Implementar a segurança do Armazenamento do Azure para engenheiros de segurança de nuvem e IA
Visão rápida
-
Nível
-
Habilidade
-
Assunto
Implemente uma estratégia de segurança de defesa detalhada para Armazenamento do Azure. Neste roteiro de aprendizagem, você protege as contas de armazenamento contra vetores de ataque comuns e controla o acesso com Microsoft Entra ID identidades gerenciadas e políticas de acesso armazenadas. Em seguida, você configura controles de perímetro de rede usando regras de firewall e pontos de extremidade privados e habilita o Microsoft Defender para Armazenamento para detectar ameaças, incluindo carregamentos de arquivos mal-intencionados e credenciais comprometidas de agentes de IA.
Pré-requisitos
- Familiaridade com contas Armazenamento do Azure, incluindo Armazenamento de Blobs e Arquivos do Azure
- Noções básicas sobre Azure RBAC (controle de acesso baseado em função) e identidades gerenciadas
- Familiaridade com Microsoft Defender para Nuvem em um nível fundamental
Introdução ao Azure
Escolha a conta do Azure correta para você. Pague conforme o uso ou experimente o Azure grátis por até 30 dias. Inscrição.
Código de Conquista
Gostaria de solicitar um código de conquista?
Módulos neste roteiro de aprendizagem
Este módulo apresenta o armazenamento no Azure, incluindo itens como diferentes tipos de armazenamento e de que modo uma infraestrutura distribuída pode aumentar a resiliência dos dados.
Implemente controles de segurança no nível da conta e governança de acesso para Armazenamento do Azure. Defina as configurações de transferência segura, escolha os modelos de autorização apropriados, aplique políticas de acesso armazenado para o gerenciamento do ciclo de vida de SAS e imponha a desabilitação de Chave Compartilhada usando Azure Policy para proteger as contas de armazenamento usadas por agentes de IA e cargas de trabalho corporativas.
Configure controles de acesso de camada de rede para contas de Armazenamento do Azure. Aplique regras de firewall, defina a rede virtual e o acesso baseado em IP, configure regras de instância de recurso para Serviços de IA do Azure, gerencie exceções de serviço confiáveis e implemente pontos de extremidade privados para eliminar a exposição de ponto de extremidade público.
Habilite e configure Microsoft Defender para o Armazenamento para detectar ameaças contra Armazenamento de Blobs do Azure, Arquivos do Azure e Azure Data Lake Storage. Configure o monitoramento de atividades, a verificação de malware com controles de custo, a detecção de ameaças a dados confidenciais e o roteamento de alertas para garantir que os resultados gerados pelo Defender cheguem à equipe de segurança responsável.