Implementar a segurança do Armazenamento do Azure para engenheiros de segurança de nuvem e IA

Implemente uma estratégia de segurança de defesa detalhada para Armazenamento do Azure. Neste roteiro de aprendizagem, você protege as contas de armazenamento contra vetores de ataque comuns e controla o acesso com Microsoft Entra ID identidades gerenciadas e políticas de acesso armazenadas. Em seguida, você configura controles de perímetro de rede usando regras de firewall e pontos de extremidade privados e habilita o Microsoft Defender para Armazenamento para detectar ameaças, incluindo carregamentos de arquivos mal-intencionados e credenciais comprometidas de agentes de IA.

Pré-requisitos

  • Familiaridade com contas Armazenamento do Azure, incluindo Armazenamento de Blobs e Arquivos do Azure
  • Noções básicas sobre Azure RBAC (controle de acesso baseado em função) e identidades gerenciadas
  • Familiaridade com Microsoft Defender para Nuvem em um nível fundamental

Introdução ao Azure

Escolha a conta do Azure correta para você. Pague conforme o uso ou experimente o Azure grátis por até 30 dias. Inscrição.

Módulos neste roteiro de aprendizagem

Este módulo apresenta o armazenamento no Azure, incluindo itens como diferentes tipos de armazenamento e de que modo uma infraestrutura distribuída pode aumentar a resiliência dos dados.

Implemente controles de segurança no nível da conta e governança de acesso para Armazenamento do Azure. Defina as configurações de transferência segura, escolha os modelos de autorização apropriados, aplique políticas de acesso armazenado para o gerenciamento do ciclo de vida de SAS e imponha a desabilitação de Chave Compartilhada usando Azure Policy para proteger as contas de armazenamento usadas por agentes de IA e cargas de trabalho corporativas.

Configure controles de acesso de camada de rede para contas de Armazenamento do Azure. Aplique regras de firewall, defina a rede virtual e o acesso baseado em IP, configure regras de instância de recurso para Serviços de IA do Azure, gerencie exceções de serviço confiáveis e implemente pontos de extremidade privados para eliminar a exposição de ponto de extremidade público.

Habilite e configure Microsoft Defender para o Armazenamento para detectar ameaças contra Armazenamento de Blobs do Azure, Arquivos do Azure e Azure Data Lake Storage. Configure o monitoramento de atividades, a verificação de malware com controles de custo, a detecção de ameaças a dados confidenciais e o roteamento de alertas para garantir que os resultados gerados pelo Defender cheguem à equipe de segurança responsável.