Implementar a segurança de back-end da API usando Gerenciamento de API do Azure

Intermediário
Engenheiro de segurança da informação
Azure
Gerenciamento de API do Azure
Serviço OpenAI do Azure
Microsoft Defender para Nuvem

Implemente políticas de segurança para proteção de API de back-end usando Gerenciamento de API do Azure. Configure o gerenciamento de chaves de assinatura, a validação do JWT (Token Web JSON) e as políticas do OAuth 2.0 e aplique a filtragem de IP e a limitação de taxa. Em seguida, imponha a Segurança de Camada de Transporte mútua (mTLS) para conexões seguras de API de back-end e configure o Gateway de IA para proteger e governar os pontos de extremidade dos modelos de IA.

Objetivos de aprendizagem

Depois de concluir este módulo, você saberá:

  • Configurar políticas de autenticação e autorização de API, incluindo validação JWT e OAuth 2.0 com Microsoft Entra ID
  • Implementar controles de segurança de rede, incluindo filtragem de IP, limitação de taxa e integração de rede virtual para o Gerenciamento de API
  • Imponha a segurança da conexão do back-end usando autenticação por certificado de cliente e TLS mútuo.
  • Configurar o Gateway de IA no API Management para proteger e governar os endpoints do modelo de IA

Pré-requisitos

  • Conhecimento de trabalho de Gerenciamento de API do Azure incluindo a criação de APIs, operações e produtos
  • Noções básicas sobre HTTP/HTTPS, APIs REST e conceitos de autenticação baseadas em token
  • Familiaridade com os conceitos Microsoft Entra ID e OAuth 2.0 / OpenID Connect (OIDC)
  • Noções básicas sobre conceitos de Rede Virtual do Azure

Introdução ao Azure

Escolha a conta do Azure correta para você. Pague conforme o uso ou experimente o Azure grátis por até 30 dias. Inscrição.