Kursbeschreibung
Die SC-500-Schulung zeigt dir, wie du End-to-End-Sicherheitskontrollen für Cloud- und KI-Workloads in Microsoft Azure und Microsoft 365 entwirfst, implementierst und überwachst. Statt einzelne Dienste getrennt zu betrachten, verbindest du Identitäten, Datenzugriffe, Netzwerke, Compute-Ressourcen und Security-Signale zu einem durchgängigen Kontrollmodell. So erkennst du beispielsweise überprivilegierte Workload-Identitäten, begrenzt den Zugriff auf Secrets und verhinderst, dass öffentlich erreichbare Datenpfade ein unnötiges Angriffsrisiko erzeugen.
Ein Schwerpunkt liegt auf Microsoft Entra ID, Privileged Identity Management, Conditional Access, Managed Identities und Azure Key Vault. Anschließend sicherst du Storage, Datenbanken, Netzwerke, virtuelle Maschinen, Anwendungsplattformen und Container-Workloads ab. Microsoft Defender for Cloud, Defender XDR, Microsoft Purview und Security Copilot liefern den Kontext, mit dem Security-Teams Fehlkonfigurationen priorisieren und Ereignisse untersuchen. KI-Lösungen und autonome Agenten behandelst du als produktive Workloads mit eigenen Identitäten, Berechtigungen, Datenpfaden und Überwachungsanforderungen.
Die Inhalte folgen dem offiziellen Microsoft-Lernpfad SC-500T00-A und verbinden angeleitete Einheiten mit Hands-on-Labs. Trainer aus der Praxis begleiten die Übungen in kleinen Gruppen mit 2 bis 8 Personen. Weitere Microsoft-Trainings findest du unter Microsoft-Security-Schulungen. Wenn du deine Prüfungsvorbereitung oder den Lernpfad für ein Security-Team abstimmen möchtest, lass dich zur passenden Durchführung beraten.
Die wichtigsten Themen im Überblick
- Workload-Identitäten absichern
- Privilegierte Zugriffe begrenzen
- Secrets in Key Vault schützen
- Private Datenpfade konfigurieren
- Defender-Signale untersuchen
- KI-Agenten kontrollieren
Zielgruppe
- Security Engineers für Cloud- und Hybridumgebungen
- Azure-Administratoren mit Verantwortung für Sicherheitskontrollen
- Cloud-Architekten für geschützte Microsoft-Workloads
- SOC-Analysten mit Defender-XDR-Erfahrung
- Fachkräfte für produktive KI-Workloads mit autonomen Agenten
Voraussetzung für die Schulung
- Praktische Erfahrung mit Compute-, Netzwerk- und Storage-Diensten in Azure
- Gute Kenntnisse in Microsoft Entra ID und Rollenmodellen
- Vertrautheit mit Microsoft-365-Administration und Cloud-Security
- Grundlagen aus dem AZ-104 Training oder dem SC-300 Training sind hilfreich
Kursinhalte
Security-Governance und Zugriffskontrollen
- End-to-End-Kontrollmodell für Workloads
- Security-Governance und Compliance-Kontrollen
- Privileged Identity Management konfigurieren
- Conditional-Access-Richtlinien implementieren
- App-Registrierungen und OAuth-Berechtigungen
Workload-Identitäten und Geheimnisse
- Managed Identities für Azure-Ressourcen
- Least Privilege für Workload-Zugriffe
- Azure Key Vault bereitstellen
- Secrets, Schlüssel und Zertifikate verwalten
- Key-Vault-Zugriffe und Firewalls prüfen
Storage, Datenbanken und Netzwerke
- Azure-Storage-Zugriffe absichern
- Azure-SQL-Datenbanken schützen
- Private Endpunkte konfigurieren
- Netzwerksegmentierung mit Security Groups
- Customer-Managed Keys einsetzen
- Effektive Netzwerkregeln analysieren
Compute und Anwendungsplattformen
- Virtuelle Maschinen mit Defender schützen
- Schwachstellen in Compute-Ressourcen bewerten
- Container-Images und Registries absichern
- AKS-Workload-Signale überwachen
- Azure-Anwendungsplattformdienste schützen
Security-Posture und Bedrohungserkennung
- Defender-for-Cloud-Empfehlungen priorisieren
- Defender-XDR-Warnungen korrelieren
- Incident-Kontext für Workloads untersuchen
- Microsoft-Sentinel-Ereignisse erfassen
- Purview-Datenrisiken für KI bewerten
- Security Copilot bereitstellen
KI-Lösungen und autonome Agenten
- Identitäten autonomer Agenten schützen
- Agentenberechtigungen in Entra verwalten
- Conditional Access für Agenten
- Guardrails in Microsoft Foundry konfigurieren
- AI-Gateway für Modellzugriffe
- Defender-Schutz für KI-Dienste
- KI-Security-Signale überwachen






