Curso SC-500: Implement End-to-End Security Controls for Cloud and AI Workloads
Curso
Online
¿Necesitas un coach de formación?
Te ayudará a comparar y elegir el mejor curso para ti y a financiar tu matrícula en cómodos plazos.
Descripción
-
Tipología
Curso
-
Metodología
Online
-
Idiomas
Castellano
-
Horas lectivas
24h
El curso SC-500 enseña a implementar controles de seguridad de extremo a extremo para cargas de trabajo en la nube y de inteligencia artificial en Azure. A través de Emagister podrás acceder a esta formación y aprender a diseñar y aplicar una estrategia de seguridad integral que abarque la identidad, las redes, los datos y la IA, desarrollando las competencias necesarias para proteger entornos Azure de forma global.
Instalaciones y fechas
Ubicación
Inicio
Inicio
A tener en cuenta
• Experiencia en administración de Azure, como AZ-104 o equivalente.
• Conocimientos de seguridad en la nube; preferiblemente SC-200 o SC-300.
• Comprensión básica de las cargas de trabajo de inteligencia artificial en Azure.
Opiniones
Logros de este Centro
Todos los cursos están actualizados
La valoración media es superior a 3,7
Más de 50 opiniones en los últimos 12 meses
Este centro lleva 24 años en Emagister.
Materias
- Microsoft Azure
- Ciberseguridad cloud
- Microsoft Entra ID
- Administración de redes
- Seguridad en el trabajo
- SQL
- Azure key vault
- Azure Storage
Profesores
Profesor certificado Microsoft
Profesor certificado Microsoft
- Formador con certificación oficial Microsoft. - Más de cinco (5) años de experiencia como profesional. - Más de cuatro (4) años de experiencia como docente. - Profesional activo en empresas del sector IT.
Temario
• Módulo 1: Protección del acceso a los recursos mediante Microsoft Entra
• Administración e implementación de métodos de autenticación en Microsoft Entra ID: MFA, autenticación sin contraseña y acceso condicional.
• Implementación y configuración de Privileged Identity Management (PIM) para control de accesos privilegiados.
• Autenticación de complementos de API para agentes declarativos con APIs protegidas por Microsoft Entra.
• Módulo 2: Protección de Azure Key Vault con defensa en profundidad
• Configuración y protección de Azure Key Vault: acceso, redes y auditoría.
• Administración de claves, secretos y certificados en Azure Key Vault.
• Supervisión y protección de Azure Key Vault con Microsoft Defender for Cloud.
• Módulo 3: Gobernanza de seguridad y cumplimiento normativo
• Aplicación de gobernanza con Azure Policy, bloqueos de recursos y privilegio mínimo mediante RBAC.
• Configuración de controles de seguridad y recomendaciones de corrección en Defender for Cloud.
• Evaluación del cumplimiento normativo y protección de datos de copia de seguridad con Azure Backup.
• Implementación de controles de seguridad en infraestructura como código (IaC).
• Módulo 4: Seguridad de Azure Storage
• Implementación de seguridad y administración del acceso para Azure Storage: autorización, SAS y RBAC.
• Configuración de seguridad de red para Azure Storage: firewalls, VNets y Private Endpoints.
• Implementación de Microsoft Defender para Storage.
• Módulo 5: Seguridad para bases de datos Azure SQL
• Configuración de seguridad de nivel de plataforma para Azure SQL: autenticación, cifrado y TDE.
• Configuración de auditoría para Azure SQL Database y SQL Managed Instance.
• Implementación de Microsoft Defender para bases de datos.
• Módulo 6: Controles de seguridad de red en Azure
• Segmentación y aislamiento de cargas de trabajo mediante NSGs, ASGs y controles de red.
• Centralización e inspección del tráfico mediante Azure Firewall y Azure Firewall Manager.
• Protección de conectividad remota e híbrida mediante VPN Gateway y Microsoft Entra Private Access.
• Eliminación de exposición pública de servicios PaaS mediante Private Link y Private Endpoints.
• Módulo 7: Seguridad para la inteligencia artificial
• Acceso seguro para identidades de agentes de IA mediante Microsoft Entra.
• Análisis de riesgos de identidad de IA con Microsoft Defender XDR.
• Protección en tiempo real para agentes de Copilot Studio.
• Configuración de seguridad de AI Gateway y guardrails en Microsoft Foundry.
• Protección de cargas de trabajo y servicios de IA con Microsoft Defender for Cloud.
• Identificación de riesgos de datos de IA mediante Microsoft Purview DSPM.
• Módulo 8: Seguridad para servidores y máquinas virtuales
• Implementación de cifrado de disco y Trusted Launch para máquinas virtuales de Azure.
• Planificación e implementación de Azure Bastion y acceso Just-In-Time (JIT).
• Administración de la seguridad de servidores híbridos habilitados para Azure Arc.
• Implementación de Microsoft Defender para servidores y aplicación de configuraciones de seguridad con Azure Machine Configuration.
• Módulo 9: Protección de servicios de plataforma de aplicaciones Azure
• Controles de seguridad para Azure Kubernetes Service (AKS), Container Registry, Container Instances y Container Apps.
• Seguridad para Azure Functions, Logic Apps y Azure App Service con Web Application Firewall.
• Implementación de seguridad del back-end de API mediante Azure API Management.
• Módulo 10: Gestión de la postura de seguridad con Microsoft Defender for Cloud
• Conexión de entornos híbridos y multinube a Microsoft Defender for Cloud.
• Identificación de riesgos mediante Cloud Security Posture Management (CSPM) y External Attack Surface Management (EASM).
• Habilitación de planes de protección de cargas de trabajo y Defender Vulnerability Management para VMs.
• Módulo 11: Recopilación de actividades y eventos en Microsoft Sentinel
• Creación y administración de áreas de trabajo de Microsoft Sentinel y gestión de contenido.
• Conexión de fuentes de datos: servicios Microsoft, Syslog, CEF y hosts Windows.
• Implementación de reglas de automatización, playbooks y gestión del almacenamiento de datos.
• Módulo 12: Implementación y operación de Microsoft Security Copilot
• Introducción a Microsoft Security Copilot: capacidades y casos de uso en operaciones de seguridad.
• Configuración de áreas de trabajo y administración de complementos y agentes en Security Copilot.
¿Necesitas un coach de formación?
Te ayudará a comparar y elegir el mejor curso para ti y a financiar tu matrícula en cómodos plazos.
Curso SC-500: Implement End-to-End Security Controls for Cloud and AI Workloads
