Implementar a segurança para bancos de dados SQL do Azure
Visão rápida
-
Nível
-
Habilidade
Implemente a segurança de ponta a ponta para Banco de Dados SQL do Azure e Instância Gerenciada de SQL. Configure a autenticação do Entra ID com acesso de identidade gerenciada, implante endpoints privados e aplique criptografia e controle de acesso para proteger dados financeiros confidenciais. Estabeleça trilhas de auditoria em conformidade e habilite Microsoft Defender para Bancos de Dados a detectar injeção de SQL, acesso anômalo e exposições de vulnerabilidade.
Pré-requisitos
- Familiaridade com o Microsoft Entra ID e o controle de acesso baseado em função (RBAC) do Azure.
- Compreensão dos conceitos de rede do Azure, incluindo redes virtuais, subnets e pontos de extremidade privados
- Familiaridade com Azure Key Vault em um nível conceitual
- Noções básicas sobre Microsoft Defender para Nuvem em um nível conceitual
Introdução ao Azure
Escolha a conta do Azure correta para você. Pague conforme o uso ou experimente o Azure grátis por até 30 dias. Inscrição.
Código de Conquista
Gostaria de solicitar um código de conquista?
Módulos neste roteiro de aprendizagem
Configure controles de autenticação, isolamento de rede, criptografia e acesso para Banco de Dados SQL do Azure e Instância Gerenciada de SQL. Implemente autenticação somente por Microsoft Entra ID com acesso com identidade gerenciada para cargas de trabalho de IA, implante pontos de extremidade privados e aplique criptografia de dados transparente, mascaramento de dados dinâmicos e segurança em nível de linha para proteger dados financeiros confidenciais.
Configure o registro de auditoria para o Banco de Dados SQL do Azure e a Instância Gerenciada do SQL para criar registros de conformidade à prova de adulteração. Defina grupos de ações de auditoria, direcione os logs para o Azure Monitor, Hubs de Eventos e armazenamento de blobs imutável e configure a auditoria específica da Instância Gerenciada do SQL para atender aos requisitos de auditoria regulatória financeira.
Habilite Microsoft Defender para bancos de dados detectarem injeção de SQL, padrões de consulta anômalas e exposições de vulnerabilidade em serviços de SQL do Azure. Habilite a proteção no escopo da assinatura usando Azure Policy, configure linhas de base de avaliação de vulnerabilidade e encaminhe alertas de segurança para a equipe de operações de segurança.