settings
OTEX_BIGISTQB®
Süddeutsche Zeitung Institut Auszeichnung
Alle Azure Schulungen

Schulung Cloud-Sicherheit mit Microsoft Azure kompakt

Die wesentlichen Inhalte aus AZ-500 und SC-500, ergänzt um Multi-Cloud und KI-Workloads
3 Tage / S7319
Neues Seminar
Per E-Mail senden

Schulungsformen

Inhouse-/Firmenschulung

  • 3 Tage - anpassbar
  • Termin nach Wunsch
  • In Ihrem Hause oder bei der GFU
  • Preis nach Angebot

  • Lernumgebung in der Cloud
  • Inhalte werden auf Wunsch an die Anforderungen Ihres Teams angepasst.
Präsenz Online Hybrid

Individualschulung

  • 3 Tage - anpassbar
  • Termin nach Wunsch
  • In Ihrem Hause oder bei der GFU
  • Preis nach Angebot

  • Lernumgebung in der Cloud
  • 1 Teilnehmender = Fokus aufs Fachliche und maximaler Raum für individuelle Fragen.
Präsenz Online Hybrid

Beschreibung

Azure-Sicherheit ist kein einzelner Dienst, sondern eine Kette aus Identität, Netzwerk, Rechenressourcen, Daten und Überwachung - und sie ist nur so belastbar wie ihr schwächstes Glied. Dieses Seminar geht diese Kette in drei Tagen durch und zeigt an jeder Station, welche Einstellung tatsächlich schützt und welche nur gut aussieht. Es übernimmt dabei die wesentlichen Inhalte der Zertifizierungskurse AZ-500 und SC-500 und verzichtet bewusst auf den Prüfungsapparat: keine Domänengewichtungen, keine Beispielfragen, keine Prüfungsvorbereitung. Die frei gewordene Zeit fließt in einfache, abgeschlossene Übungen und in Themen, die über den bisherigen Prüfungskatalog hinausgehen - Absicherung von Servern außerhalb von Azure über Arc, Container- und Kubernetes-Sicherheit sowie der Schutz von KI-Anwendungen und agentenbasierten Workloads. Zum Abschluss erhalten die Teilnehmenden ein Badge der GFU.

Finden Sie das richtige Azure Seminar aus unserem Portfolio.

Schulungsziel

Wer das Seminar besucht hat, kann Identitäten über mehrstufige und passwortlose Anmeldung sowie bedingten Zugriff absichern, Rollen und zeitlich begrenzte Rechte sauber vergeben, Anwendungen über verwaltete Identitäten ohne hinterlegte Kennwörter anbinden, Geheimnisse über Key Vault verwalten, Netzwerke über Sicherheitsgruppen, Firewall und private Endpunkte abschirmen, Webanwendungen über eine Web Application Firewall schützen, virtuelle Maschinen härten und ihren Verwaltungszugang absichern, Speicher und Datenbanken schützen, über Schlüsselhoheit begründet entscheiden, Governance über Richtlinien durchsetzen, den Sicherheitsstatus über Defender for Cloud beurteilen und priorisieren sowie Server außerhalb von Azure, Container und KI-Workloads in dieselbe Absicherung einbeziehen.

Details

Inhalt

  • Ziele und Erwartungen der Teilnehmenden
    • Klärung individueller Lernziele und Erwartungen für ein praxisnahes und relevantes Seminar
  • Tag 1: Identität, Zugriff und Geheimnisse
  • 1. Wer was absichert
    • Verantwortungsteilung zwischen Microsoft und Kunde
    • Typische Angriffswege in Cloud-Umgebungen
    • Die Defender-Familie im Überblick
  • 2. Identitäten absichern
    • Mehrstufige und passwortlose Anmeldung
    • Bedingter Zugriff: Aufbau wirksamer Richtlinien
    • Notfallkonten und der häufigste Aussperrfehler
    • Zeitlich begrenzte Rollen über Privileged Identity Management
  • 3. Zugriff steuern
    • Rollenbasierte Zugriffssteuerung auf allen Ebenen
    • Benutzerdefinierte Rollen sinnvoll schneiden
    • Verwaltete Identitäten statt hinterlegter Kennwörter
  • 4. Geheimnisse verwalten
    • Key Vault bereitstellen, Zugriff einschränken, Zugriffe protokollieren
    • Anwendungen ohne Kennwort anbinden
  • Praxis-Übung 1: Eine Richtlinie für bedingten Zugriff wird angelegt und im Report-Only-Modus geprüft. Anschließend liest eine Testanwendung ein Secret aus dem Key Vault über eine verwaltete Identität.
  • Tag 2: Netzwerk, Rechenressourcen und Daten
  • 5. Netzwerke abschirmen
    • Netzwerksicherheitsgruppen richtig einsetzen
    • Azure Firewall und Regelwerke
    • Private Endpunkte statt öffentlicher Zugänge
    • Schutz vor Überlastungsangriffen
  • 6. Anwendungen am Übergang schützen
    • Application Gateway mit Web Application Firewall
    • Front Door für verteilte Anwendungen
    • API Management absichern
  • 7. Rechenressourcen absichern
    • Virtuelle Maschinen härten
    • Verwaltungszugang über Bastion statt offener Ports
    • Zugriff nur bei Bedarf über Just-in-Time
    • Defender for Servers einrichten
  • 8. Speicher und Datenbanken
    • Zugriff auf Speicherkonten einschränken
    • Datenbanken schützen und auffällige Zugriffe erkennen
  • 9. Verschlüsselung und Schlüsselhoheit
    • Von Microsoft verwaltete gegenüber eigenen Schlüsseln
    • Wann der Mehraufwand eigener Schlüssel gerechtfertigt ist
    • Wiederherstellung und der Verlust des Schlüssels
  • Praxis-Übung 2: Eine virtuelle Maschine wird ohne öffentliche Adresse bereitgestellt und über Bastion erreichbar gemacht. Ein Speicherkonto wird anschließend auf einen privaten Endpunkt umgestellt und der öffentliche Zugriff geschlossen.
  • Tag 3: Governance, Überwachung und moderne Workloads
  • 10. Governance und Sicherheitsstatus
    • Richtlinien und Initiativen zuweisen
    • Defender for Cloud und die Bewertung des Sicherheitsstatus
    • Empfehlungen priorisieren statt abarbeiten
    • Warnungen weiterleiten und an den Sicherheitsbetrieb übergeben
  • 11. Über Azure hinaus
    • Server außerhalb von Azure über Arc einbeziehen
    • Einheitliche Richtlinien über Umgebungsgrenzen hinweg
    • Andere Cloud-Anbieter anbinden und die Grenzen des einheitlichen Bildes
  • 12. Container und KI-Workloads
    • Kubernetes-Dienste und Container Registry absichern
    • Defender for Containers einrichten
    • KI-Dienste und ihre Zugriffswege schützen
    • Besondere Risiken agentenbasierter Anwendungen
  • Praxis-Übung 3: Eine Sicherheitsrichtlinie wird einer Ressourcengruppe zugewiesen. Die daraus entstehende Empfehlung wird in Defender for Cloud aufgesucht, umgesetzt und die Veränderung der Bewertung nachvollzogen.

  • Azure- und Microsoft-365-Administration mit Verantwortung für Sicherheitskonfiguration
  • Systemintegration und Betrieb, die Cloud-Ressourcen absichern und übergeben müssen
  • IT-Sicherheitsverantwortliche und Architektinnen, die Sicherheitskontrollen beurteilen
Voraussetzungen: Praktische Erfahrung mit Microsoft Azure und Microsoft Entra ID sowie Grundkenntnisse in Netzwerken und IT-Sicherheit. Erfahrung auf dem Niveau von AZ-104 ist hilfreich. Skript- und Automatisierungskenntnisse werden nicht vorausgesetzt.
Abgrenzung
Wer die Zertifizierung anstrebt, bucht S7044 (SC-500T00-A) über vier Tage mit offiziellem Microsoft-Kursmaterial. Dieses Format übernimmt daraus und aus dem auslaufenden AZ-500 die wesentlichen Inhalte, verzichtet auf die Prüfungsstruktur und gewinnt so Zeit für Übungen.


In Präsenz

Online
Lernmethode

Ausgewogene Mischung aus Theorie und praktischen Übungen auf persönlichem Schulungs-PC.

Wie auch bei unseren Präsenz-Seminaren: Ausgewogene Mischung aus Theorie und praktischen Übungen. Trainer durchgehend präsent.

Unterlagen

Seminarunterlagen oder Fachbuch inklusive. Das Fachbuch wählt der Trainer passend zum Seminar aus - Ihren individuellen Buch-Wunsch berücksichtigen wir auf Nachfrage gerne.

Seminarunterlagen oder Fachbuch inklusive (via DHL). Das Fachbuch wählt der Trainer passend zum Seminar aus - Ihren individuellen Buch-Wunsch berücksichtigen wir auf Nachfrage gerne.

Arbeitsmaterialien

Din A4 Block, Notizblock, Kugelschreiber, USB-Stick, Textmarker, Post-its

Teilnahmezertifikat

Nach Abschluss des Seminars erhalten Sie das Teilnahmezertifikat inkl. Inhaltsverzeichnis per E-Mail als PDF.


In Präsenz

Online
Teilnehmendenzahl

min. 1, max. 8 Personen

Garantierte Durchführung *

Ab 1 Teilnehmenden

Schulungszeiten
3 Tage, 09:00 - 16:00 Uhr
Ort der Schulung
GFU Schulungszentrum oder Virtual Classroom
GFU Schulungszentrum
Am Grauen Stein 27
51105 Köln-Deutz

oder online im Virtual Classroom oder europaweit bei Ihnen als Inhouse-Schulung

Um ein optimales Raumklima zu gewährleisten, haben wir das Schulungszentrum mit 17 hochmodernen Trotec TAC V+ Luftreinigern ausgestattet. Diese innovative Filtertechnologie (H14 zertifiziert nach DIN EN1822) sorgt dafür, dass die Raumluft mehrfach pro Stunde umgewälzt wird und Schadstoffe zu 99.995% im HEPA-Filter abgeschieden und infektiöse Aerosole abgetötet werden.

Zusätzlich sind alle Räume mit CO2-Ampeln ausgestattet, um jederzeit eine hervorragende Luftqualität sicherzustellen.

Räumlichkeiten

Helle und modern ausgestattete Räume mit perfekter Infrastruktur

Bequem aus dem Homeoffice von überall

All-Inclusive

Frühstück, Snacks und Getränke ganztägig, Mittagessen im eigenen Restaurant, täglich 6 Menüs, auch vegetarisch

Eine Auswahl unserer Frühstücks-Snacks und Nervennahrungs-Highlights senden wir Ihnen mit den Seminarunterlagen via DHL zu.
Barrierefreiheit

Das GFU-Schulungszentrum (Am Grauen Stein 27) ist barrierefrei

-

In Präsenz

Online
  • Eigener Shuttle-Service
  • Reservierte Parkplätze
  • Hotelreservierung
  • Technik-Sofort-Support

Buchungsmöglichkeiten

Inhouse-/Firmenschulung
  • Lernumgebung in der Cloud
  • Inhalte werden auf Wunsch an die Anforderungen Ihres Teams angepasst.
Präsenz Online Hybrid
Individualschulung
  • Lernumgebung in der Cloud
  • 1 Teilnehmender = Fokus aufs Fachliche und maximaler Raum für individuelle Fragen.
Präsenz Online Hybrid

So haben GFU-Kunden gestimmt

Zu diesem Seminar wurden noch keine Bewertungen abgegeben.

FAQ für Inhouse Schulungen

Bei einer offenen Schulung stehen Ort und Termin vorab fest. Jeder Interessent kann eine offene Schulung buchen, daher treffen Teilnehmer aus verschiedenen Unternehmen aufeinander.

Inhouse Schulungen können auf Ihren individuellen Schulungsbedarf zugeschnitten werden. Sie bestimmen den Teilnehmerkreis, Termin und Schulungsort.

Bei einer Inhouse Schulung gehen wir auf die individuellen Bedürfnisse Ihres Unternehmens ein und decken den Schulungsbedarf direkt bei Ihnen im Unternehmen ab.

Das spart Zeit und Geld und sorgt für einen schnellen Wissenstransfer Ihrer Mitarbeiter.

Eine komplette Lernumgebung in der Cloud mit Remote Zugriff ist für uns selbstverständlich. Sie müssen sich um nichts kümmern. Lediglich ein funktionierender PC oder Notebook mit Internetanschluss sollte für jeden Teilnehmer am Schulungstag bereit stehen.

  • Kompetente Seminarberatung
  • Dozenten aus der Praxis
  • Auf Ihre Bedürfnisse zugeschnittener individueller Lernstoff
  • Sie können den Termin flexibel gestalten, so wie es für Sie am besten passt
  • Unsere Inhouse Schulungen können Europaweit durchgeführt werden
  • Der Fokus liegt auf Ihrem Schulungsbedarf, somit schonen Sie Ihr Budget
  • Wissenslücken Ihrer Mitarbeitet werden schnell geschlossen
aegallianzaxaElement 1deutsche-bankdeutsche-postlufthansamercedessonyzdf