- Einführung in End-to-End Security Controls
- Sicherheitskonzepte für Cloud-, Hybrid- und Multi-Cloud-Umgebungen
- Microsoft Security-Architektur im Überblick
- Zero Trust als Sicherheitsmodell
- Sicherheitsverantwortung in Microsoft Azure und Microsoft 365
- Identitäts- und Zugriffsmanagement
- Microsoft Entra ID implementieren und absichern
- Mehrstufige Authentifizierung und passwortlose Anmeldung
- Conditional Access konfigurieren
- Privileged Identity Management (PIM)
- Managed Identities einsetzen
- Rollenbasierte Zugriffssteuerung (RBAC)
- Azure Key Vault und Geheimnisverwaltung
- Bereitstellung und Konfiguration von Azure Key Vault
- Verwaltung von Schlüsseln, Zertifikaten und Secrets
- Zugriffsschutz und Firewall-Konfiguration
- Defender for Key Vault
- Sichere Verwaltung sensibler Informationen
- Governance und Compliance
- Azure Policy einsetzen
- Sicherheitsstandards und Compliance überwachen
- Microsoft Defender for Cloud Empfehlungen
- Sicherheitsrichtlinien automatisieren
- Resource Locks und Governance
- Infrastructure as Code für Sicherheitsrichtlinien
- Speicher-, Datenbank- und Netzwerksicherheit
- Azure Storage absichern
- Datenbanken schützen
- Private Endpoints und Private Link
- Azure Firewall und Network Security Groups
- DDoS-Schutz
- Netzwerküberwachung mit Azure Network Watcher
- Compute- und Plattformschutz
- Virtuelle Maschinen absichern
- Defender for Servers konfigurieren
- Azure Bastion
- Just-in-Time-Zugriff
- Azure Arc für Hybrid- und Multi-Cloud
- Sicherheitskonfigurationen für virtuelle Maschinen
- Container-, Kubernetes- und Anwendungssicherheit
- Azure Kubernetes Service absichern
- Defender for Containers
- Azure Container Registry schützen
- Azure App Service absichern
- Azure Functions und Logic Apps absichern
- Azure API Management schützen
- Web Application Firewall einsetzen
- Sicherheit für KI-Workloads
- Sicherheitskonzepte für Microsoft Copilot
- Microsoft Purview Data Security Posture Management
- Microsoft Entra Agent ID
- Defender for AI Services
- AI Gateway in Azure API Management
- Sicherheitsmaßnahmen für KI-Agenten
- Schutz sensibler Daten in KI-Anwendungen
- Microsoft Defender und Security Posture Management
- Microsoft Defender for Cloud einsetzen
- Defender Cloud Security Posture Management
- Workload Protection konfigurieren
- Sicherheitsbewertungen durchführen
- Compliance überwachen
- Sicherheitsrisiken identifizieren und priorisieren
LernzieleNach dem Seminar sind Sie in der Lage, umfassende Sicherheitskontrollen für Microsoft Azure-, Microsoft-365- und KI-Workloads zu implementieren. Sie sichern Identitäten, Netzwerke, Anwendungen, Daten und Rechenressourcen, konfigurieren Microsoft Defender- und Microsoft-Entra-Lösungen, setzen Governance- und Compliance-Anforderungen um und überwachen den Sicherheitsstatus von Cloud-, Hybrid- und Multi-Cloud-Umgebungen. Darüber hinaus kennen Sie bewährte Verfahren zur Absicherung moderner KI-Anwendungen und agentenbasierter Workloads.
ZielgruppenDas Seminar richtet sich an Security Engineers, Cloud Security Engineers, Azure-Administratoren, Microsoft-365-Administratoren, IT-Sicherheitsverantwortliche sowie Architekten, die Sicherheitskontrollen für Cloud-, Hybrid- und KI-Umgebungen planen und implementieren möchten.
TeilnahmevoraussetzungenSie verfügen über praktische Kenntnisse in Microsoft Azure und Microsoft Entra ID.
Sie benötigen Grundkenntnisse im Bereich Netzwerke und IT-Sicherheit.
Erste Erfahrungen mit Microsoft-365-Diensten und Cloud-Administration sind von Vorteil.