Segmentar e isolar cargas de trabalho Azure usando controles de segurança de rede

Intermediário
Engenheiro de segurança da informação
Azure
Rede Virtual do Azure
Observador de Rede do Azure

Segmentar as cargas de trabalho do Azure para controlar a movimentação lateral e aplicar acesso à rede com privilégios mínimos usando NSGs, ASGs, o Gerenciador de Rede Virtual do Azure e a ferramenta de verificação do Observador de Rede.

Objetivos de aprendizagem

Ao final deste módulo, você poderá:

  • Avaliar uma topologia de rede virtual para identificar o risco de movimento lateral e as lacunas de segmentação de rede
  • Configurar regras do NSG para impor o acesso de mínimo privilégio entre cargas de trabalho do Azure.
  • Use ASGs para simplificar e manter conjuntos de regras de NSG para workloads agrupadas
  • Configurar regras administrativas de segurança do Gerenciador de Rede Virtual do Azure para impor políticas de rede em toda a organização.
  • Verificar regras de segurança de rede eficazes usando o diagnóstico de Observador de Rede

Pré-requisitos

  • Familiaridade com Azure redes virtuais e sub-redes
  • Experiência na implantação de recursos Azure no portal do Azure
  • Noções básicas sobre grupos de segurança de rede e filtragem de tráfego baseada em porta

Introdução ao Azure

Escolha a conta do Azure correta para você. Pague conforme o uso ou experimente o Azure grátis por até 30 dias. Inscrição.