¿Qué quieres aprender?

Curso SC-500: Implement End-to-End Security Controls for Cloud and AI Workloads

Curso SC-500: Implement End-to-End Security Controls for Cloud and AI Workloads

CAS Training

Curso online


Precio a consultar

El curso SC-500 enseña a implementar controles de seguridad de extremo a extremo para cargas de trabajo en la nube y de inteligencia artificial en Azure. A través de Lectiva.com podrás acceder a esta formación y aprender a diseñar y aplicar una estrategia de seguridad integral que abarque la identidad, las redes, los datos y la IA, desarrollando las competencias necesarias para proteger entornos Azure de forma global.

¿Quieres hablar con un asesor sobre este curso?

Requisitos

• Experiencia en administración de Azure, como AZ-104 o equivalente. • Conocimientos de seguridad en la nube; preferiblemente SC-200 o SC-300. • Comprensión básica de las cargas de trabajo de inteligencia artificial en Azure.

Temario completo de este curso

• Módulo 1: Protección del acceso a los recursos mediante Microsoft Entra
• Administración e implementación de métodos de autenticación en Microsoft Entra ID: MFA, autenticación sin contraseña y acceso condicional.
• Implementación y configuración de Privileged Identity Management (PIM) para control de accesos privilegiados.
• Autenticación de complementos de API para agentes declarativos con APIs protegidas por Microsoft Entra.

• Módulo 2: Protección de Azure Key Vault con defensa en profundidad
• Configuración y protección de Azure Key Vault: acceso, redes y auditoría.
• Administración de claves, secretos y certificados en Azure Key Vault.
• Supervisión y protección de Azure Key Vault con Microsoft Defender for Cloud.

• Módulo 3: Gobernanza de seguridad y cumplimiento normativo
• Aplicación de gobernanza con Azure Policy, bloqueos de recursos y privilegio mínimo mediante RBAC.
• Configuración de controles de seguridad y recomendaciones de corrección en Defender for Cloud.
• Evaluación del cumplimiento normativo y protección de datos de copia de seguridad con Azure Backup.
• Implementación de controles de seguridad en infraestructura como código (IaC).

• Módulo 4: Seguridad de Azure Storage
• Implementación de seguridad y administración del acceso para Azure Storage: autorización, SAS y RBAC.
• Configuración de seguridad de red para Azure Storage: firewalls, VNets y Private Endpoints.
• Implementación de Microsoft Defender para Storage.

• Módulo 5: Seguridad para bases de datos Azure SQL
• Configuración de seguridad de nivel de plataforma para Azure SQL: autenticación, cifrado y TDE.
• Configuración de auditoría para Azure SQL Database y SQL Managed Instance.
• Implementación de Microsoft Defender para bases de datos.

• Módulo 6: Controles de seguridad de red en Azure
• Segmentación y aislamiento de cargas de trabajo mediante NSGs, ASGs y controles de red.
• Centralización e inspección del tráfico mediante Azure Firewall y Azure Firewall Manager.
• Protección de conectividad remota e híbrida mediante VPN Gateway y Microsoft Entra Private Access.
• Eliminación de exposición pública de servicios PaaS mediante Private Link y Private Endpoints.

• Módulo 7: Seguridad para la inteligencia artificial
• Acceso seguro para identidades de agentes de IA mediante Microsoft Entra.
• Análisis de riesgos de identidad de IA con Microsoft Defender XDR.
• Protección en tiempo real para agentes de Copilot Studio.
• Configuración de seguridad de AI Gateway y guardrails en Microsoft Foundry.
• Protección de cargas de trabajo y servicios de IA con Microsoft Defender for Cloud.
• Identificación de riesgos de datos de IA mediante Microsoft Purview DSPM.

• Módulo 8: Seguridad para servidores y máquinas virtuales
• Implementación de cifrado de disco y Trusted Launch para máquinas virtuales de Azure.
• Planificación e implementación de Azure Bastion y acceso Just-In-Time (JIT).
• Administración de la seguridad de servidores híbridos habilitados para Azure Arc.
• Implementación de Microsoft Defender para servidores y aplicación de configuraciones de seguridad con Azure Machine Configuration.

• Módulo 9: Protección de servicios de plataforma de aplicaciones Azure
• Controles de seguridad para Azure Kubernetes Service (AKS), Container Registry, Container Instances y Container Apps.
• Seguridad para Azure Functions, Logic Apps y Azure App Service con Web Application Firewall.
• Implementación de seguridad del back-end de API mediante Azure API Management.

• Módulo 10: Gestión de la postura de seguridad con Microsoft Defender for Cloud
• Conexión de entornos híbridos y multinube a Microsoft Defender for Cloud.
• Identificación de riesgos mediante Cloud Security Posture Management (CSPM) y External Attack Surface Management (EASM).
• Habilitación de planes de protección de cargas de trabajo y Defender Vulnerability Management para VMs.

• Módulo 11: Recopilación de actividades y eventos en Microsoft Sentinel
• Creación y administración de áreas de trabajo de Microsoft Sentinel y gestión de contenido.
• Conexión de fuentes de datos: servicios Microsoft, Syslog, CEF y hosts Windows.
• Implementación de reglas de automatización, playbooks y gestión del almacenamiento de datos.

• Módulo 12: Implementación y operación de Microsoft Security Copilot
• Introducción a Microsoft Security Copilot: capacidades y casos de uso en operaciones de seguridad.
• Configuración de áreas de trabajo y administración de complementos y agentes en Security Copilot.

Ver más