
Bitte wählen Sie die Bereiche, die Sie exportieren möchten:
Schulung Cloud-Sicherheit mit Microsoft Azure kompakt
Schulungsformen
Inhouse-/Firmenschulung
- 3 Tage - anpassbar
- Termin nach Wunsch
- In Ihrem Hause oder bei der GFU
- Preis nach Angebot
- Lernumgebung in der Cloud
- Inhalte werden auf Wunsch an die Anforderungen Ihres Teams angepasst.
Individualschulung
- 3 Tage - anpassbar
- Termin nach Wunsch
- In Ihrem Hause oder bei der GFU
- Preis nach Angebot
- Lernumgebung in der Cloud
- 1 Teilnehmender = Fokus aufs Fachliche und maximaler Raum für individuelle Fragen.
Beschreibung
Finden Sie das richtige Azure Seminar aus unserem Portfolio.
Schulungsziel
Wer das Seminar besucht hat, kann Identitäten über mehrstufige und passwortlose Anmeldung sowie bedingten Zugriff absichern, Rollen und zeitlich begrenzte Rechte sauber vergeben, Anwendungen über verwaltete Identitäten ohne hinterlegte Kennwörter anbinden, Geheimnisse über Key Vault verwalten, Netzwerke über Sicherheitsgruppen, Firewall und private Endpunkte abschirmen, Webanwendungen über eine Web Application Firewall schützen, virtuelle Maschinen härten und ihren Verwaltungszugang absichern, Speicher und Datenbanken schützen, über Schlüsselhoheit begründet entscheiden, Governance über Richtlinien durchsetzen, den Sicherheitsstatus über Defender for Cloud beurteilen und priorisieren sowie Server außerhalb von Azure, Container und KI-Workloads in dieselbe Absicherung einbeziehen.
Details
Inhalt
- Ziele und Erwartungen der Teilnehmenden
- Klärung individueller Lernziele und Erwartungen für ein praxisnahes und relevantes Seminar
- Tag 1: Identität, Zugriff und Geheimnisse
- 1. Wer was absichert
- Verantwortungsteilung zwischen Microsoft und Kunde
- Typische Angriffswege in Cloud-Umgebungen
- Die Defender-Familie im Überblick
- 2. Identitäten absichern
- Mehrstufige und passwortlose Anmeldung
- Bedingter Zugriff: Aufbau wirksamer Richtlinien
- Notfallkonten und der häufigste Aussperrfehler
- Zeitlich begrenzte Rollen über Privileged Identity Management
- 3. Zugriff steuern
- Rollenbasierte Zugriffssteuerung auf allen Ebenen
- Benutzerdefinierte Rollen sinnvoll schneiden
- Verwaltete Identitäten statt hinterlegter Kennwörter
- 4. Geheimnisse verwalten
- Key Vault bereitstellen, Zugriff einschränken, Zugriffe protokollieren
- Anwendungen ohne Kennwort anbinden
- Praxis-Übung 1: Eine Richtlinie für bedingten Zugriff wird angelegt und im Report-Only-Modus geprüft. Anschließend liest eine Testanwendung ein Secret aus dem Key Vault über eine verwaltete Identität.
- Tag 2: Netzwerk, Rechenressourcen und Daten
- 5. Netzwerke abschirmen
- Netzwerksicherheitsgruppen richtig einsetzen
- Azure Firewall und Regelwerke
- Private Endpunkte statt öffentlicher Zugänge
- Schutz vor Überlastungsangriffen
- 6. Anwendungen am Übergang schützen
- Application Gateway mit Web Application Firewall
- Front Door für verteilte Anwendungen
- API Management absichern
- 7. Rechenressourcen absichern
- Virtuelle Maschinen härten
- Verwaltungszugang über Bastion statt offener Ports
- Zugriff nur bei Bedarf über Just-in-Time
- Defender for Servers einrichten
- 8. Speicher und Datenbanken
- Zugriff auf Speicherkonten einschränken
- Datenbanken schützen und auffällige Zugriffe erkennen
- 9. Verschlüsselung und Schlüsselhoheit
- Von Microsoft verwaltete gegenüber eigenen Schlüsseln
- Wann der Mehraufwand eigener Schlüssel gerechtfertigt ist
- Wiederherstellung und der Verlust des Schlüssels
- Praxis-Übung 2: Eine virtuelle Maschine wird ohne öffentliche Adresse bereitgestellt und über Bastion erreichbar gemacht. Ein Speicherkonto wird anschließend auf einen privaten Endpunkt umgestellt und der öffentliche Zugriff geschlossen.
- Tag 3: Governance, Überwachung und moderne Workloads
- 10. Governance und Sicherheitsstatus
- Richtlinien und Initiativen zuweisen
- Defender for Cloud und die Bewertung des Sicherheitsstatus
- Empfehlungen priorisieren statt abarbeiten
- Warnungen weiterleiten und an den Sicherheitsbetrieb übergeben
- 11. Über Azure hinaus
- Server außerhalb von Azure über Arc einbeziehen
- Einheitliche Richtlinien über Umgebungsgrenzen hinweg
- Andere Cloud-Anbieter anbinden und die Grenzen des einheitlichen Bildes
- 12. Container und KI-Workloads
- Kubernetes-Dienste und Container Registry absichern
- Defender for Containers einrichten
- KI-Dienste und ihre Zugriffswege schützen
- Besondere Risiken agentenbasierter Anwendungen
- Praxis-Übung 3: Eine Sicherheitsrichtlinie wird einer Ressourcengruppe zugewiesen. Die daraus entstehende Empfehlung wird in Defender for Cloud aufgesucht, umgesetzt und die Veränderung der Bewertung nachvollzogen.
Zielgruppe & Vorkenntnisse
- Azure- und Microsoft-365-Administration mit Verantwortung für Sicherheitskonfiguration
- Systemintegration und Betrieb, die Cloud-Ressourcen absichern und übergeben müssen
- IT-Sicherheitsverantwortliche und Architektinnen, die Sicherheitskontrollen beurteilen
Abgrenzung
Wer die Zertifizierung anstrebt, bucht S7044 (SC-500T00-A) über vier Tage mit offiziellem Microsoft-Kursmaterial. Dieses Format übernimmt daraus und aus dem auslaufenden AZ-500 die wesentlichen Inhalte, verzichtet auf die Prüfungsstruktur und gewinnt so Zeit für Übungen.
Ihre Schulung
In Präsenz | Online |
|---|---|
| Lernmethode | |
Ausgewogene Mischung aus Theorie und praktischen Übungen auf persönlichem Schulungs-PC. | Wie auch bei unseren Präsenz-Seminaren: Ausgewogene Mischung aus Theorie und praktischen Übungen. Trainer durchgehend präsent. |
| Unterlagen | |
Seminarunterlagen oder Fachbuch inklusive. Das Fachbuch wählt der Trainer passend zum Seminar aus - Ihren individuellen Buch-Wunsch berücksichtigen wir auf Nachfrage gerne. | Seminarunterlagen oder Fachbuch inklusive (via DHL). Das Fachbuch wählt der Trainer passend zum Seminar aus - Ihren individuellen Buch-Wunsch berücksichtigen wir auf Nachfrage gerne. |
| Arbeitsmaterialien | |
Din A4 Block, Notizblock, Kugelschreiber, USB-Stick, Textmarker, Post-its | |
| Teilnahmezertifikat | |
Nach Abschluss des Seminars erhalten Sie das Teilnahmezertifikat inkl. Inhaltsverzeichnis per E-Mail als PDF. | |
Organisation
In Präsenz | Online | |
|---|---|---|
| Teilnehmendenzahl | ||
min. 1, max. 8 Personen | ||
| Garantierte Durchführung * | ||
Ab 1 Teilnehmenden | ||
| Schulungszeiten | ||
| ||
| Ort der Schulung | ||
GFU SchulungszentrumAm Grauen Stein 27 51105 Köln-Deutz oder online im Virtual Classroom oder europaweit bei Ihnen als Inhouse-Schulung Um ein optimales Raumklima zu gewährleisten, haben wir das Schulungszentrum mit 17 hochmodernen Trotec TAC V+ Luftreinigern ausgestattet. Diese innovative Filtertechnologie (H14 zertifiziert nach DIN EN1822) sorgt dafür, dass die Raumluft mehrfach pro Stunde umgewälzt wird und Schadstoffe zu 99.995% im HEPA-Filter abgeschieden und infektiöse Aerosole abgetötet werden. Zusätzlich sind alle Räume mit CO2-Ampeln ausgestattet, um jederzeit eine hervorragende Luftqualität sicherzustellen. | ||
| Räumlichkeiten | ||
Helle und modern ausgestattete Räume mit perfekter Infrastruktur | Bequem aus dem Homeoffice von überall | |
| All-Inclusive | ||
Frühstück, Snacks und Getränke ganztägig, Mittagessen im eigenen Restaurant, täglich 6 Menüs, auch vegetarisch | Eine Auswahl unserer Frühstücks-Snacks und Nervennahrungs-Highlights senden wir Ihnen mit den Seminarunterlagen via DHL zu. | |
| Barrierefreiheit | ||
Das GFU-Schulungszentrum (Am Grauen Stein 27) ist barrierefrei | - | |
Kostenfreie Services
In Präsenz | Online |
|---|---|
|
|
Buchungsmöglichkeiten
- Lernumgebung in der Cloud
- Inhalte werden auf Wunsch an die Anforderungen Ihres Teams angepasst.
- Lernumgebung in der Cloud
- 1 Teilnehmender = Fokus aufs Fachliche und maximaler Raum für individuelle Fragen.
Was bedeutet Offene Schulung und Inhouse Schulung?
Bei einer offenen Schulung stehen Ort und Termin vorab fest. Jeder Interessent kann eine offene Schulung buchen, daher treffen Teilnehmer aus verschiedenen Unternehmen aufeinander.
Inhouse Schulungen können auf Ihren individuellen Schulungsbedarf zugeschnitten werden. Sie bestimmen den Teilnehmerkreis, Termin und Schulungsort.
Ist eine Inhouse Schulung die richtige Wahl?
Bei einer Inhouse Schulung gehen wir auf die individuellen Bedürfnisse Ihres Unternehmens ein und decken den Schulungsbedarf direkt bei Ihnen im Unternehmen ab.
Das spart Zeit und Geld und sorgt für einen schnellen Wissenstransfer Ihrer Mitarbeiter.
Wer kümmert sich um die Technik bei Inhouse Schulungen?
Eine komplette Lernumgebung in der Cloud mit Remote Zugriff ist für uns selbstverständlich. Sie müssen sich um nichts kümmern. Lediglich ein funktionierender PC oder Notebook mit Internetanschluss sollte für jeden Teilnehmer am Schulungstag bereit stehen.
Vorteile einer Inhouse Schulung
- Kompetente Seminarberatung
- Dozenten aus der Praxis
- Auf Ihre Bedürfnisse zugeschnittener individueller Lernstoff
- Sie können den Termin flexibel gestalten, so wie es für Sie am besten passt
- Unsere Inhouse Schulungen können Europaweit durchgeführt werden
- Der Fokus liegt auf Ihrem Schulungsbedarf, somit schonen Sie Ihr Budget
- Wissenslücken Ihrer Mitarbeitet werden schnell geschlossen
GFU Schulungszentrum