Implement end‑to‑end security controls for cloud and AI workloads (SC-500T00)
Plan obuke
Module 1: Secure access to resources by using Microsoft Entra
- Manage and implement authentication methods in Microsoft Entra ID
- Implement and configure Privileged Identity Management (PIM)
- Authenticate your API plugin for declarative agents with secured APIs
Module 2: Secure Azure Key Vault with defense in depth for the cloud and AI workloads
- Configure and secure Azure Key Vault
- Manage keys and secrets in Azure Key Vault
- Manage certificates and monitor Azure Key Vault
- Protect Azure Key Vault with Microsoft Defender for Cloud
Module 3: Enforce security governance and regulatory compliance
- Enforce governance with Azure Policy and resource locks
- Configure security controls and remediate recommendations in Defender for Cloud
- Evaluate regulatory compliance in Defender for Cloud
- Manage and right-size RBAC role assignments for least privilege
- Protect backup data with Azure Backup security features
- Implement security controls in infrastructure as code
Module 4: Implement security for Azure Storage for the cloud and AI security engineer
- Describe Azure storage services
- Implement security and manage access for Azure Storage
- Configure network security for Azure Storage
- Implement Microsoft Defender for Storage
Module 5: Implement security for Azure SQL databases
- Configure platform-level security for Azure SQL
- Configure auditing for Azure SQL Database and SQL Managed Instance
- Implement Microsoft Defender for Databases
Module 6: Implement network security controls in Azure
- Segment and isolate Azure workloads using network security controls
- Centralize and enforce traffic inspection using Azure Firewall
- Secure remote and hybrid connectivity using VPN gateways and Microsoft Entra Private Access
- Eliminate public network exposure of Azure PaaS services
Module 7: Implement security for AI
- Secure access for Microsoft Entra Agent Identity
- Analyze AI identity risks using Microsoft Defender XDR
- Enable real-time protection for Copilot Studio agents
- Configure AI Gateway security in Microsoft Foundry
- Configure and manage guardrails in Microsoft Foundry
- Protect AI workloads with Microsoft Defender for Cloud
Module 8: Implement security for servers and virtual machines
- Implement disk encryption for Azure virtual machines
- Configure trusted launch security features for Azure virtual machines
- Plan and implement Azure Bastion
- Manage security for Arc-enabled hybrid servers
- Implement Microsoft Defender for Servers
- Enable and enforce just-in-time VM access
- Enforce VM security configuration with Azure Machine Configuration
Module 9: Secure Azure application platform services for the cloud and AI security engineer
- Detect container risks using Microsoft Defender for Containers
- Implement security controls for Azure Kubernetes Service
- Implement security controls for Azure Container Registry, Container Instances, and Container Apps
- Implement security controls for Azure Function apps and Logic apps
- Implement security controls for Azure App Services and Web Application Firewall
- Implement API backend security using Azure API Management
Module 10: Manage security posture by using Microsoft Defender for Cloud
- Connect hybrid and multicloud environments to Microsoft Defender for Cloud
- Identify security risks by using Cloud Security Posture Management
- Discover unprotected assets and vulnerabilities by using Microsoft Defender External Attack Surface Management
- Evaluate regulatory compliance in Defender for Cloud
- Enable and configure workload protection plans in Microsoft Defender for Cloud
- Configure Microsoft Defender Vulnerability Management settings for Azure VMs
Module 11: Implement activity and event collection in Microsoft Sentinel
- Create and manage Microsoft Sentinel workspaces
- Manage content in Microsoft Sentinel
- Connect Microsoft services to Microsoft Sentinel
- Connect syslog data sources to Microsoft Sentinel
- Connect Common Event Format logs to Microsoft Sentinel
- Connect Windows hosts to Microsoft Sentinel
- Implement automation rules and playbooks in Microsoft Sentinel
- Manage data storage and query audit logs in Microsoft Sentinel
Module 12: Deploy and operate Microsoft Security Copilot
- Describe Microsoft Security Copilot
- Configure workspaces for Microsoft Security Copilot
- Manage plugins and agents in Microsoft Security Copilot
Preporučeno predznanje
- Poznavanje praksi u industriji i bezbednosne zahteve, uključujući dubinsku odbranu, najmanje privilegije, RBAC, MFA, deljenu odgovornost i model nultog poverenja.
- Solidno razumevanje bezbednosnih koncepata i protokola, kao što su VPN, IPSec, SSL/TLS i metode šifrovanja diskova i podataka.
- Praktično iskustvo u implementaciji i administriranju Azure radnih opterećenja (računarstvo, mreža, skladištenje). Ova obuka ne pokriva osnove Azure-a; nadograđuje se na vaše postojeće znanje i dodaje sloj usmeren na bezbednost od početka do kraja.
- Poznavanje Windows i Linux i skriptnih jezicima. Laboratorijske vežbe mogu koristiti PowerShell i Azure CLI za konfigurisanje, validaciju i rešavanje problema sa bezbednosnim kontrolama.
Stručno usavršavanje i sertifikacija
Struktura ispita
- Kod: SC-500
- Naziv: Implementing End-to-End Security Controls for Cloud and AI Workloads
- Trajanje: 150 minuta
- Broj pitanja: 40 do 60
- Format pitanja: Višestruki izbor, višestruke odgovore, zasnovano na scenarijima
- Prolazna ocena: 700 od 1000
- Cena: 165 USD
Teme ispita
- Upravljanje identitetom i pristupom
- Bezbedno skladištenje, baze podataka i mreža
- Bezbedno računarstvo
- Upravljanje i praćenje bezbednosnog stanja
Putanja za napredovanje u karijeri
Napredujte do Expert-Level sertifikacije
Sticanje sertifikacije SC-500 (Microsoft Certified: Cloud and AI Security Engineer Associate) otvara vrata prestižnim akreditivima Expert nivoa. Ova sertifikacija Associate nivoa pruža solidnu osnovu za napredovanje ka naprednim ulogama u arhitekturi sajber bezbednosti, upravljanju i bezbednosti preduzeća, uključujući oblačna i hibridna okruženja i radna opterećenja veštačke inteligencije.
Sledeći korak: Cybersecurity Architect Expert
Vaš SC-500 sertifikat vas kvalifikuje za sticanje sertifikata Microsoft Certified: Cybersecurity Architect Expert završetkom kursa SC-100 (Cybersecurity Architect). Ovaj sertifikat stručnog nivoa potvrđuje sveobuhvatne veštine u dizajniranju i evaluaciji strategija sajber bezbednosti u okviru Zero Trust, GRC, SecOps i zaštite podataka, aplikacija i platformi.
Putanja Expert sertifikacije
- ✅ SC-500 (Cloud and AI Security Engineer Associate) – Ovde ste
- ➡️ SC-100 (Cybersecurity Architect) – Sledeći korak
- 🎯 Microsoft Certified: Cybersecurity Architect Expert – Expert dostignuće
Dostupne alternativne putanje
Microsoft Certified: Cybersecurity Architect Expert sertifikacija prepoznaje više Associate-level osnova. Ako posedujete sertifikacije u srodnim oblastima, takođe možete napredovati kroz alternativne putanje:
Zašto stremiti ka Expert sertifikaciji?
Prednosti za karijeru:
- Veći potencijal za platu i napredne mogućnosti zaposlenja u kiberbezbednosti
- Priznanje kao senior profesionalac arhitekte kiberbezbednosti
- Sveobuhvatna ekspertiza kroz enterprise bezbednosne okvire
- Liderske uloge u enterprise bezbednosnim implementacijama i strategiji
Tehnički napredak:
- Duboko znanje dizajna i implementacije Zero Trust arhitekture
- Napredne mogućnosti modelovanja pretnji i procene bezbednosnih rizika
- Razvoj kompleksnih multi-cloud bezbednosnih strategija
- Enterprise-scale upravljanje upravljanjem, rizikom i usklađenošću (GRC)
Spremni za napredovanje?
Istražite Microsoft Certified: Cybersecurity Architect Expert putanju sertifikacije i napravite sledeći korak u vašoj karijeri kiberbezbednosti.
Obuka Cloud and AI Security Engineer SC-500
Kurs SC-500 je osmišljen da opremi IT stručnjake veštinama potrebnim za projektovanje, implementaciju i upravljanje kompletnim bezbednosnim kontrolama u okruženjima Microsoft Azure i Microsoft 365, uključujući radna opterećenja veštačke inteligencije. Ovaj kurs obuhvata bezbednost identiteta i pristupa, zaštitu oblačne infrastrukture, bezbednost podataka i usluga, upravljanje bezbednosnim stanjem i otkrivanje i eksploataciju bezbednosnih signala.
Idealan za bezbednosne inženjere, administratore oblaka i profesionalce odgovorne za zaštitu oblačnih i hibridnih okruženja, ovaj kurs podržava vaš napredak ka SC-500 sertifikaciji, pružajući praktično iskustvo usmereno na scenarije iz stvarnog sveta.
Zašto izabrati obuku Cloud and AI Security Engineer?
Sa sve većom složenošću oblačnih i hibridnih okruženja i radnim opterećenjima veštačke inteligencije, organizacijama su potrebni stručnjaci sposobni da zaštite identitet, podatke, aplikacije i infrastrukturu u velikim razmerama. Sertifikat „Cloud and AI Security Engineer Associate“ (SC-500) potvrđuje vašu sposobnost da implementirate robusne bezbednosne kontrole i ojačate bezbednosnu poziciju unutar Microsoft ekosistema.
Ova obuka vam pomaže da efikasno obezbedite Microsoft Azure i Microsoft 365 okruženja, ublažite rizike i podržite zahteve za usklađenost i upravljanje, uz integraciju moderne najbolje prakse (pristup nultog poverenja, kontinuirana zaštita i bezbednost prilagođena veštačkoj inteligenciji).
Veštine koje ćete steći tokom obuke
Implementacija bezbednosnih kontrola u oblaku i veštačkoj inteligenciji
Naučite kako da definišete i primenite bezbednosne kontrole prilagođene oblačnim okruženjima i veštačkoj inteligenciji, jačajući svoju bezbednosnu poziciju i smanjujući površinu za napad.Upravljanje identitetom i upravljanjem pristupom (IAM)
Otkrijte kako da obezbedite autentifikaciju i autorizaciju pomoću Microsoft Entra-e, sprovedete uslovni pristup, upravljate identitetima i kontrolišete pristup resursima i aplikacijama.Zaštita podataka, aplikacija i usluga
Savladajte principe i mehanizme zaštite podataka (klasifikacija, šifrovanje, pristup) i primenite bezbednosne prakse na aplikacije i usluge koje se koriste u Microsoft ekosistemu.Praćenje, otkrivanje i reagovanje na pretnje
Razvijte svoje operativne bezbednosne reflekse koristeći signale, upozorenja i mogućnosti praćenja kako biste identifikovali, analizirali i rešavali rizike i incidente.Obezbeđivanje usklađenosti i upravljanja
Savladajte kako da podržite zahteve za usklađenost i upravljanje putem bezbednosnih kontrola, politika i izveštavanja usklađenih sa industrijskim standardima.Obezbeđivanje hibridnih i višeservisnih okruženja
Ojačajte svoju sposobnost da obezbedite okruženja kombinujući oblačne i zastarele resurse, uz održavanje doslednih kontrola i upravljanja rizicima.
Dinamična i interaktivna obuka vođena od strane instruktora
Ovu obuku vode instruktori sertifikovani koji pružaju scenarije iz stvarnog sveta i praktične vežbe. Učesnici stiču praktično iskustvo u obezbeđivanju okruženja Microsoft Azure i Microsoft 365, uključujući bezbednosna razmatranja vezana za radna opterećenja veštačke inteligencije, dok istovremeno razvijaju operativne veštine primenljive u poslovnom kontekstu.
Pristup je orijentisan na praksu kako bi podržao vaš profesionalni razvoj i vaš uspeh na ispitu za sertifikaciju SC-500.
Kome je namenjena ova obuka?
Ova obuka je idealna za:
- IT stručnjaci za bezbednost fokusirani na bezbednost u oblaku i hibridnim tehnologijama i zaštitu Microsoft okruženja
- Azure administratori i timovi za platformu odgovorni za implementaciju i upravljanje bezbednosnim kontrolama
- Stručnjaci koji ciljaju na sertifikaciju Cloud and AI Security Engineer Associate (SC-500)
- Organizacije koje žele da ojačaju svoju bezbednosnu poziciju u Microsoft Azure-u i Microsoft 365, integrišući prakse prilagođene novim upotrebama (uključujući AI)
Izgradite otpornu bezbednost u oblaku uz Microsoft Azure i Microsoft 365
Kurs SC-500 pruža vam znanje i veštine potrebne za efikasno obezbeđivanje Microsoft Azure i Microsoft 365 okruženja, uključujući moderne scenarije radnog opterećenja veštačke inteligencije. Upišite se danas da biste stekli globalno priznatu sertifikaciju i ubrzali svoju karijeru u sajber bezbednosti.
Često postavljana pitanja - SC-500 Obuka za bezbednost (FAQ)
Kurs SC-500 pokriva implementaciju kompletnih bezbednosnih kontrola za cloud, hibridna i AI okruženja. Naučićete o:
- Identitetu, pristupu i upravljanju (Microsoft Entra, PIM, uslovni pristup)
- Bezbednosti Key Vault-a (tajne, ključevi, sertifikati, pristup i mreža)
- Bezbednosti skladišta, baze podataka i mreže (NSG/ASG, Private Link, Firewall, Defender)
- Bezbednosti računara (virtuelne mašine, hibridni serveri, kontejneri/AKS, App Services, funkcije, WAF, API Management)
- Bezbednosti AI (kontrole i položaj za AI radna opterećenja, Copilot/agenti u zavisnosti od scenarija)
- Pozicioniranju, praćenju i operacijama (Defender for Cloud, Microsoft Sentinel, Security Copilot u zavisnosti od obima)
Ovaj kurs je namenjen bezbednosnim inženjerima i IT stručnjacima koji dizajniraju, primenjuju ili upravljaju bezbednosnim kontrolama u Microsoft ekosistemu: Azure, hibridna okruženja i povezane usluge (identitet, mreža, podaci, compute…).
Da biste maksimalno iskoristili obuku, preporučuje se da imate:
- Praktično iskustvo sa Azure (računarstvo, mreža, skladištenje) i hibridnim okruženjima
- Dobro poznavanje Microsoft Entra-e (identitet i pristup)
- Osnovno razumevanje bezbednosnih koncepata (nulto poverenje, najmanje privilegije, segmentacija, šifrovanje, evidentiranje)
Da. Obuka uključuje praktične vežbe i vođene scenarije za primenu koncepata (konfiguracija, validacija, istraživanje), kako bi se razvili refleksi koji se mogu direktno primeniti u stvarnim kontekstima.
U zavisnosti od scenarija, radićete sa servisima i alatima kao što su:
- Microsoft Entra ID (PIM, uslovni pristup, identiteti aplikacija)
- Azure Key Vault
- Microsoft Defender for Cloud (CSPM + zaštita radnog opterećenja)
- Microsoft Sentinel (izvori podataka, konektori, pravila, automatizacija)
- Azure Firewall, NSG/ASG, Private Link/Private Endpoints, Network Watcher
- AKS/kontejneri, App Service, funkcije, API Management, WAF
- AI bezbednosni elementi (položaj/kontrole u zavisnosti od servisa)
Sertifikacija SC-500 potvrđuje vašu sposobnost implementacije sveobuhvatnih bezbednosnih kontrola u Microsoft okruženjima, uključujući cloud/hibridne scenarije i AI radna opterećenja. Ona povećava vaš kredibilitet za uloge u cloud bezbednosti, bezbednosnom inženjerstvu, upravljanju bezbednošću i arhitekturi i pruža solidnu osnovu za napredovanje ka sertifikacijama ekspertskog nivoa (npr. SC-100).
Da, ova obuka je dostupna kao interaktivna virtuelna učionica putem Microsoft Teams-a, što omogućava polaznicima da prate nastavu na daljinu uz praktične laboratorijske vežbe i stručnu podršku.
Laboratorijske vežbe su orijentisane na teren i mogu da uključuju:
- Konfiguraciju uslovne kontrole pristupa i kontrole identiteta (PIM, MFA, identiteti aplikacija)
- Bezbednost Key Vault-a (pristup, mreža, tajne/ključevi/upravljanje sertifikatima)
- Implementacija mrežne kontrole (NSG/ASG, zaštitni zid, privatne krajnje tačke)
- Aktivaciju i interpretaciju signala u Defender for Cloud
- Prikupljanje i istraživanje podataka u
- Microsoft Sentinel-u (konektori, pravila, automatizacija)
- Scenariji bezbednosti računarstva (virtuelne mašine/serveri, kontejneri/AKS, App Services) i elemente bezbednosti veštačke inteligencije u zavisnosti od korišćenih usluga