
Corso Esame Microsoft Cybersecurity Architect (SC)
Padroneggiare le competenze richieste per superare l'esame SC-100 e operare come Microsoft Cybersecurity Architect. Questo corso tratta la progettazione Zero Trust, la governance delle identità, la sicurezza dell'infrastruttura cloud, il rilevamento delle minacce e l'architettura di conformità attraverso l'intero ecosistema di sicurezza Microsoft. Ogni capitolo è costruito attorno alle reali responsabilità di un architetto, fornendo sia le conoscenze per l'esame che le competenze pronte per il lavoro a supporto.
Cosa imparerai:
Progettare architetture Zero Trust utilizzando Microsoft Entra ID, Accesso Condizionale e Privileged Identity Management.
Configurare workspace di Microsoft Sentinel, regole di analisi e playbook automatizzati di risposta agli incidenti su scala aziendale.
Progettare strategie di classificazione e protezione dei dati utilizzando le etichette di riservatezza e le policy DLP di Microsoft Purview.
Proteggere le zone di atterraggio di Azure con gerarchie di gruppi di gestione, Criteri di Azure e controlli del posture management di Defender for Cloud.
Integrare le pratiche DevSecOps nelle pipeline CI/CD utilizzando Defender for DevOps, scansione IaC e rilevamento dei segreti.
Applicare le linee guida di sicurezza NIST CSF, MITRE ATT&CK e Microsoft CAF per produrre decisioni architetturali difendibili.
Come studi in modo pratico Corso Esame Microsoft Cybersecurity Architect (SC)
Come metti in pratica Corso Esame Microsoft Cybersecurity Architect (SC)
Per te che sei un'azienda e vuoi formare il tuo team
Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.
Contenuto del corso
8 Capitoli • 40 LezioniDurata tra 4 e 360 ore (decidi tu)
Capitolo 1NascondiNascondi dettagliVedi dettagliFondamenti di Architettura di Cybersecurity
Fondamenti di Architettura di Cybersecurity
Lezione 1 • Il Ruolo dell'Architetto di Cybersecurity
Definisce le responsabilità, l'ambito e le interazioni con gli stakeholder di un architetto di sicurezza. Ancora l'intero corso inquadrando ogni argomento successivo entro aspettative lavorative reali.
Lezione 2 • Framework e Standard di Sicurezza
Esamina NIST CSF, ISO 27001, CIS Controls e MITRE ATT&CK come riferimenti di progettazione. Fornisce il vocabolario e la struttura utilizzati in tutti i capitoli successivi.
Lezione 3 • Fondamenti di Gestione del Rischio
Tratta il threat modeling, la quantificazione del rischio e le opzioni di trattamento del rischio. Collega le decisioni sul rischio ai trade-off architetturali esplorati nei capitoli successivi.
Lezione 4 • Panoramica dell'Ecosistema di Sicurezza Microsoft
Mappa Microsoft Defender, Sentinel, Entra, Purview e Intune ai domini di sicurezza. Offre agli studenti un riferimento prodotto-funzione utilizzato durante l'intero corso.
Lezione 5 • Principi dell'Architettura Zero Trust
Introduce i principi di verifica esplicita, minimo privilegio e assunzione di compromissione. Gli studenti applicano questi principi come lente di progettazione per ogni decisione architetturale del corso.
Capitolo 2NascondiNascondi dettagliVedi dettagliProgettazione di Soluzioni di Identità e Accesso
Progettazione di Soluzioni di Identità e Accesso
Lezione 1 • Governance e Ciclo di Vita delle Identità
Trattazione della gestione dei diritti, dei pacchetti di accesso e dei flussi di lavoro del ciclo di vita. Garantisce che le identità siano sottoposte a provisioning e deprovisioning in modo coerente in tutta l'azienda.
Lezione 2 • Architettura di Microsoft Entra ID
Tratta la progettazione del tenant, la sincronizzazione delle directory e i modelli di federazione. Stabilisce le fondamenta dell'identità necessarie per tutti gli argomenti successivi su accesso e governance.
Lezione 3 • Scenari di Identità Ibride ed Esterne
Progetta l'accesso cross-tenant, la collaborazione esterna e l'integrazione on-premises. Prepara gli studenti ad ambienti aziendali complessi comuni negli scenari d'esame.
Lezione 4 • Privileged Identity Management
Affronta l'accesso just-in-time, i flussi di lavoro di attivazione dei ruoli e le verifiche degli accessi. Riduce l'esposizione ai privilegi permanenti, un requisito fondamentale di Zero Trust.
Lezione 5 • Progettazione di Autenticazione e Autorizzazione
Esamina MFA, metodi passwordless e progettazione di policy di Accesso Condizionale. Gli studenti selezionano i livelli di autenticazione appropriati alla sensibilità dei dati e al rischio dell'utente.
Capitolo 3NascondiNascondi dettagliVedi dettagliProtezione dell'Infrastruttura Cloud Microsoft
Protezione dell'Infrastruttura Cloud Microsoft
Lezione 1 • Sicurezza di Storage e Database
Applica cifratura, endpoint privati e controlli di accesso a storage e database Azure. Protegge i dati a riposo e in transito su tutti i livelli infrastrutturali.
Lezione 2 • Progettazione della Sicurezza delle Zone di Atterraggio Azure
Tratta la gerarchia dei gruppi di gestione, l'ereditarietà delle policy e la segmentazione delle sottoscrizioni. Fornisce l'impalcatura di governance su cui si basa tutta la sicurezza dei carichi di lavoro cloud.
Lezione 3 • Defender for Cloud Posture Management
Utilizza Secure Score, dashboard di conformità normativa e raccomandazioni per guidare il miglioramento. Traduce il rischio infrastrutturale in un livello di sicurezza misurabile e attuabile.
Lezione 4 • Architettura di Sicurezza di Rete
Progetta topologie hub-and-spoke, Firewall di Azure, NSG e protezione DDoS. I controlli di rete sono il livello perimetrale a supporto di Zero Trust incentrato sull'identità.
Lezione 5 • Sicurezza di Calcolo e Container
Protegge macchine virtuali, cluster AKS e carichi di lavoro serverless utilizzando Defender for Cloud. Estende la sicurezza dell'infrastruttura ai moderni modelli di hosting delle applicazioni.
Capitolo 4NascondiNascondi dettagliVedi dettagliArchitettura di Sicurezza dei Dati e Conformità
Architettura di Sicurezza dei Dati e Conformità
Lezione 1 • Governance di Microsoft Purview
Utilizza mappa dati, catalogo dati e informazioni sul patrimonio dati per la governance aziendale. Collega l'individuazione dei dati al reporting di conformità e alla riduzione del rischio.
Lezione 2 • Strategia di Data Loss Prevention
Progetta policy DLP su endpoint, app cloud e canali di comunicazione. Previene l'esfiltrazione non autorizzata dei dati riducendo al minimo le interruzioni aziendali.
Lezione 3 • Architettura di Conformità e Retention
Progetta criteri di conservazione, flussi di lavoro di eDiscovery e conformità delle comunicazioni. Soddisfa i requisiti di conservazione legale e audit integrati nei programmi di conformità aziendale.
Lezione 4 • Classificazione dei Dati ed Etichette di Riservatezza
Progetta tassonomie di classificazione e applica etichette di riservatezza in Microsoft 365 e Azure. La classificazione è il prerequisito per tutti i controlli di protezione a valle.
Lezione 5 • Controlli di Protezione delle Informazioni
Applica cifratura, gestione dei diritti e marcatura del contenuto ai dati etichettati. Garantisce che la protezione accompagni i dati indipendentemente dalla posizione di archiviazione.
Capitolo 5NascondiNascondi dettagliVedi dettagliOperazioni di Sicurezza e Rilevamento delle Minacce
Operazioni di Sicurezza e Rilevamento delle Minacce
Lezione 1 • Rilevamento delle Minacce con Regole di Analisi
Crea regole di analisi pianificate, NRT e di fusione utilizzando KQL e segnali UEBA. Traduce l'intelligence sulle minacce in una generazione di avvisi automatizzata e ad alta fedeltà.
Lezione 2 • Indagine e Risposta agli Incidenti
Progetta flussi di lavoro per incidenti, grafici di indagine e automazione con playbook. Riduce il tempo medio di risposta integrando l'automazione nel processo del SOC.
Lezione 3 • Progettazione dell'Architettura di Microsoft Sentinel
Tratta la progettazione dell'area di lavoro, la selezione dei connettori dati e le strategie di ottimizzazione dei costi. Una distribuzione di Sentinel ben progettata è la base di tutte le capacità di rilevamento.
Lezione 4 • Intelligence sulle Minacce e Mappatura MITRE
Incorpora feed di intelligence sulle minacce, connettori TAXII e analisi della copertura MITRE. Allinea la copertura di rilevamento alle tecniche note degli avversari per l'identificazione delle lacune.
Lezione 5 • Integrazione di Microsoft Defender XDR
Integra Defender for Endpoint, Office 365, Identity e Cloud Apps in XDR unificato. Correla i segnali tra domini per far emergere catene di attacco multi-fase.
Capitolo 6NascondiNascondi dettagliVedi dettagliSicurezza delle Applicazioni e DevSecOps
Sicurezza delle Applicazioni e DevSecOps
Lezione 1 • Microsoft Defender for DevOps
Configura Defender for DevOps per far emergere i rischi di codice, pipeline e infrastruttura come codice. Fornisce una vista di sicurezza unificata sugli ambienti GitHub e Azure DevOps.
Lezione 2 • Integrazione della Pipeline DevSecOps
Integra analisi statica, scansione delle dipendenze e rilevamento dei segreti in Azure DevOps e GitHub. Sposta la sicurezza a sinistra automatizzando i controlli in ogni fase della pipeline.
Lezione 3 • Principi di Progettazione Sicura delle Applicazioni
Applica threat modeling, standard di codifica sicura e sicurezza delle API all'architettura applicativa. Stabilisce i requisiti di sicurezza prima che venga scritta una singola riga di codice.
Lezione 4 • Gestione di Segreti e Chiavi
Progetta i criteri di accesso di Azure Key Vault, le identità gestite e la gestione del ciclo di vita dei certificati. Elimina le credenziali hardcoded e centralizza il controllo delle risorse crittografiche.
Lezione 5 • Sicurezza dei Container e della Supply Chain
Protegge immagini container, registri e catene di fornitura software utilizzando Defender e strumenti di firma. Affronta i vettori di attacco emergenti che prendono di mira le pipeline di build e distribuzione.
Capitolo 7NascondiNascondi dettagliVedi dettagliSicurezza di Endpoint e Carichi di Lavoro Ibridi
Sicurezza di Endpoint e Carichi di Lavoro Ibridi
Lezione 1 • Gestione delle Vulnerabilità degli Endpoint
Utilizza Defender Vulnerability Management per prioritizzare e correggere le debolezze degli endpoint. Chiude il ciclo tra rilevamento, punteggio di rischio e monitoraggio della remediation.
Lezione 2 • Gestione degli Endpoint con Microsoft Intune
Progetta profili di registrazione, criteri di conformità e baseline di configurazione in Intune. La conformità degli endpoint è un segnale chiave nelle decisioni di Accesso Condizionale e Zero Trust.
Lezione 3 • Microsoft Defender for Endpoint
Configura la riduzione della superficie d'attacco, EDR e l'indagine automatizzata per gli endpoint gestiti. Fornisce il livello di rilevamento e risposta per tutti i tipi di dispositivi gestiti.
Lezione 4 • Progettazione della Sicurezza per Dispositivi Mobili e BYOD
Applica criteri di protezione delle app e MAM senza registrazione ai dispositivi personali. Bilancia la privacy dei dipendenti con i requisiti di protezione dei dati aziendali.
Lezione 5 • Sicurezza dei Carichi di Lavoro Ibridi e On-Premises
Estende Azure Arc, Defender for Servers e Update Management ai carichi di lavoro on-premises. Garantisce un livello di sicurezza coerente tra infrastruttura cloud e legacy.
Capitolo 8NascondiNascondi dettagliVedi dettagliGovernance e Strategia dell'Architettura di Sicurezza
Governance e Strategia dell'Architettura di Sicurezza
Lezione 1 • Misurazione e Reportistica del Livello di Sicurezza
Crea KPI, dashboard e report direzionali utilizzando Secure Score e le cartelle di lavoro di Sentinel. Traduce le metriche tecniche in una comunicazione del rischio pertinente per il business.
Lezione 2 • Framework di Architettura di Sicurezza Aziendale
Applica SABSA, le estensioni di sicurezza TOGAF e la sicurezza CAF di Microsoft alle decisioni architetturali. Fornisce la metodologia formale per produrre progetti documentati e difendibili.
Lezione 3 • Progettazione della Conformità Normativa e Privacy
Mappa le normative sulla privacy, i requisiti di residenza dei dati e i controlli di audit alle decisioni architetturali. Integra la conformità nella progettazione invece di trattarla come un ripensamento.
Lezione 4 • Roadmap di Sicurezza e Allineamento degli Stakeholder
Produce roadmap di sicurezza prioritizzate e comunica i trade-off di rischio agli stakeholder esecutivi. Culmina il corso collegando tutte le competenze tecniche alla leadership strategica.
Lezione 5 • Resilienza di Sicurezza e Continuità Operativa
Progetta backup, disaster recovery e resilienza al ransomware utilizzando i servizi nativi di Azure. Garantisce che l'architettura di sicurezza supporti gli obiettivi di ripristino, non solo la prevenzione.
Il tuo certificato valido di completamento
Questo corso è per te:
Ingegneri della sicurezza: pronti ad ampliare il proprio ambito dall'implementazione alla titolarità architetturale.
Amministratori cloud: che gestiscono ambienti Azure e cercano una specializzazione formale in sicurezza.
Responsabili IT: incaricati delle decisioni di sicurezza ma privi di una metodologia di progettazione strutturata.
Analisti SOC: che mirano ad andare oltre il lavoro di rilevamento per ricoprire ruoli proattivi di progettazione della sicurezza.
Responsabili della conformità: che necessitano di una base tecnica più approfondita per tradurre le normative in architettura.
Riqualificati professionali: con esperienza IT e che puntano a posizioni di architetto della cybersecurity molto richieste.
Cosa dicono i nostri studenti
Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...

Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.

Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!

La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.

Principali percorsi formativi
FAQ
Chi è Dedika?
Il certificato è valido in Italia?
I corsi sono gratuiti?
Qual è il carico di lavoro del corso?
Come sono strutturati i corsi?
Come funzionano i corsi?
Qual è la durata dei corsi?
Qual è il costo o il prezzo dei corsi?
Cos’è un corso EAD o online e come funziona?
Corso PDF




















