Segmentar e isolar cargas de trabalho Azure usando controles de segurança de rede
Intermediário
Engenheiro de segurança da informação
Azure
Rede Virtual do Azure
Observador de Rede do Azure
Segmentar as cargas de trabalho do Azure para controlar a movimentação lateral e aplicar acesso à rede com privilégios mínimos usando NSGs, ASGs, o Gerenciador de Rede Virtual do Azure e a ferramenta de verificação do Observador de Rede.
Objetivos de aprendizagem
Ao final deste módulo, você poderá:
- Avaliar uma topologia de rede virtual para identificar o risco de movimento lateral e as lacunas de segmentação de rede
- Configurar regras do NSG para impor o acesso de mínimo privilégio entre cargas de trabalho do Azure.
- Use ASGs para simplificar e manter conjuntos de regras de NSG para workloads agrupadas
- Configurar regras administrativas de segurança do Gerenciador de Rede Virtual do Azure para impor políticas de rede em toda a organização.
- Verificar regras de segurança de rede eficazes usando o diagnóstico de Observador de Rede
Pré-requisitos
- Familiaridade com Azure redes virtuais e sub-redes
- Experiência na implantação de recursos Azure no portal do Azure
- Noções básicas sobre grupos de segurança de rede e filtragem de tráfego baseada em porta
Introdução ao Azure
Escolha a conta do Azure correta para você. Pague conforme o uso ou experimente o Azure grátis por até 30 dias. Inscrição.