
Microsoft Azure Security Kurs
Beherrschen Sie unternehmensweite Sicherheit auf jeder Ebene von Microsoft Azure, von Identitäts- und Netzwerksteuerungen bis hin zu Bedrohungserkennung und Compliance. Dieser Kurs vermittelt Cloud-Experten die technische Tiefe und das strategische Denken, die zum Schutz realer Azure-Umgebungen erforderlich sind. Egal, ob Sie Workloads härten oder die Geschäftsleitung beraten, Sie werden mit Fähigkeiten abschließen, die zählen.
Was Sie lernen werden:
Dieser Kurs behandelt das gesamte Spektrum der Azure-Sicherheit, einschließlich Identitäts- und Zugriffsverwaltung, Netzwerksegmentierung, Datenverschlüsselung und Einhaltung gesetzlicher Vorschriften. Sie werden Microsoft Defender für Cloud konfigurieren, Erkennungsregeln in Microsoft Sentinel erstellen und die Reaktion auf Vorfälle mit SOAR-Playbooks automatisieren. Sie lernen auch, CI/CD-Pipelines zu sichern, Kubernetes-Workloads zu härten und eine Zero-Trust-Architektur auf Unternehmensebene zu implementieren. Zu den praktischen Themen gehören Key Vault-Operationen, die Festlegung des Umfangs von Penetrationstests und die Erstellung von Risikoberichten für die Führungsebene. Jedes Kapitel ist auf die Kontrollen und Tools ausgerichtet, die Sicherheitsexperten von Azure täglich verwenden.
Wie Sie praxisnah lernen Microsoft Azure Security Kurs
Wie Sie üben Microsoft Azure Security Kurs
Für Unternehmen, die ihr Team schulen möchten
Bei Dedika für Unternehmen enthält der Kurs Übungen und Beispiele, die auf Ihr eigenes Geschäft und die Bedürfnisse Ihres Unternehmens zugeschnitten sind.
Kursinhalt
8 Kapitel • 41 LektionenDauer zwischen 4 und 360 Stunden (Sie entscheiden)
Kapitel 1AusblendenDetails ausblendenDetails anzeigenAzure-Sicherheitsgrundlagen und Cloud-Risiko
Azure-Sicherheitsgrundlagen und Cloud-Risiko
Lektion 1 • Modell der geteilten Verantwortung
Definiert die Sicherheitspflichten, die zwischen Microsoft und dem Kunden in den Bereichen IaaS, PaaS und SaaS aufgeteilt sind. Verhindert falsch konfigurierte Annahmen über Zuständigkeiten.
Lektion 2 • Einführung in den Azure-Sicherheitsbenchmark
Stellt den Azure-Sicherheitsbenchmark als präskriptive Kontrollbasislinie dar. Die Teilnehmer lernen, ihn als Werkzeug zur Lückenanalyse für ihre Umgebungen einzusetzen.
Lektion 3 • Überblick über die globale Azure-Infrastruktur
Bildet Azure-Regionen, Verfügbarkeitszonen und Konzepte der Datenresidenz ab. Liefert den physischen und logischen Kontext für Entscheidungen zu Sicherheitsgrenzen.
Lektion 4 • Grundlagen der Cloud-Sicherheit
Behandelt die CIA-Triade, Bedrohungsakteure und Cloud-spezifische Angriffsflächen. Verankert alle nachfolgenden Azure-Sicherheitsentscheidungen im grundlegenden Risikodenken.
Lektion 5 • Grundlagen der Compliance und Governance in Azure
Führt Compliance-Rahmenwerke, Azure Policy und Konzepte der regulatorischen Ausrichtung ein. Setzt den Governance-Kontext, bevor technische Kontrollen eingeführt werden.
Kapitel 2AusblendenDetails ausblendenDetails anzeigenIdentitäts- und Zugriffsverwaltung in Azure
Identitäts- und Zugriffsverwaltung in Azure
Lektion 1 • Kernkonzepte von Azure Active Directory
Behandelt Mandanten, Benutzer, Gruppen und Verzeichnisrollen in Azure AD. Legt die Identitätsebene fest, auf der alle Kapitel zur Zugriffssteuerung aufbauen.
Lektion 2 • Authentifizierungsmethoden und mehrstufige Authentifizierung
Untersucht Kennwortrichtlinien, MFA-Optionen und kennwortlose Authentifizierung. Reduziert das Risiko von Angriffen auf Basis von Anmeldeinformationen für alle Azure-Workloads.
Lektion 3 • Entwurf der rollenbasierten Zugriffssteuerung
Behandelt integrierte und benutzerdefinierte RBAC-Rollen, die Bereichshierarchie und das Design mit minimalen Rechten. Verhindert, dass übermäßig berechtigte Identitäten den Schadensradius erweitern.
Lektion 4 • Privilegierte Identitätsverwaltung
Implementiert Just-in-Time-Zugriff mit erweiterten Rechten, Genehmigungsworkflows und Zugriffsüberprüfungen. Minimiert die Exposition von dauerhaften Zugriffen mit erweiterten Rechten in Produktionsumgebungen.
Lektion 5 • Verwaltete Identitäten und Dienstprinzipale
Eliminiert die Speicherung von Anmeldeinformationen durch die Verwendung verwalteter Identitäten zur Azure-Dienstauthentifizierung. Sichert die Kommunikation zwischen Anwendungen und Diensten ohne Geheimnisse im Code.
Lektion 6 • Richtlinien für bedingten Zugriff
Lehrt signalbasierte Zugriffsentscheidungen unter Verwendung von Standort-, Geräte- und Risikosignalen. Ermöglicht adaptive Durchsetzung ohne Blockierung legitimer Produktivität.
Kapitel 3AusblendenDetails ausblendenDetails anzeigenNetzwerksicherheit in Azure
Netzwerksicherheit in Azure
Lektion 1 • Azure Firewall und erzwungenes Tunneling
Stellt Azure Firewall für die zentrale Datenverkehrsprüfung und FQDN-basierte Filterung bereit. Erzwungenes Tunneling leitet Internet-gebundenen Datenverkehr durch Sicherheitsprüfpunkte.
Lektion 2 • Private Endpunkte und Dienstendpunkte
Eliminiert die öffentliche Internet-Exposition für PaaS-Dienste durch private Konnektivität. Reduziert das Risiko von Datenexfiltration, indem der Datenverkehr innerhalb des Azure-Backbones gehalten wird.
Lektion 3 • Netzwerksicherheitsgruppen und Anwendungssicherheitsgruppen
Lehrt die Erstellung von eingehenden und ausgehenden Regeln, die Prioritätslogik und die ASG-basierte Gruppierung. Erzwingt Mikrosegmentierung auf Subnetz- und NIC-Ebene.
Lektion 4 • Architektur und Segmentierung virtueller Netzwerke
Behandelt das VNet-Design, Subnetze und die Adressraumplanung für die Sicherheitsisolierung. Bietet die Netzwerkgrundlage für alle nachfolgenden Perimeterkontrollen.
Lektion 5 • Web Application Firewall
Web Application Firewall-Richtlinien
Kapitel 4AusblendenDetails ausblendenDetails anzeigenDatensicherheit und Verschlüsselung in Azure
Datensicherheit und Verschlüsselung in Azure
Lektion 1 • Datenklassifizierung und Vertraulichkeitskennzeichnung
Wendet Vertraulichkeitskennzeichnungen und Klassifizierungsschemata auf Azure-Datenassets an. Treibt Verschlüsselungs- und Zugriffsentscheidungen basierend auf den Vertraulichkeitsstufen der Daten voran.
Lektion 2 • Verschlüsselung während der Übertragung und TLS-Durchsetzung
Erzwingt TLS 1.2+ in Azure-Diensten und konfiguriert Anforderungen für die sichere Übertragung. Verhindert das Abfangen von Daten, die zwischen Clients und Azure-Endpunkten übertragen werden.
Lektion 3 • Entwurf und Betrieb von Azure Key Vault
Verwaltet Geheimnisse, Schlüssel und Zertifikate mit Key Vault unter Verwendung von Zugriffsrichtlinien und RBAC. Zentralisiert die Verwaltung und Rotation von kryptografischem Material.
Lektion 4 • Sicherheitskontrollen für Azure-Speicher
Sichert Blob-, Datei-, Warteschlangen- und Tabellenspeicher mit SAS-Token, Firewallregeln und Unveränderlichkeit. Verhindert unbefugten Zugriff und versehentliches Löschen von Daten.
Lektion 5 • Ruhende Verschlüsselung in Azure-Diensten
Behandelt die plattformverwaltete und kundenverwaltete Schlüsselverschlüsselung für Speicher und Datenbanken. Stellt sicher, dass Daten auch bei Kompromittierung physischer Medien geschützt bleiben.
Kapitel 5AusblendenDetails ausblendenDetails anzeigenSicherheitslageverwaltung und Defender für Cloud
Sicherheitslageverwaltung und Defender für Cloud
Lektion 1 • Sicherheitsbewertung und Empfehlungen
Interpretiert Metriken der Sicherheitsbewertung und priorisiert umsetzbare Härtungsempfehlungen. Treibt messbare Verbesserungen der Sicherheitslage durch strukturierte Abhilfemaßnahmen voran.
Lektion 2 • Workflow-Automatisierung und Abhilfemaßnahmen
Automatisiert die Antwort auf Warnungen und die Behebung von Empfehlungen mithilfe von Logic Apps und Playbooks. Reduziert die mittlere Zeit bis zur Behebung durch die Eliminierung manueller Triage-Schritte.
Lektion 3 • Defender-Pläne für Azure-Workloads
Aktiviert workload-spezifische Defender-Pläne für VMs, SQL, Speicher und Container. Erweitert die Bedrohungserkennung auf jeden Ressourcentyp mit maßgeschneiderten Analysen.
Lektion 4 • Überblick über Microsoft Defender für Cloud
Stellt die CSPM- und CWP-Funktionen von Defender für Cloud für Azure-Workloads vor. Etabliert die zentrale Konsole für die Sichtbarkeit der Sicherheitslage und die Bedrohungserkennung.
Lektion 5 • Sicherheitswarnungen und Bedrohungserkennung
Analysiert Warnungen von Defender für Cloud, ordnet sie MITRE ATT&CK zu und führt eine Incident-Triage durch. Baut Analystenfähigkeiten auf, um echte Positivmeldungen von Rauschen zu unterscheiden.
Kapitel 6AusblendenDetails ausblendenDetails anzeigenBedrohungserkennung, SIEM und Incident-Response
Bedrohungserkennung, SIEM und Incident-Response
Lektion 1 • Analyseregeln und Detection Engineering
Erstellt geplante, NRT- und Fusion-Analyseregeln, um schädliche Muster aufzudecken. Lehrt KQL-basierte Erkennungslogik, die auf die Reduzierung von Fehlalarmen abgestimmt ist.
Lektion 2 • Microsoft Sentinel-Architektur und Onboarding
Konfiguriert Sentinel-Arbeitsbereiche, Datenkonnektoren und die Protokollerfassung aus Azure-Quellen. Etabliert die Erkennungsplattform für alle nachfolgenden Analysearbeiten.
Lektion 3 • Incident-Untersuchung und Jagd
Verwendet das Untersuchungsdiagramm, Lesezeichen und Jagdabfragen von Sentinel, um Angriffspfade zu verfolgen. Entwickelt Analystenfähigkeiten für die proaktive Bedrohungssuche jenseits von Warnungswarteschlangen.
Lektion 4 • SOAR-Playbooks und Incident-Response
Automatisiert Eindämmungs- und Benachrichtigungsaktionen mithilfe von Sentinel-Playbooks und Logic Apps. Standardisiert die Incident-Response, um menschliche Fehler unter Druck zu reduzieren.
Lektion 5 • Integration von Bedrohungsinformationen
Erfasst Feeds mit Bedrohungsinformationen und wendet Indikatoren auf Sentinel-Analysen an. Reichert Erkennungen mit externem Kontext an, um die Alarmqualität zu verbessern.
Kapitel 7AusblendenDetails ausblendenDetails anzeigenAnwendungs- und DevSecOps-Sicherheit in Azure
Anwendungs- und DevSecOps-Sicherheit in Azure
Lektion 1 • Geheimnisverwaltung im Anwendungscode
Eliminiert hartcodierte Anmeldeinformationen durch die Integration von Key Vault-Verweisen und verwalteten Identitäten. Verhindert das Durchsickern von Geheimnissen in Quellcodeverwaltung und Bereitstellungsartefakten.
Lektion 2 • Container- und Kubernetes-Sicherheit
Sichert Azure Kubernetes Service-Cluster, Container-Images und Laufzeitumgebungen. Adressiert container-spezifische Bedrohungen, einschließlich Image-Schwachstellen und Rechteausweitung.
Lektion 3 • Sichere CI/CD-Pipeline-Integration
Integriert SAST, DAST, Abhängigkeitsscanning und IaC-Sicherheitsprüfungen in Azure DevOps. Erzwingt Sicherheitsgates, die verhindern, dass anfälliger Code die Produktion erreicht.
Lektion 4 • API-Sicherheit und Azure API Management
Sichert APIs mit OAuth 2.0, Ratenbegrenzung und Bedrohungsschutzrichtlinien in APIM. Verhindert API-Missbrauch, Datenlecks und unbefugten Zugriff auf der Gateway-Ebene.
Lektion 5 • Sichere Anwendungsentwurfsprinzipien
Wendet Bedrohungsmodellierung, sichere Entwurfsmuster und Zero-Trust-Prinzipien auf Azure-Apps an. Verhindert Architekturschwachstellen, bevor Code geschrieben wird.
Kapitel 8AusblendenDetails ausblendenDetails anzeigenFortgeschrittene Sicherheitsarchitektur und -strategie
Fortgeschrittene Sicherheitsarchitektur und -strategie
Lektion 1 • Sicherheitsmetriken und Berichterstattung für Führungskräfte
Definiert KPIs, KRIs und Sicherheitsdashboards zur Kommunikation von Risiken an die Führungsebene. Übersetzt technische Ergebnisse in geschäftsrelevante Sprache für Entscheidungsträger.
Lektion 2 • Überprüfungsprozess für Sicherheitsarchitekturen
Führt strukturierte Architekturüberprüfungen unter Verwendung von Bedrohungsmodellierung und Kontrollvalidierung durch. Bettet Sicherheitsüberprüfungsgates in die Projektdurchführung und das Änderungsmanagement ein.
Lektion 3 • Multi-Cloud- und Hybrid-Sicherheitsüberlegungen
Erweitert Azure-Sicherheitskontrollen auf lokale und Multi-Cloud-Umgebungen über Arc und Defender. Hält eine konsistente Sicherheitslage in heterogener Infrastruktur aufrecht.
Lektion 4 • Entwurf der Sicherheit von Landing Zones
Wendet Sicherheitskontrollen für Azure Landing Zones an, einschließlich policy-gesteuerter Governance und Segmentierung. Stellt sicher, dass Sicherheit in die Plattform eingebaut wird, bevor Workloads bereitgestellt werden.
Lektion 5 • Zero-Trust-Architektur in Azure
Implementiert die Prinzipien „Explizit überprüfen“, „Minimale Rechte“ und „Von einer Kompromittierung ausgehen“ in Azure. Übersetzt die Zero-Trust-Theorie in konkrete Azure-Kontrollkonfigurationen.
Ihr gültiges Abschlusszertifikat
Dieser Kurs ist für Sie geeignet:
Cloud-Ingenieur: möchte die Verantwortung für die Azure-Sicherheit über die grundlegenden Konfigurationen hinaus übernehmen.
IT-Administrator: wechselt von der lokalen Infrastruktur in die Cloud-Sicherheitsverantwortung.
Sicherheitsanalyst: erweitert seine Fähigkeiten von der allgemeinen Cybersicherheit auf Azure-spezifische Bedrohungserkennung.
DevOps-Ingenieur: möchte Sicherheitspraktiken direkt in Pipelines und Bereitstellungen integrieren.
Compliance-Beauftragter: benötigt technische Kenntnisse, um Azure-Regulierungssteuerungen zu bewerten und durchzusetzen.
Karrierewechsler: wechselt von einer nicht sicherheitsbezogenen IT-Rolle in eine dedizierte Cloud-Sicherheitsposition.
Was unsere Lernenden sagen
Ihre Kurse sind perfekt. Ich habe das Jahrespaket erworben und habe endlich die Möglichkeit, verschiedene Themen zu verfolgen, die mich interessieren, ohne die Plattform wechseln zu müssen... ich danke Ihnen für alles, was Sie tun, ich habe Sie bereits anderen Leuten empfohlen...

Mir gefällt, wie die Lektionen direkt auf den Punkt kommen und wie ich Kapitel wechseln und Inhalte überspringen kann, die ich nicht brauche.

Mir gefallen die Inhalte und die Art der Präsentation und Transkription der Videos, was den Prozess beschleunigt!

Die Plattform ist schnell und einfach zu bedienen. Die Vielfalt der Inhalte und die ergänzenden Videos helfen sehr beim Lernen.

Wichtige Qualifikationen
FAQ
Wer ist Dedika?
Ist das Zertifikat in Deutschland gültig?
Sind die Kurse kostenlos?
Wie hoch ist der Arbeitsaufwand der Kurse?
Wie sind die Kurse aufgebaut?
Wie funktionieren die Kurse?
Wie lange dauern die Kurse?
Was kostet ein Kurs?
Was ist ein E-Learning- oder Online-Kurs und wie funktioniert er?
PDF-Kurs




















