
Corso Sicurezza Azure Compute, Storage e Database
Blocchi ogni livello del Suo ambiente Azure, dalle macchine virtuali e dai container allo storage blob e ai database SQL. Questo corso fornisce competenze pratiche di sicurezza per i servizi di calcolo, storage e database, basate su un'architettura Azure reale. Padroneggi RBAC, rilevamento delle minacce, crittografia e automazione della conformità per proteggere i carichi di lavoro cloud su scala aziendale.
Cosa imparerai:
Configurare il controllo degli accessi basato sui ruoli e le policy di minimo privilegio tra le sottoscrizioni e le risorse di Azure.
Proteggere le macchine virtuali di Azure utilizzando l'hardening del sistema operativo, l'accesso just-in-time e gli strumenti di protezione degli endpoint.
Proteggere lo storage di blob, file e code con crittografia, policy di immutabilità e restrizioni di rete.
Implementare le difese di Azure SQL e Cosmos DB, tra cui auditing, mascheramento dei dati e rilevamento delle minacce.
Distribuire Microsoft Sentinel con regole di analisi e playbook di App per la logica per una risposta automatizzata agli incidenti.
Applicare i principi Zero Trust e le pratiche DevSecOps per rafforzare le pipeline CI/CD e le architetture cloud.
Come studi in modo pratico Corso Sicurezza Azure Compute, Storage e Database
Come metti in pratica Corso Sicurezza Azure Compute, Storage e Database
Per te che sei un'azienda e vuoi formare il tuo team
Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.
Contenuto del corso
8 Capitoli • 41 LezioniDurata tra 4 e 360 ore (decidi tu)
Capitolo 1NascondiNascondi dettagliVedi dettagliFondamenti di Sicurezza e Architettura di Azure
Fondamenti di Sicurezza e Architettura di Azure
Lezione 1 • Panoramica del Centro sicurezza di Azure e Defender
Introduce Microsoft Defender for Cloud come strumento unificato per la gestione del livello di sicurezza. Gli studenti imparano a leggere i punteggi di sicurezza e a prioritizzare le raccomandazioni.
Lezione 2 • Framework normativi e di conformità in Azure
Associa i requisiti comuni di conformità del settore alle iniziative predefinite dei criteri di Azure e alle dashboard di conformità. Prepara gli studenti ad allineare i controlli tecnici alle aspettative di audit.
Lezione 3 • Modello di responsabilità condivisa della sicurezza nel cloud
Definisce quali obblighi di sicurezza spettano a Microsoft rispetto al cliente nei diversi livelli di servizio. Fonda tutti i capitoli successivi chiarendo i confini della responsabilità.
Lezione 4 • Panoramica dell'infrastruttura globale di Azure
Tratta i concetti di aree, zone di disponibilità e residenza dei dati che influenzano la progettazione della sicurezza. Collega le scelte dell'infrastruttura fisica ai risultati di conformità e resilienza.
Lezione 5 • Fondamenti di Identità e Accesso in Azure
Introduce Azure Active Directory, i tenant e l'accesso basato sull'identità come perimetro di sicurezza. Fornisce le basi sull'identità necessarie per tutti i capitoli sulla sicurezza a livello di risorsa.
Capitolo 2NascondiNascondi dettagliVedi dettagliControllo degli accessi in base al ruolo e criteri di Azure
Controllo degli accessi in base al ruolo e criteri di Azure
Lezione 1 • Progettazione di modelli di accesso con minimo privilegio
Applica i principi RBAC per ridurre al minimo i permessi permanenti e la superficie d'attacco. Gli studenti si esercitano nell'assegnare ruoli a specifici gruppi di risorse e tipi di servizio.
Lezione 2 • Gruppi di gestione e governance delle sottoscrizioni
Organizza le sottoscrizioni in gerarchie per applicare criteri e RBAC su scala aziendale. Gli studenti progettano strutture di governance che applicano baseline di sicurezza tra le diverse unità aziendali.
Lezione 3 • Concetti fondamentali e ruoli di RBAC
Spiega le definizioni dei ruoli, le assegnazioni e la gerarchia degli ambiti tra gruppi di gestione, sottoscrizioni e risorse. Stabilisce il modello di permessi utilizzato in tutti i capitoli specifici per servizio.
Lezione 4 • Criteri di Azure per governance e conformità
Tratta le definizioni dei criteri, le iniziative e le modalità di applicazione per prevenire configurazioni delle risorse non conformi. Abilita guardrail automatizzati che integrano i permessi RBAC.
Lezione 5 • Definizioni e assegnazioni di ruoli personalizzati
Guida la creazione di ruoli personalizzati quando quelli predefiniti sono troppo permissivi o troppo restrittivi. Collega a scenari reali dove è richiesto un controllo granulare.
Capitolo 3NascondiNascondi dettagliVedi dettagliSicurezza delle Macchine Virtuali e della Computazione in Azure
Sicurezza delle Macchine Virtuali e della Computazione in Azure
Lezione 1 • Crittografia dei dischi e Secure Boot
Applica Azure Disk Encryption e Trusted Launch per proteggere i dati inattivi e l'integrità del firmware. Tratta l'integrazione della gestione delle chiavi con Azure Key Vault per le chiavi di crittografia.
Lezione 2 • Protezione degli Endpoint
Distribuisce Microsoft Antimalware e Defender for Endpoint sulle VM di Azure per rilevare e rispondere alle minacce. Integra la telemetria degli endpoint con gli avvisi di Defender for Cloud.
Lezione 3 • Isolamento di Rete delle VM e Gruppi di Sicurezza
Utilizza gruppi di sicurezza di rete, gruppi di sicurezza delle applicazioni e Azure Bastion per isolare le VM. Previene i movimenti laterali applicando regole di traffico a livello di scheda di rete e sottorete.
Lezione 4 • Accesso Just-in-Time alle VM
Configura l'accesso JIT per bloccare le porte di gestione e concedere un accesso limitato nel tempo su richiesta. Elimina l'esposizione persistente di RDP e SSH su Internet.
Lezione 5 • Baseline di Sicurezza delle VM e Hardening del Sistema Operativo
Applica le baseline di sicurezza alle VM Windows e Linux usando Criteri di Azure e la configurazione guest. Riduce la superficie d'attacco disabilitando i servizi non necessari e applicando impostazioni sicure.
Lezione 6 • Gestione delle Patch e Automazione degli Aggiornamenti
Implementa Azure Update Manager per pianificare e applicare le patch del sistema operativo e delle applicazioni. Garantisce che le VM rimangano conformi alle tempistiche di remediation delle vulnerabilità.
Capitolo 4NascondiNascondi dettagliVedi dettagliSicurezza del Calcolo Serverless e su Container
Sicurezza del Calcolo Serverless e su Container
Lezione 1 • Rilevamento delle Minacce Runtime per i Container
Abilita la protezione runtime di Defender for Containers per rilevare comportamenti anomali all'interno dei pod in esecuzione. Collega gli avvisi runtime ai flussi di lavoro di risposta agli incidenti.
Lezione 2 • Controlli di Sicurezza per Funzioni di Azure
Applica l'autenticazione, le identità gestite e le restrizioni di rete alle Funzioni di Azure. Elimina l'esposizione delle credenziali e limita l'invocazione delle funzioni ai soli chiamanti autorizzati.
Lezione 3 • Sicurezza e Scansione delle Immagini dei Container
Utilizza Microsoft Defender for Containers e Registro Azure Container per eseguire la scansione delle vulnerabilità nelle immagini. Previene la distribuzione di immagini con vulnerabilità critiche note.
Lezione 4 • Sicurezza della Catena di Fornitura per i Carichi di Lavoro di Calcolo
Affronta i rischi della catena di fornitura del software tramite artefatti firmati, scansione delle dipendenze e controlli della pipeline CI/CD. Garantisce che solo il codice verificato raggiunga gli ambienti di calcolo in produzione.
Lezione 5 • Configurazione della Sicurezza del Cluster AKS
Esegue l'hardening dei cluster AKS tramite RBAC, criteri di rete e configurazione del cluster privato. Riduce il raggio di impatto dei carichi di lavoro compromessi all'interno del cluster.
Capitolo 5NascondiNascondi dettagliVedi dettagliSicurezza della Rete di Azure per i Carichi di Lavoro di Calcolo
Sicurezza della Rete di Azure per i Carichi di Lavoro di Calcolo
Lezione 1 • Protezione DDoS e Filtraggio del Traffico
Configura i piani di protezione DDoS di Azure e i criteri di limitazione della velocità per assorbire gli attacchi volumetrici. Garantisce la disponibilità del calcolo durante attacchi su larga scala a livello di rete.
Lezione 2 • Endpoint Privati e Isolamento dei Servizi
Elimina l'esposizione a Internet pubblico dai servizi di Azure instradando il traffico attraverso endpoint privati. Si applica ai piani di gestione di storage, database e calcolo trattati nei capitoli successivi.
Lezione 3 • Progettazione della Rete Virtuale per la Sicurezza
Struttura le reti virtuali con sottoreti, peering e topologia hub-spoke per applicare la segmentazione del traffico. Fornisce le fondamenta di rete da cui dipendono tutti i successivi controlli di sicurezza.
Lezione 4 • Firewall di Azure e Firewall per Applicazioni Web
Distribuisce criteri del Firewall di Azure e del WAF per ispezionare e filtrare il traffico est-ovest e nord-sud. Protegge i carichi di lavoro di calcolo da attacchi esterni e movimenti laterali interni.
Lezione 5 • Monitoraggio della Rete e Rilevamento delle Minacce
Utilizza Network Watcher, i log di flusso NSG e Microsoft Sentinel per rilevare comportamenti di rete anomali. Colma il divario di visibilità tra la configurazione di rete e il rilevamento attivo delle minacce.
Capitolo 6NascondiNascondi dettagliVedi dettagliSicurezza dello Storage di Azure
Sicurezza dello Storage di Azure
Lezione 1 • Crittografia dei Dati Inattivi e in Transito
Applica chiavi gestite da Microsoft e dal cliente per la crittografia dello storage e impone TLS per i dati in transito. Garantisce la riservatezza dei dati indipendentemente dall'accesso al supporto fisico.
Lezione 2 • Rilevamento delle Minacce e Monitoraggio delle Anomalie
Abilita Defender for Storage per rilevare modelli di accesso sospetti, caricamenti di malware ed esfiltrazione di dati. Integra gli avvisi di storage con il SIEM centralizzato per la risposta agli incidenti.
Lezione 3 • Controlli di Rete per gli Account di Archiviazione
Limita l'accesso all'account di archiviazione a specifiche reti virtuali, intervalli IP ed endpoint privati. Elimina l'esposizione a Internet pubblico per gli archivi di dati sensibili.
Lezione 4 • Funzionalità di Sicurezza del BLOB Storage
Utilizza criteri di immutabilità, eliminazione temporanea e versioning per proteggere i dati BLOB da cancellazione e manomissione. Affronta la resilienza al ransomware e gli scenari di perdita accidentale dei dati.
Lezione 5 • Controllo degli Accessi all'Account di Archiviazione
Configura le firme di accesso condiviso, il RBAC dello storage e la gestione delle chiavi di accesso per controllare chi può leggere o scrivere dati. Sostituisce l'accesso insicuro basato su chiave con l'autorizzazione basata sull'identità.
Capitolo 7NascondiNascondi dettagliVedi dettagliSicurezza dei database Azure
Sicurezza dei database Azure
Lezione 1 • Auditing SQL e Protezione Avanzata dalle Minacce
Abilita l'auditing SQL per registrare tutte le attività del database e Defender for SQL per rilevare injection e query anomale. Fornisce l'audit trail richiesto per la conformità e le indagini forensi.
Lezione 2 • Sicurezza di Cosmos DB e dei Database Gestiti
Applica l'isolamento di rete, RBAC e controlli di crittografia a Cosmos DB e ad altri servizi di database gestiti. Estende i principi di sicurezza dei database agli archivi dati NoSQL e multi-modello.
Lezione 3 • Mascheramento dei Dati e Sicurezza a Livello di Riga
Utilizza il mascheramento dinamico dei dati per offuscare le colonne sensibili agli utenti non privilegiati e la sicurezza a livello di riga per filtrare i set di risultati. Riduce l'esposizione dei dati senza modificare le query dell'applicazione.
Lezione 4 • Cifratura trasparente dei dati e Always Encrypted
Applica TDE per la protezione dei dati inattivi e Always Encrypted per la crittografia lato client a livello di colonna. Protegge i campi sensibili anche dagli amministratori del database.
Lezione 5 • Controllo degli Accessi al Database SQL di Azure
Configura l'autenticazione di Azure AD, gli utenti di database contenuti e le regole del firewall a livello di server per Azure SQL. Elimina le debolezze dell'autenticazione SQL imponendo l'accesso basato sull'identità.
Capitolo 8NascondiNascondi dettagliVedi dettagliMonitoraggio della Sicurezza, Risposta agli Incidenti e Governance
Monitoraggio della Sicurezza, Risposta agli Incidenti e Governance
Lezione 1 • Logging Centralizzato
Consolida i log di diagnostica, i log attività e le metriche di tutti i servizi di Azure in aree di lavoro Log Analytics. Fornisce la base di dati per il rilevamento delle minacce e il reporting di conformità.
Lezione 2 • Gestione e Reporting del Livello di Sicurezza
Utilizza il punteggio di sicurezza di Defender for Cloud, le dashboard di conformità normativa e le cartelle di lavoro personalizzate per monitorare il livello di sicurezza nel tempo. Produce report esecutivi e tecnici che guidano la prioritizzazione della remediation.
Lezione 3 • Playbook di Risposta agli Incidenti e Automazione
Costruisce playbook di App per la logica per automatizzare le azioni di contenimento e notifica attivate dagli incidenti di Sentinel. Riduce il tempo medio di risposta eliminando i passaggi manuali negli scenari comuni.
Lezione 4 • Configurazione SIEM di Microsoft Sentinel
Distribuisce Microsoft Sentinel con connettori dati, regole di analisi e cartelle di lavoro per il rilevamento nativo delle minacce in Azure. Abilita lo smistamento e l'investigazione automatizzati degli incidenti di sicurezza.
Lezione 5 • Regole di Rilevamento delle Minacce e Ottimizzazione degli Avvisi
Crea e ottimizza le regole di rilevamento basate su KQL per ridurre i falsi positivi, individuando al contempo le minacce reali. Applica i feed di threat intelligence per arricchire gli avvisi con il contesto dell'attaccante.
Il tuo certificato valido di completamento
Questo corso è per te:
Ingegneri cloud pronti a specializzarsi nella sicurezza e nella governance di Azure.
Amministratori IT in transizione da infrastrutture on-premises ad ambienti Azure.
Ingegneri DevOps che devono integrare pratiche di sicurezza nei propri flussi di lavoro di distribuzione.
Analisti della sicurezza che ampliano le proprie competenze nel rilevamento e nella risposta alle minacce cloud-native.
Architetti di soluzioni che progettano ambienti Azure sicuri e conformi per clienti aziendali.
Persone in fase di cambiamento di carriera con competenze IT generali che puntano a ruoli nella sicurezza cloud.
Cosa dicono i nostri studenti
Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...

Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.

Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!

La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.

Principali percorsi formativi
FAQ
Chi è Dedika?
Il certificato è valido in Italia?
I corsi sono gratuiti?
Qual è il carico di lavoro del corso?
Come sono strutturati i corsi?
Come funzionano i corsi?
Qual è la durata dei corsi?
Qual è il costo o il prezzo dei corsi?
Cos’è un corso EAD o online e come funziona?
Corso PDF




















