Wählen Sie Ihre Sprache aus
Microsoft Azure Security Kurs
Mehr als 2 Millionen Studierende weltweit

Microsoft Azure Security Kurs

4,4

Beherrschen Sie unternehmensweite Sicherheit auf jeder Ebene von Microsoft Azure, von Identitäts- und Netzwerksteuerungen bis hin zu Bedrohungserkennung und Compliance. Dieser Kurs vermittelt Cloud-Experten die technische Tiefe und das strategische Denken, die zum Schutz realer Azure-Umgebungen erforderlich sind. Egal, ob Sie Workloads härten oder die Geschäftsleitung beraten, Sie werden mit Fähigkeiten abschließen, die zählen.

Dedika für Unternehmen

Was Sie lernen werden:

Dieser Kurs behandelt das gesamte Spektrum der Azure-Sicherheit, einschließlich Identitäts- und Zugriffsverwaltung, Netzwerksegmentierung, Datenverschlüsselung und Einhaltung gesetzlicher Vorschriften. Sie werden Microsoft Defender für Cloud konfigurieren, Erkennungsregeln in Microsoft Sentinel erstellen und die Reaktion auf Vorfälle mit SOAR-Playbooks automatisieren. Sie lernen auch, CI/CD-Pipelines zu sichern, Kubernetes-Workloads zu härten und eine Zero-Trust-Architektur auf Unternehmensebene zu implementieren. Zu den praktischen Themen gehören Key Vault-Operationen, die Festlegung des Umfangs von Penetrationstests und die Erstellung von Risikoberichten für die Führungsebene. Jedes Kapitel ist auf die Kontrollen und Tools ausgerichtet, die Sicherheitsexperten von Azure täglich verwenden.

Wie Sie praxisnah lernen Microsoft Azure Security Kurs

Wie Sie üben Microsoft Azure Security Kurs

Für Unternehmen, die ihr Team schulen möchten

Bei Dedika für Unternehmen enthält der Kurs Übungen und Beispiele, die auf Ihr eigenes Geschäft und die Bedürfnisse Ihres Unternehmens zugeschnitten sind.

Hier klicken

Kursinhalt

8 Kapitel • 41 LektionenDauer zwischen 4 und 360 Stunden (Sie entscheiden)

Kapitel 1Details anzeigen

Azure-Sicherheitsgrundlagen und Cloud-Risiko

  • Lektion 1 • Modell der geteilten Verantwortung

    Definiert die Sicherheitspflichten, die zwischen Microsoft und dem Kunden in den Bereichen IaaS, PaaS und SaaS aufgeteilt sind. Verhindert falsch konfigurierte Annahmen über Zuständigkeiten.

  • Lektion 2 • Einführung in den Azure-Sicherheitsbenchmark

    Stellt den Azure-Sicherheitsbenchmark als präskriptive Kontrollbasislinie dar. Die Teilnehmer lernen, ihn als Werkzeug zur Lückenanalyse für ihre Umgebungen einzusetzen.

  • Lektion 3 • Überblick über die globale Azure-Infrastruktur

    Bildet Azure-Regionen, Verfügbarkeitszonen und Konzepte der Datenresidenz ab. Liefert den physischen und logischen Kontext für Entscheidungen zu Sicherheitsgrenzen.

  • Lektion 4 • Grundlagen der Cloud-Sicherheit

    Behandelt die CIA-Triade, Bedrohungsakteure und Cloud-spezifische Angriffsflächen. Verankert alle nachfolgenden Azure-Sicherheitsentscheidungen im grundlegenden Risikodenken.

  • Lektion 5 • Grundlagen der Compliance und Governance in Azure

    Führt Compliance-Rahmenwerke, Azure Policy und Konzepte der regulatorischen Ausrichtung ein. Setzt den Governance-Kontext, bevor technische Kontrollen eingeführt werden.

Kapitel 2Details anzeigen

Identitäts- und Zugriffsverwaltung in Azure

  • Lektion 1 • Kernkonzepte von Azure Active Directory

    Behandelt Mandanten, Benutzer, Gruppen und Verzeichnisrollen in Azure AD. Legt die Identitätsebene fest, auf der alle Kapitel zur Zugriffssteuerung aufbauen.

  • Lektion 2 • Authentifizierungsmethoden und mehrstufige Authentifizierung

    Untersucht Kennwortrichtlinien, MFA-Optionen und kennwortlose Authentifizierung. Reduziert das Risiko von Angriffen auf Basis von Anmeldeinformationen für alle Azure-Workloads.

  • Lektion 3 • Entwurf der rollenbasierten Zugriffssteuerung

    Behandelt integrierte und benutzerdefinierte RBAC-Rollen, die Bereichshierarchie und das Design mit minimalen Rechten. Verhindert, dass übermäßig berechtigte Identitäten den Schadensradius erweitern.

  • Lektion 4 • Privilegierte Identitätsverwaltung

    Implementiert Just-in-Time-Zugriff mit erweiterten Rechten, Genehmigungsworkflows und Zugriffsüberprüfungen. Minimiert die Exposition von dauerhaften Zugriffen mit erweiterten Rechten in Produktionsumgebungen.

  • Lektion 5 • Verwaltete Identitäten und Dienstprinzipale

    Eliminiert die Speicherung von Anmeldeinformationen durch die Verwendung verwalteter Identitäten zur Azure-Dienstauthentifizierung. Sichert die Kommunikation zwischen Anwendungen und Diensten ohne Geheimnisse im Code.

  • Lektion 6 • Richtlinien für bedingten Zugriff

    Lehrt signalbasierte Zugriffsentscheidungen unter Verwendung von Standort-, Geräte- und Risikosignalen. Ermöglicht adaptive Durchsetzung ohne Blockierung legitimer Produktivität.

Kapitel 3Details anzeigen

Netzwerksicherheit in Azure

  • Lektion 1 • Azure Firewall und erzwungenes Tunneling

    Stellt Azure Firewall für die zentrale Datenverkehrsprüfung und FQDN-basierte Filterung bereit. Erzwungenes Tunneling leitet Internet-gebundenen Datenverkehr durch Sicherheitsprüfpunkte.

  • Lektion 2 • Private Endpunkte und Dienstendpunkte

    Eliminiert die öffentliche Internet-Exposition für PaaS-Dienste durch private Konnektivität. Reduziert das Risiko von Datenexfiltration, indem der Datenverkehr innerhalb des Azure-Backbones gehalten wird.

  • Lektion 3 • Netzwerksicherheitsgruppen und Anwendungssicherheitsgruppen

    Lehrt die Erstellung von eingehenden und ausgehenden Regeln, die Prioritätslogik und die ASG-basierte Gruppierung. Erzwingt Mikrosegmentierung auf Subnetz- und NIC-Ebene.

  • Lektion 4 • Architektur und Segmentierung virtueller Netzwerke

    Behandelt das VNet-Design, Subnetze und die Adressraumplanung für die Sicherheitsisolierung. Bietet die Netzwerkgrundlage für alle nachfolgenden Perimeterkontrollen.

  • Lektion 5 • Web Application Firewall

    Web Application Firewall-Richtlinien

Kapitel 4Details anzeigen

Datensicherheit und Verschlüsselung in Azure

  • Lektion 1 • Datenklassifizierung und Vertraulichkeitskennzeichnung

    Wendet Vertraulichkeitskennzeichnungen und Klassifizierungsschemata auf Azure-Datenassets an. Treibt Verschlüsselungs- und Zugriffsentscheidungen basierend auf den Vertraulichkeitsstufen der Daten voran.

  • Lektion 2 • Verschlüsselung während der Übertragung und TLS-Durchsetzung

    Erzwingt TLS 1.2+ in Azure-Diensten und konfiguriert Anforderungen für die sichere Übertragung. Verhindert das Abfangen von Daten, die zwischen Clients und Azure-Endpunkten übertragen werden.

  • Lektion 3 • Entwurf und Betrieb von Azure Key Vault

    Verwaltet Geheimnisse, Schlüssel und Zertifikate mit Key Vault unter Verwendung von Zugriffsrichtlinien und RBAC. Zentralisiert die Verwaltung und Rotation von kryptografischem Material.

  • Lektion 4 • Sicherheitskontrollen für Azure-Speicher

    Sichert Blob-, Datei-, Warteschlangen- und Tabellenspeicher mit SAS-Token, Firewallregeln und Unveränderlichkeit. Verhindert unbefugten Zugriff und versehentliches Löschen von Daten.

  • Lektion 5 • Ruhende Verschlüsselung in Azure-Diensten

    Behandelt die plattformverwaltete und kundenverwaltete Schlüsselverschlüsselung für Speicher und Datenbanken. Stellt sicher, dass Daten auch bei Kompromittierung physischer Medien geschützt bleiben.

Kapitel 5Details anzeigen

Sicherheitslageverwaltung und Defender für Cloud

  • Lektion 1 • Sicherheitsbewertung und Empfehlungen

    Interpretiert Metriken der Sicherheitsbewertung und priorisiert umsetzbare Härtungsempfehlungen. Treibt messbare Verbesserungen der Sicherheitslage durch strukturierte Abhilfemaßnahmen voran.

  • Lektion 2 • Workflow-Automatisierung und Abhilfemaßnahmen

    Automatisiert die Antwort auf Warnungen und die Behebung von Empfehlungen mithilfe von Logic Apps und Playbooks. Reduziert die mittlere Zeit bis zur Behebung durch die Eliminierung manueller Triage-Schritte.

  • Lektion 3 • Defender-Pläne für Azure-Workloads

    Aktiviert workload-spezifische Defender-Pläne für VMs, SQL, Speicher und Container. Erweitert die Bedrohungserkennung auf jeden Ressourcentyp mit maßgeschneiderten Analysen.

  • Lektion 4 • Überblick über Microsoft Defender für Cloud

    Stellt die CSPM- und CWP-Funktionen von Defender für Cloud für Azure-Workloads vor. Etabliert die zentrale Konsole für die Sichtbarkeit der Sicherheitslage und die Bedrohungserkennung.

  • Lektion 5 • Sicherheitswarnungen und Bedrohungserkennung

    Analysiert Warnungen von Defender für Cloud, ordnet sie MITRE ATT&CK zu und führt eine Incident-Triage durch. Baut Analystenfähigkeiten auf, um echte Positivmeldungen von Rauschen zu unterscheiden.

Kapitel 6Details anzeigen

Bedrohungserkennung, SIEM und Incident-Response

  • Lektion 1 • Analyseregeln und Detection Engineering

    Erstellt geplante, NRT- und Fusion-Analyseregeln, um schädliche Muster aufzudecken. Lehrt KQL-basierte Erkennungslogik, die auf die Reduzierung von Fehlalarmen abgestimmt ist.

  • Lektion 2 • Microsoft Sentinel-Architektur und Onboarding

    Konfiguriert Sentinel-Arbeitsbereiche, Datenkonnektoren und die Protokollerfassung aus Azure-Quellen. Etabliert die Erkennungsplattform für alle nachfolgenden Analysearbeiten.

  • Lektion 3 • Incident-Untersuchung und Jagd

    Verwendet das Untersuchungsdiagramm, Lesezeichen und Jagdabfragen von Sentinel, um Angriffspfade zu verfolgen. Entwickelt Analystenfähigkeiten für die proaktive Bedrohungssuche jenseits von Warnungswarteschlangen.

  • Lektion 4 • SOAR-Playbooks und Incident-Response

    Automatisiert Eindämmungs- und Benachrichtigungsaktionen mithilfe von Sentinel-Playbooks und Logic Apps. Standardisiert die Incident-Response, um menschliche Fehler unter Druck zu reduzieren.

  • Lektion 5 • Integration von Bedrohungsinformationen

    Erfasst Feeds mit Bedrohungsinformationen und wendet Indikatoren auf Sentinel-Analysen an. Reichert Erkennungen mit externem Kontext an, um die Alarmqualität zu verbessern.

Kapitel 7Details anzeigen

Anwendungs- und DevSecOps-Sicherheit in Azure

  • Lektion 1 • Geheimnisverwaltung im Anwendungscode

    Eliminiert hartcodierte Anmeldeinformationen durch die Integration von Key Vault-Verweisen und verwalteten Identitäten. Verhindert das Durchsickern von Geheimnissen in Quellcodeverwaltung und Bereitstellungsartefakten.

  • Lektion 2 • Container- und Kubernetes-Sicherheit

    Sichert Azure Kubernetes Service-Cluster, Container-Images und Laufzeitumgebungen. Adressiert container-spezifische Bedrohungen, einschließlich Image-Schwachstellen und Rechteausweitung.

  • Lektion 3 • Sichere CI/CD-Pipeline-Integration

    Integriert SAST, DAST, Abhängigkeitsscanning und IaC-Sicherheitsprüfungen in Azure DevOps. Erzwingt Sicherheitsgates, die verhindern, dass anfälliger Code die Produktion erreicht.

  • Lektion 4 • API-Sicherheit und Azure API Management

    Sichert APIs mit OAuth 2.0, Ratenbegrenzung und Bedrohungsschutzrichtlinien in APIM. Verhindert API-Missbrauch, Datenlecks und unbefugten Zugriff auf der Gateway-Ebene.

  • Lektion 5 • Sichere Anwendungsentwurfsprinzipien

    Wendet Bedrohungsmodellierung, sichere Entwurfsmuster und Zero-Trust-Prinzipien auf Azure-Apps an. Verhindert Architekturschwachstellen, bevor Code geschrieben wird.

Kapitel 8Details anzeigen

Fortgeschrittene Sicherheitsarchitektur und -strategie

  • Lektion 1 • Sicherheitsmetriken und Berichterstattung für Führungskräfte

    Definiert KPIs, KRIs und Sicherheitsdashboards zur Kommunikation von Risiken an die Führungsebene. Übersetzt technische Ergebnisse in geschäftsrelevante Sprache für Entscheidungsträger.

  • Lektion 2 • Überprüfungsprozess für Sicherheitsarchitekturen

    Führt strukturierte Architekturüberprüfungen unter Verwendung von Bedrohungsmodellierung und Kontrollvalidierung durch. Bettet Sicherheitsüberprüfungsgates in die Projektdurchführung und das Änderungsmanagement ein.

  • Lektion 3 • Multi-Cloud- und Hybrid-Sicherheitsüberlegungen

    Erweitert Azure-Sicherheitskontrollen auf lokale und Multi-Cloud-Umgebungen über Arc und Defender. Hält eine konsistente Sicherheitslage in heterogener Infrastruktur aufrecht.

  • Lektion 4 • Entwurf der Sicherheit von Landing Zones

    Wendet Sicherheitskontrollen für Azure Landing Zones an, einschließlich policy-gesteuerter Governance und Segmentierung. Stellt sicher, dass Sicherheit in die Plattform eingebaut wird, bevor Workloads bereitgestellt werden.

  • Lektion 5 • Zero-Trust-Architektur in Azure

    Implementiert die Prinzipien „Explizit überprüfen“, „Minimale Rechte“ und „Von einer Kompromittierung ausgehen“ in Azure. Übersetzt die Zero-Trust-Theorie in konkrete Azure-Kontrollkonfigurationen.

Zertifizierung

Ihr gültiges Abschlusszertifikat

Dieser Kurs ist für Sie geeignet:

  • Cloud-Ingenieur: möchte die Verantwortung für die Azure-Sicherheit über die grundlegenden Konfigurationen hinaus übernehmen.

  • IT-Administrator: wechselt von der lokalen Infrastruktur in die Cloud-Sicherheitsverantwortung.

  • Sicherheitsanalyst: erweitert seine Fähigkeiten von der allgemeinen Cybersicherheit auf Azure-spezifische Bedrohungserkennung.

  • DevOps-Ingenieur: möchte Sicherheitspraktiken direkt in Pipelines und Bereitstellungen integrieren.

  • Compliance-Beauftragter: benötigt technische Kenntnisse, um Azure-Regulierungssteuerungen zu bewerten und durchzusetzen.

  • Karrierewechsler: wechselt von einer nicht sicherheitsbezogenen IT-Rolle in eine dedizierte Cloud-Sicherheitsposition.

Was unsere Lernenden sagen

Ihre Kurse sind perfekt. Ich habe das Jahrespaket erworben und habe endlich die Möglichkeit, verschiedene Themen zu verfolgen, die mich interessieren, ohne die Plattform wechseln zu müssen... ich danke Ihnen für alles, was Sie tun, ich habe Sie bereits anderen Leuten empfohlen...
Giulio Carlo
Giulio CarloStudent für Digitales Marketing
Mir gefällt, wie die Lektionen direkt auf den Punkt kommen und wie ich Kapitel wechseln und Inhalte überspringen kann, die ich nicht brauche.
Mariana Ferres
Mariana FerresStudentin für Fotografie
Mir gefallen die Inhalte und die Art der Präsentation und Transkription der Videos, was den Prozess beschleunigt!
Luciana Alvarenga
Luciana AlvarengaStudentin für Nageldesign
Die Plattform ist schnell und einfach zu bedienen. Die Vielfalt der Inhalte und die ergänzenden Videos helfen sehr beim Lernen.
André Felipe
André FelipeStudent für Prompt Engineering

Wichtige Qualifikationen

FAQ

Wer ist Dedika?

Ist das Zertifikat in Deutschland gültig?

Sind die Kurse kostenlos?

Wie hoch ist der Arbeitsaufwand der Kurse?

Wie sind die Kurse aufgebaut?

Wie funktionieren die Kurse?

Wie lange dauern die Kurse?

Was kostet ein Kurs?

Was ist ein E-Learning- oder Online-Kurs und wie funktioniert er?

PDF-Kurs