在 Azure 中保護您的雲端應用程式

了解如何使用加密、憑證與原則來保護您的 Azure 應用程式與關聯的資料。 此學習路徑可協助您為 Microsoft 認證:Azure Security Engineer Associate 認證做好準備。

必要條件

開始使用 Azure

選擇適合您的 Azure 帳戶。 隨用隨付或免費試用 Azure 最多 30 天。 註冊。

此學習路徑中的課程模組

了解如何在您的架構設計中加入安全性,並探索 Azure 提供的工具,以協助您透過架構中的所有層級建立安全環境。

在此課程模組中,您將了解如何透過確保您的設定符合適用於 Azure v. 1.3.0 的 CIS 基準中所述的最低需求來建立 Azure 服務的安全性基準。

您的應用程式需要服務密碼、連接字串和其他祕密的設定值才能執行其作業。 儲存和處理祕密值具有風險,每次使用都會引進外洩的可能性。 Azure Key Vault 搭配 Azure 資源受控識別,可讓您的 Azure Web 應用程式能夠輕鬆且安全地存取祕密組態值。 其不需要將任何祕密儲存在您的原始檔控制或設定中。