Kursbeschreibung
In diesem Seminar lernst du, wie du Azure-Umgebungen gezielt absicherst und regulatorische Compliance-Anforderungen wirksam unterstützt. Du setzt sichere Netzwerke, kontrollierte Zugriffe und zentrale Überwachung praxisnah um und schützt Dienste, virtuelle Maschinen sowie sensible Daten mit bewährten Azure-Sicherheitsfunktionen.
Die wichtigsten Themen im Überblick
- Azure-Workloads mit Microsoft Defender for Cloud absichern
- Regulatorische Compliance-Kontrollen in Azure umsetzen
- Sichere Azure-Netzwerke mit NSG und ASG aufbauen
- Azure Monitor und Log Analytics praxisnah konfigurieren
- Security-Daten mit Azure Monitor Agent gezielt sammeln
- Virtuelle Maschinen mit Just-in-Time-Zugriff schützen
- Azure Key Vault nach Best Practices absichern
- Azure SQL privat über Azure Private Link anbinden
Zielgruppe
- Cloud- und Systemadministratoren
- IT-Sicherheits- und Compliance-Verantwortliche
- Azure-Architekten
- Entwickler mit Verantwortung für sichere Azure-Umgebungen
Voraussetzung für die Schulung
- Grundkenntnisse in der Verwaltung von Azure-Abonnements und -Ressourcen
- Erfahrung im Umgang mit dem Azure-Portal
- Vertrautheit mit grundlegenden Azure-Diensten (z. B. Azure Key Vault, Azure SQL)
- Verständnis grundlegender Konzepte der Netzwerksicherheit
- Kenntnisse in Cloud-Sicherheitsstandards und Best Practices
Kursinhalte
Netzwerk-, Zugriffs- und Dienstsicherheit in Azure
- Aufbau sicherer Azure-Netzwerke mit Ressourcengruppen und virtuellen Netzwerken
- Steuerung und Filterung des Netzwerkdatenverkehrs mit Netzwerksicherheits- und Anwendungssicherheitsgruppen
- Zentrale Überwachung durch Log Analytics und Azure Monitor
- Sammeln von System- und Telemetriedaten mithilfe des Azure Monitor Agents und Datensammlungsregeln
- Absicherung virtueller Maschinen durch Just-in-Time-Zugriff
- Schutz sensibler Daten mit Azure Key Vault inklusive Netzwerk-, Firewall- und Sicherheitsbest-Practices
- Nutzung von VNET-Dienstendpunkten und vorläufigem Löschen (Soft Delete)
- Sichere, private Anbindung von Azure SQL über Azure Private Link und private Endpunkte
- Praxisübungen: Aufbau einer sicheren Netzwerkinfrastruktur, Monitoring-Konfiguration und geschützte Service-Zugriffe



