Scegli la tua lingua
Corso Esame Microsoft Cybersecurity Architect (SC)
Più di 2 milioni di studenti in tutto il mondo

Corso Esame Microsoft Cybersecurity Architect (SC)

Padroneggiare le competenze richieste per superare l'esame SC-100 e operare come Microsoft Cybersecurity Architect. Questo corso tratta la progettazione Zero Trust, la governance delle identità, la sicurezza dell'infrastruttura cloud, il rilevamento delle minacce e l'architettura di conformità attraverso l'intero ecosistema di sicurezza Microsoft. Ogni capitolo è costruito attorno alle reali responsabilità di un architetto, fornendo sia le conoscenze per l'esame che le competenze pronte per il lavoro a supporto.

Dedika per aziende

Cosa imparerai:

  • Progettare architetture Zero Trust utilizzando Microsoft Entra ID, Accesso Condizionale e Privileged Identity Management.

  • Configurare workspace di Microsoft Sentinel, regole di analisi e playbook automatizzati di risposta agli incidenti su scala aziendale.

  • Progettare strategie di classificazione e protezione dei dati utilizzando le etichette di riservatezza e le policy DLP di Microsoft Purview.

  • Proteggere le zone di atterraggio di Azure con gerarchie di gruppi di gestione, Criteri di Azure e controlli del posture management di Defender for Cloud.

  • Integrare le pratiche DevSecOps nelle pipeline CI/CD utilizzando Defender for DevOps, scansione IaC e rilevamento dei segreti.

  • Applicare le linee guida di sicurezza NIST CSF, MITRE ATT&CK e Microsoft CAF per produrre decisioni architetturali difendibili.

Come studi in modo pratico Corso Esame Microsoft Cybersecurity Architect (SC)

Come metti in pratica Corso Esame Microsoft Cybersecurity Architect (SC)

Per te che sei un'azienda e vuoi formare il tuo team

Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.

Clicca qui

Contenuto del corso

8 Capitoli • 40 LezioniDurata tra 4 e 360 ore (decidi tu)

Capitolo 1Vedi dettagli

Fondamenti di Architettura di Cybersecurity

  • Lezione 1 • Il Ruolo dell'Architetto di Cybersecurity

    Definisce le responsabilità, l'ambito e le interazioni con gli stakeholder di un architetto di sicurezza. Ancora l'intero corso inquadrando ogni argomento successivo entro aspettative lavorative reali.

  • Lezione 2 • Framework e Standard di Sicurezza

    Esamina NIST CSF, ISO 27001, CIS Controls e MITRE ATT&CK come riferimenti di progettazione. Fornisce il vocabolario e la struttura utilizzati in tutti i capitoli successivi.

  • Lezione 3 • Fondamenti di Gestione del Rischio

    Tratta il threat modeling, la quantificazione del rischio e le opzioni di trattamento del rischio. Collega le decisioni sul rischio ai trade-off architetturali esplorati nei capitoli successivi.

  • Lezione 4 • Panoramica dell'Ecosistema di Sicurezza Microsoft

    Mappa Microsoft Defender, Sentinel, Entra, Purview e Intune ai domini di sicurezza. Offre agli studenti un riferimento prodotto-funzione utilizzato durante l'intero corso.

  • Lezione 5 • Principi dell'Architettura Zero Trust

    Introduce i principi di verifica esplicita, minimo privilegio e assunzione di compromissione. Gli studenti applicano questi principi come lente di progettazione per ogni decisione architetturale del corso.

Capitolo 2Vedi dettagli

Progettazione di Soluzioni di Identità e Accesso

  • Lezione 1 • Governance e Ciclo di Vita delle Identità

    Trattazione della gestione dei diritti, dei pacchetti di accesso e dei flussi di lavoro del ciclo di vita. Garantisce che le identità siano sottoposte a provisioning e deprovisioning in modo coerente in tutta l'azienda.

  • Lezione 2 • Architettura di Microsoft Entra ID

    Tratta la progettazione del tenant, la sincronizzazione delle directory e i modelli di federazione. Stabilisce le fondamenta dell'identità necessarie per tutti gli argomenti successivi su accesso e governance.

  • Lezione 3 • Scenari di Identità Ibride ed Esterne

    Progetta l'accesso cross-tenant, la collaborazione esterna e l'integrazione on-premises. Prepara gli studenti ad ambienti aziendali complessi comuni negli scenari d'esame.

  • Lezione 4 • Privileged Identity Management

    Affronta l'accesso just-in-time, i flussi di lavoro di attivazione dei ruoli e le verifiche degli accessi. Riduce l'esposizione ai privilegi permanenti, un requisito fondamentale di Zero Trust.

  • Lezione 5 • Progettazione di Autenticazione e Autorizzazione

    Esamina MFA, metodi passwordless e progettazione di policy di Accesso Condizionale. Gli studenti selezionano i livelli di autenticazione appropriati alla sensibilità dei dati e al rischio dell'utente.

Capitolo 3Vedi dettagli

Protezione dell'Infrastruttura Cloud Microsoft

  • Lezione 1 • Sicurezza di Storage e Database

    Applica cifratura, endpoint privati e controlli di accesso a storage e database Azure. Protegge i dati a riposo e in transito su tutti i livelli infrastrutturali.

  • Lezione 2 • Progettazione della Sicurezza delle Zone di Atterraggio Azure

    Tratta la gerarchia dei gruppi di gestione, l'ereditarietà delle policy e la segmentazione delle sottoscrizioni. Fornisce l'impalcatura di governance su cui si basa tutta la sicurezza dei carichi di lavoro cloud.

  • Lezione 3 • Defender for Cloud Posture Management

    Utilizza Secure Score, dashboard di conformità normativa e raccomandazioni per guidare il miglioramento. Traduce il rischio infrastrutturale in un livello di sicurezza misurabile e attuabile.

  • Lezione 4 • Architettura di Sicurezza di Rete

    Progetta topologie hub-and-spoke, Firewall di Azure, NSG e protezione DDoS. I controlli di rete sono il livello perimetrale a supporto di Zero Trust incentrato sull'identità.

  • Lezione 5 • Sicurezza di Calcolo e Container

    Protegge macchine virtuali, cluster AKS e carichi di lavoro serverless utilizzando Defender for Cloud. Estende la sicurezza dell'infrastruttura ai moderni modelli di hosting delle applicazioni.

Capitolo 4Vedi dettagli

Architettura di Sicurezza dei Dati e Conformità

  • Lezione 1 • Governance di Microsoft Purview

    Utilizza mappa dati, catalogo dati e informazioni sul patrimonio dati per la governance aziendale. Collega l'individuazione dei dati al reporting di conformità e alla riduzione del rischio.

  • Lezione 2 • Strategia di Data Loss Prevention

    Progetta policy DLP su endpoint, app cloud e canali di comunicazione. Previene l'esfiltrazione non autorizzata dei dati riducendo al minimo le interruzioni aziendali.

  • Lezione 3 • Architettura di Conformità e Retention

    Progetta criteri di conservazione, flussi di lavoro di eDiscovery e conformità delle comunicazioni. Soddisfa i requisiti di conservazione legale e audit integrati nei programmi di conformità aziendale.

  • Lezione 4 • Classificazione dei Dati ed Etichette di Riservatezza

    Progetta tassonomie di classificazione e applica etichette di riservatezza in Microsoft 365 e Azure. La classificazione è il prerequisito per tutti i controlli di protezione a valle.

  • Lezione 5 • Controlli di Protezione delle Informazioni

    Applica cifratura, gestione dei diritti e marcatura del contenuto ai dati etichettati. Garantisce che la protezione accompagni i dati indipendentemente dalla posizione di archiviazione.

Capitolo 5Vedi dettagli

Operazioni di Sicurezza e Rilevamento delle Minacce

  • Lezione 1 • Rilevamento delle Minacce con Regole di Analisi

    Crea regole di analisi pianificate, NRT e di fusione utilizzando KQL e segnali UEBA. Traduce l'intelligence sulle minacce in una generazione di avvisi automatizzata e ad alta fedeltà.

  • Lezione 2 • Indagine e Risposta agli Incidenti

    Progetta flussi di lavoro per incidenti, grafici di indagine e automazione con playbook. Riduce il tempo medio di risposta integrando l'automazione nel processo del SOC.

  • Lezione 3 • Progettazione dell'Architettura di Microsoft Sentinel

    Tratta la progettazione dell'area di lavoro, la selezione dei connettori dati e le strategie di ottimizzazione dei costi. Una distribuzione di Sentinel ben progettata è la base di tutte le capacità di rilevamento.

  • Lezione 4 • Intelligence sulle Minacce e Mappatura MITRE

    Incorpora feed di intelligence sulle minacce, connettori TAXII e analisi della copertura MITRE. Allinea la copertura di rilevamento alle tecniche note degli avversari per l'identificazione delle lacune.

  • Lezione 5 • Integrazione di Microsoft Defender XDR

    Integra Defender for Endpoint, Office 365, Identity e Cloud Apps in XDR unificato. Correla i segnali tra domini per far emergere catene di attacco multi-fase.

Capitolo 6Vedi dettagli

Sicurezza delle Applicazioni e DevSecOps

  • Lezione 1 • Microsoft Defender for DevOps

    Configura Defender for DevOps per far emergere i rischi di codice, pipeline e infrastruttura come codice. Fornisce una vista di sicurezza unificata sugli ambienti GitHub e Azure DevOps.

  • Lezione 2 • Integrazione della Pipeline DevSecOps

    Integra analisi statica, scansione delle dipendenze e rilevamento dei segreti in Azure DevOps e GitHub. Sposta la sicurezza a sinistra automatizzando i controlli in ogni fase della pipeline.

  • Lezione 3 • Principi di Progettazione Sicura delle Applicazioni

    Applica threat modeling, standard di codifica sicura e sicurezza delle API all'architettura applicativa. Stabilisce i requisiti di sicurezza prima che venga scritta una singola riga di codice.

  • Lezione 4 • Gestione di Segreti e Chiavi

    Progetta i criteri di accesso di Azure Key Vault, le identità gestite e la gestione del ciclo di vita dei certificati. Elimina le credenziali hardcoded e centralizza il controllo delle risorse crittografiche.

  • Lezione 5 • Sicurezza dei Container e della Supply Chain

    Protegge immagini container, registri e catene di fornitura software utilizzando Defender e strumenti di firma. Affronta i vettori di attacco emergenti che prendono di mira le pipeline di build e distribuzione.

Capitolo 7Vedi dettagli

Sicurezza di Endpoint e Carichi di Lavoro Ibridi

  • Lezione 1 • Gestione delle Vulnerabilità degli Endpoint

    Utilizza Defender Vulnerability Management per prioritizzare e correggere le debolezze degli endpoint. Chiude il ciclo tra rilevamento, punteggio di rischio e monitoraggio della remediation.

  • Lezione 2 • Gestione degli Endpoint con Microsoft Intune

    Progetta profili di registrazione, criteri di conformità e baseline di configurazione in Intune. La conformità degli endpoint è un segnale chiave nelle decisioni di Accesso Condizionale e Zero Trust.

  • Lezione 3 • Microsoft Defender for Endpoint

    Configura la riduzione della superficie d'attacco, EDR e l'indagine automatizzata per gli endpoint gestiti. Fornisce il livello di rilevamento e risposta per tutti i tipi di dispositivi gestiti.

  • Lezione 4 • Progettazione della Sicurezza per Dispositivi Mobili e BYOD

    Applica criteri di protezione delle app e MAM senza registrazione ai dispositivi personali. Bilancia la privacy dei dipendenti con i requisiti di protezione dei dati aziendali.

  • Lezione 5 • Sicurezza dei Carichi di Lavoro Ibridi e On-Premises

    Estende Azure Arc, Defender for Servers e Update Management ai carichi di lavoro on-premises. Garantisce un livello di sicurezza coerente tra infrastruttura cloud e legacy.

Capitolo 8Vedi dettagli

Governance e Strategia dell'Architettura di Sicurezza

  • Lezione 1 • Misurazione e Reportistica del Livello di Sicurezza

    Crea KPI, dashboard e report direzionali utilizzando Secure Score e le cartelle di lavoro di Sentinel. Traduce le metriche tecniche in una comunicazione del rischio pertinente per il business.

  • Lezione 2 • Framework di Architettura di Sicurezza Aziendale

    Applica SABSA, le estensioni di sicurezza TOGAF e la sicurezza CAF di Microsoft alle decisioni architetturali. Fornisce la metodologia formale per produrre progetti documentati e difendibili.

  • Lezione 3 • Progettazione della Conformità Normativa e Privacy

    Mappa le normative sulla privacy, i requisiti di residenza dei dati e i controlli di audit alle decisioni architetturali. Integra la conformità nella progettazione invece di trattarla come un ripensamento.

  • Lezione 4 • Roadmap di Sicurezza e Allineamento degli Stakeholder

    Produce roadmap di sicurezza prioritizzate e comunica i trade-off di rischio agli stakeholder esecutivi. Culmina il corso collegando tutte le competenze tecniche alla leadership strategica.

  • Lezione 5 • Resilienza di Sicurezza e Continuità Operativa

    Progetta backup, disaster recovery e resilienza al ransomware utilizzando i servizi nativi di Azure. Garantisce che l'architettura di sicurezza supporti gli obiettivi di ripristino, non solo la prevenzione.

Certificazione

Il tuo certificato valido di completamento

Questo corso è per te:

  • Ingegneri della sicurezza: pronti ad ampliare il proprio ambito dall'implementazione alla titolarità architetturale.

  • Amministratori cloud: che gestiscono ambienti Azure e cercano una specializzazione formale in sicurezza.

  • Responsabili IT: incaricati delle decisioni di sicurezza ma privi di una metodologia di progettazione strutturata.

  • Analisti SOC: che mirano ad andare oltre il lavoro di rilevamento per ricoprire ruoli proattivi di progettazione della sicurezza.

  • Responsabili della conformità: che necessitano di una base tecnica più approfondita per tradurre le normative in architettura.

  • Riqualificati professionali: con esperienza IT e che puntano a posizioni di architetto della cybersecurity molto richieste.

Cosa dicono i nostri studenti

Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...
Giulio Carlo
Giulio CarloStudente di Marketing Digitale
Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.
Mariana Ferres
Mariana FerresStudentessa di Fotografia
Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!
Luciana Alvarenga
Luciana AlvarengaStudentessa di Nail Design
La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.
André Felipe
André FelipeStudente di Prompt Engineering

Principali percorsi formativi

FAQ

Chi è Dedika?

Il certificato è valido in Italia?

I corsi sono gratuiti?

Qual è il carico di lavoro del corso?

Come sono strutturati i corsi?

Come funzionano i corsi?

Qual è la durata dei corsi?

Qual è il costo o il prezzo dei corsi?

Cos’è un corso EAD o online e come funziona?

Corso PDF