Wprowadzenie

Zakończone

Ten moduł koncentruje się na konfigurowaniu kompleksowej ochrony przed zagrożeniami i zarządzaniu nią przy użyciu usługi Microsoft Defender for Cloud.

Scenariusz

Jesteś inżynierem ds. zabezpieczeń platformy Azure odpowiedzialnym za wzmocnienie stanu zabezpieczeń organizacji. Zadania obejmują włączanie usług ochrony obciążeń, zabezpieczanie infrastruktury krytycznej, takiej jak serwery, bazy danych i magazyn, implementowanie skanowania bez agenta dla maszyn wirtualnych, zarządzanie ocenami luk w zabezpieczeniach oraz konfigurowanie usługi Microsoft Defender for Cloud DevOps Security w celu integracji z usługami GitHub, Azure DevOps i GitLab.

Cele uczenia się

Po ukończeniu tego modułu uczestnicy będą mogli wykonywać następujące czynności:

  • Włączanie i konfigurowanie usług ochrony obciążeń w usłudze Microsoft Defender for Cloud.
  • Zabezpieczanie serwerów, baz danych i magazynu przy użyciu usługi Microsoft Defender dla serwerów, baz danych i magazynu.
  • Implementowanie skanowania bez agenta dla maszyn wirtualnych w usłudze Microsoft Defender for Servers i zarządzanie nim.
  • Konfigurowanie usługi Microsoft Defender Vulnerability Management dla maszyn wirtualnych platformy Azure i zarządzanie nimi.
  • Integrowanie usługi Microsoft Defender for Cloud DevOps Security z usługami GitHub, Azure DevOps i GitLab.

Cele

Ten moduł ma na celu zapewnienie inżynierom zabezpieczeń platformy Azure umiejętności wdrażania i optymalizowania zaawansowanych rozwiązań ochrony przed zagrożeniami oraz zarządzania nimi w ramach obciążeń i środowisk DevOps przy użyciu usługi Microsoft Defender for Cloud.