداف بخش 01:25
-
Microsoft Entra ID و ویژگیهای آن 04:31
-
انواع کاربران در Entra ID 02:53
-
گروههای Entra ID و انواع عضویت 03:24
-
نیروی کار و tenants خارجی 02:45
-
بررسی - مقاومسازی Tenant - بخش 1 - پیشفرضهای امنیت و ملاحظات CA 03:55
-
بررسی - مقاومسازی Tenant - بخش 2 - تنظیمات کاربر 06:51
-
بررسی - مقاومسازی Tenant - بخش 3 - تنظیمات گروه 04:39
-
بررسی - مقاومسازی Tenant - بخش 4 - تنظیمات همکاری خارجی 07:35
-
اهداف بخش 01:25
-
بررسی Microsoft Entra Connect 03:52
-
گزینههای احرازهویت با استفاده از Entra Connect 03:48
-
رد افسانهها - آیا PHS ایمن است؟ 03:55
-
احرازهویت Microsoft Entra چیست؟ 04:46
-
احرازهویت NTLM در مقابل Kerberos 04:39
-
بررسی - تنظیمات احرازهویت چندعاملی Entra 06:01
-
بررسی - متدهای احرازهویت و قدرتهای احرازهویت 03:50
-
بررسی - پیکربندی SSPR 08:02
-
اهداف بخش 01:47
-
مجوزها در Microsoft Entra ID و منابع آژور 04:51
-
گروه مدیریت آژور 05:40
-
تخصیص نقشهای Entra ID 01:58
-
نقشهای داخلی Microsoft Entra ID 04:15
-
بررسی - بررسی نقشهای داخلی Microsoft Entra ID 04:43
-
نقشهای داخلی مایکروسافت آژور 06:14
-
بررسی - بررسی نقشهای داخلی Microsoft Azure 04:13
-
نقشهای تیم امنیت برای Entra ID و آژور 02:22
-
نقشهای سفارشی در Entra ID و آژور 03:07
-
بررسی - ایجاد نقش سفارشی Entra ID و منابع آژور 03:06
-
اهداف بخش 02:35
-
مدیریت دسترسی به اپلیکیشنهای شرکتی 07:00
-
بررسی - رجیستر اپلیکیشن شرکتی 04:51
-
مدیریت رجیستریشن اپلیکیشن 05:40
-
بررسی - رجیستر اپلیکیشن خود 08:33
-
مدیریت رضایت مجوز رجیستریشن اپلیکیشن 04:17
-
مدیریت و استفاده از اصول سرویس 02:53
-
هویتهای مدیریت شده 03:21
-
بررسی - ایجاد هویت مدیریت شده با تخصیص سیستم 02:57
-
بررسی - ایجاد هویت مدیریت شده با تخصیص کاربر 02:14
-
پروکسی اپلیکیشن 03:00
-
اهداف بخش 02:10
-
بررسی Microsoft PIM 02:33
-
بررسی - اعتبارسنجی و اعمال پیشنیازها برای PIM 03:47
-
بررسی - نقشهای Entra ID و PIM 09:05
-
بررسی - نقشهای آژور و PIM 04:59
-
بررسی - کاربر چگونه نقش Entra و منابع آژور را فعال میکند؟ 03:05
-
بررسی - اصول سرویس و PIM 03:58
-
اهداف بخش 02:05
-
حاکمیت هویت و اهمیت آن 01:48
-
چرخه عمر مدیریت هویت و دسترسی با استفاده از حاکمیت Entra ID 05:36
-
بررسی مدیریت واگذاری 05:10
-
بررسی - پیکربندی واگذاری برای تیم منابع انسانی 07:01
-
کاتالوگها در مدیریت واگذاری 02:57
-
بررسی - ایجاد کاتالوگ برای یک تیم 04:44
-
بررسی دسترسیها 07:09
-
بررسی - ایجاد بررسی دسترسی 06:04
-
اهداف بخش 01:59
-
مشکلات مدیریت دسترسی چند ابر 04:05
-
پیشنیاز برای مدیریت مجوز Entra 03:00
-
بررسی - فعالسازی مجوز مدیریت مجوز 03:44
-
بررسی ویژگیهای مدیریت مجوزهای Microsoft Entra 03:49
-
اصطلاحات کلیدی مورد استفاده در مدیریت مجوز 02:53
-
مراحل آنبوردینگ آژور به EPM 02:00
-
بررسی - آنبوردینگ سابسکریپشن آژور به EPM 06:14
-
مراحل آنبوردینگ AWS به EPM 03:07
-
مراحل آنبوردینگ GCP به EPM 02:50
-
بررسی - بررسی جنبههای عملیاتی EPM 09:59
-
بررسی - حذف سیستمهای مجوزدهی یا کالکتور داده 04:07
-
اهداف بخش 02:38
-
اصول و معماری Zero Trust 07:06
-
دسترسی شرطی 05:09
-
ملاحظات طراحی دسترسی شرطی 06:33
-
قوانین نامگذاری دسترسی شرطی 04:14
-
بررسی - پیادهسازی سیاست دسترسی شرطی 04:55
-
اهداف بخش 01:16
-
شبکه مجازی آژور چیست و چرا باید از آن استفاده کرد؟ 03:13
-
گروههای امنیت شبکه 05:34
-
گروههای امنیت اپلیکیشن 05:30
-
جداول مسیریابی و UDRs 05:43
-
واچر شبکه 06:40
-
بررسی - بررسی ساختارهای اولیه شبکه آژور برای امنیت 08:22
-
اهداف بخش 01:19
-
همتاسازی و Gateway شبکه مجازی 06:07
-
WAN مجازی و هاب مجازی ایمن 03:32
-
اتصالپذیری VPN ایمن 04:03
-
ExpressRoute آژور و رمزنگاری 03:49
-
منابع ایمن PaaS 05:19
-
اهداف بخش 01:32
-
اندپوینتهای سرویس شبکه مجازی 03:09
-
اندپوینتهای خصوصی 03:39
-
سرویسهای لینک خصوصی 02:33
-
یکپارچهسازی شبکه برای App Service آژور و تابع آژور 04:09
-
امنیت شبکه برای ASE 01:38
-
امنیت شبکه برای نمونه مدیریت شده SQL 03:11
-
بررسی - بررسی دسترسی خصوصی برای منابع PaaS آژور 08:38
-
اهداف بخش 01:34
-
امنیت TLS برای اپلیکیشنها 04:22
-
فایروال آژور و Firewall Manager 08:03
-
Application Gateway و اجزای آن 07:45
-
فایروال وب اپلیکیشن 04:06
-
Front Door و CDN آژور 03:21
-
استاندارد حفاظت در برابر DDoS آژور 04:50
-
بررسی - بررسی عناصر امنیتی اساسی برای اپلیکیشنهای عمومی 04:58
-
اهداف بخش 01:16
-
Azure Bastion برای اتصالپذیری ماشین مجازی 06:30
-
AKS - چه زمانی استفاده کنیم و جداسازی شبکه؟ 10:31
-
احرازهویت برای AKS 07:22
-
بررسی - بررسی استقرار خوشه AKS و عناصر امنیتی 10:24
-
امنیت برای ACI 06:29
-
بررسی - بررسی استقرار ACI و عناصر امنیتی 04:14
-
امنیت برای ACA 05:34
-
بررسی - بررسی استقرار ACA و عناصر امنیتی 01:31
-
مدیریت دسترسی به ACR 03:24
-
بررسی - بررسی استقرار ACR و عناصر امنیتی 03:22
-
رمزنگاری در حالت سکون 06:12
-
بررسی - پیادهسازی رمزنگاری در میزبان و ADE 03:56
-
امنیت برای APIM 06:43
-
بررسی - بررسی استقرار APIM و عناصر امنیتی 02:21
-
اهداف بخش 01:17
-
پلتفرمهای Azure Storage 07:52
-
کنترل دسترسی برای حسابهای ذخیرهسازی 04:02
-
چرخه عمر کلیدهای دسترسی به حسابهای ذخیرهسازی 02:53
-
کنترل دسترسی برای فایلهای آژور 02:45
-
کنترل دسترسی برای Azure Blob 03:51
-
کنترل دسترسی برای جداول آژور 02:03
-
کنترل دسترسی برای صفهای آژور 02:31
-
حفاظت از داده برای حسابهای Azure Storage 03:07
-
بررسی - رمزنگاری داده در حساب ذخیرهسازی با استفاده از CMK 02:12
-
بررسی - تدابیر امنیتی برای کلیدهای دسترسی و SAS 06:21
-
اهداف بخش 01:37
-
امنیت برای Azure SQL و نمونه مدیریت شده 04:10
-
احرازهویت پایگاه داده 04:13
-
حسابرسی پایگاه داده 03:01
-
یوزکیسهای پورتال حاکمیت Microsoft Purview 05:43
-
طبقهبندی داده با استفاده از پورتال حاکمیت Microsoft Purview 04:14
-
ماسک کردن داده پویا 03:55
-
رمزنگاری داده شفاف (TDE) 05:26
-
پایگاه داده همیشه رمزنگاری شده 08:25
-
بررسی - امنیت پایگاه دادههای Azure SQL 08:13
-
بررسی - امنیت نمونه مدیریت شده Azure SQL 02:01
-
اهداف بخش 01:16
-
حاکمیت آژور 02:27
-
سیاستها و ابتکارات در سیاست آژور 03:39
-
بررسی - پیادهسازی سیاستها و ابتکارات آژور 03:45
-
تنظیمات شبکه AKV و مدلهای مجوز 03:46
-
چرخش کلید در AKV 03:45
-
بررسی - مدل مجوز KV و تنظیمات شبکه 05:44
-
کنترلهای امنیت برای محافظت از بکآپها 04:58
-
بررسی - بررسی ملاحظات استقرار Vault بکآپ 02:10
-
بررسی - بررسی ملاحظات استقرار Vault سرویسهای بازیابی 04:19
-
کنترلهای امنیت برای مدیریت دارایی 05:03
-
مدیریت هزینه آژور 03:45
-
اهداف بخش 01:46
-
بررسی Microsoft Defender for Cloud (MDFC) 02:52
-
شناسایی و اصلاح ریسکهای امنیتی با استفاده از MDFC 05:37
-
ارزیابی و مدیریت انطباق با استانداردهای امنیتی 03:04
-
بررسی - بررسی قابلیتهای MDFC برای SOC 11:22
-
پشتیبانی از محیطهای ابری هیبریدی و چند ابری 03:07
-
مدیریت سطح حمله خارجی Microsoft Defender 03:03
-
بررسی - پیادهسازی Defender EASM 02:37
-
اهداف بخش 02:06
-
مدیریت وضعیت امنیت ابری 03:05
-
حفاظت از حجم کاری ابر 04:45
-
اسکن بدون ایجنت و ارزیابی آسیبپذیری 02:20
-
بررسی - آنبوردینگ Defender CSPM و برنامههای CWP 06:12
-
فضای کاری تحلیل لاگ و اهمیت آن 02:33
-
طراحی فضای کاری تحلیل لاگ خود 05:12
-
بررسی - نظارت بر MDFC و ساخت اتوماسیون 03:20
-
AMA و DCRs 05:27
-
بررسی - پیادهسازی DCR 01:38
-
اهداف بخش 00:52
-
امنیت کانتینر با استفاده از MDFC 03:21
-
عوامل تهدید و کاهش تهدید کوبرنتیز مدیریت شده 05:35
-
تکنیکهای رایج حمله 07:42
-
معماری Defender برای کانتینرها و حفاظت 06:27
-
بررسی - آنبوردینگ Defender CWP برای کانتینرها 04:41
-
اهداف بخش 00:53
-
MDFC برای امنیت دواپس 03:59
-
وضعیت امنیت محیط دواپس 04:40
-
استراتژی برنچینگ و Pull requests 04:22
-
برسی - بررسی CI برای امنیت دواپس در MDFC 02:00
-
اهداف بخش 00:26
-
MDFC برای امنیت حجم کاری هوش مصنوعی 07:48
-
بررسی - فعالسازی حجم کارهای هوش مصنوعی CWP در MDFC 01:21
-
اهداف بخش 01:35
-
هشدارهای امنیتی در MDFC 01:47
-
اتوماسیون گردشکار با استفاده از MDFC 02:11
-
Microsoft Sentinel 02:16
-
کانکتورهای داده در Microsoft Sentinel 03:43
-
قانون تحلیل در Microsoft Sentinel 03:34
-
اتوماسیون در Microsoft Sentinel 02:48
-
بررسی - ساخت SOC با استفاده از Microsoft Sentinel 13:20
مشخصات آموزش
دوره کاربردی امنیت آژور
- تاریخ به روز رسانی: 1404/06/21
- سطح دوره:همه سطوح
- تعداد درس:196
- مدت زمان :13:48:17
- حجم :4.43GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy