Plan obuke
Implement end‑to‑end security controls for cloud and AI workloads (SC-500T00)
Module 1: Secure access to resources by using Microsoft Entra
- Manage and implement authentication methods in Microsoft Entra ID
- Implement and configure Privileged Identity Management (PIM)
- Authenticate your API plugin for declarative agents with secured APIs
Module 2: Secure Azure Key Vault with defense in depth for the cloud and AI workloads
- Configure and secure Azure Key Vault
- Manage keys and secrets in Azure Key Vault
- Manage certificates and monitor Azure Key Vault
- Protect Azure Key Vault with Microsoft Defender for Cloud
Module 3: Enforce security governance and regulatory compliance
- Enforce governance with Azure Policy and resource locks
- Configure security controls and remediate recommendations in Defender for Cloud
- Evaluate regulatory compliance in Defender for Cloud
- Manage and right-size RBAC role assignments for least privilege
- Protect backup data with Azure Backup security features
- Implement security controls in infrastructure as code
Module 4: Implement security for Azure Storage for the cloud and AI security engineer
- Describe Azure storage services
- Implement security and manage access for Azure Storage
- Configure network security for Azure Storage
- Implement Microsoft Defender for Storage
Module 5: Implement security for Azure SQL databases
- Configure platform-level security for Azure SQL
- Configure auditing for Azure SQL Database and SQL Managed Instance
- Implement Microsoft Defender for Databases
Module 6: Implement network security controls in Azure
- Segment and isolate Azure workloads using network security controls
- Centralize and enforce traffic inspection using Azure Firewall
- Secure remote and hybrid connectivity using VPN gateways and Microsoft Entra Private Access
- Eliminate public network exposure of Azure PaaS services
Module 7: Implement security for AI
- Secure access for Microsoft Entra Agent Identity
- Analyze AI identity risks using Microsoft Defender XDR
- Enable real-time protection for Copilot Studio agents
- Configure AI Gateway security in Microsoft Foundry
- Configure and manage guardrails in Microsoft Foundry
- Protect AI workloads with Microsoft Defender for Cloud
Module 8: Implement security for servers and virtual machines
- Implement disk encryption for Azure virtual machines
- Configure trusted launch security features for Azure virtual machines
- Plan and implement Azure Bastion
- Manage security for Arc-enabled hybrid servers
- Implement Microsoft Defender for Servers
- Enable and enforce just-in-time VM access
- Enforce VM security configuration with Azure Machine Configuration
Module 9: Secure Azure application platform services for the cloud and AI security engineer
- Detect container risks using Microsoft Defender for Containers
- Implement security controls for Azure Kubernetes Service
- Implement security controls for Azure Container Registry, Container Instances, and Container Apps
- Implement security controls for Azure Function apps and Logic apps
- Implement security controls for Azure App Services and Web Application Firewall
- Implement API backend security using Azure API Management
Module 10: Manage security posture by using Microsoft Defender for Cloud
- Connect hybrid and multicloud environments to Microsoft Defender for Cloud
- Identify security risks by using Cloud Security Posture Management
- Discover unprotected assets and vulnerabilities by using Microsoft Defender External Attack Surface Management
- Evaluate regulatory compliance in Defender for Cloud
- Enable and configure workload protection plans in Microsoft Defender for Cloud
- Configure Microsoft Defender Vulnerability Management settings for Azure VMs
Module 11: Implement activity and event collection in Microsoft Sentinel
- Create and manage Microsoft Sentinel workspaces
- Manage content in Microsoft Sentinel
- Connect Microsoft services to Microsoft Sentinel
- Connect syslog data sources to Microsoft Sentinel
- Connect Common Event Format logs to Microsoft Sentinel
- Connect Windows hosts to Microsoft Sentinel
- Implement automation rules and playbooks in Microsoft Sentinel
- Manage data storage and query audit logs in Microsoft Sentinel
Module 12: Deploy and operate Microsoft Security Copilot
- Describe Microsoft Security Copilot
- Configure workspaces for Microsoft Security Copilot
- Manage plugins and agents in Microsoft Security Copilot
Microsoft Cybersecurity Architect (SC-100T00)
Module 1: Design solutions that align with security best practices and priorities
- Introduction to Zero Trust and best practice frameworks
- Design security solutions that align with the Cloud Adoption Framework (CAF) and Well-Architected Framework (WAF)
- Design solutions that align with the Microsoft Cybersecurity Reference Architecture (MCRA) and Microsoft cloud security benchmark (MCSB)
- Design a resiliency strategy for ransomware and other attacks based on Microsoft Security Best Practices
- Case study: Design solutions that align with security best practices and priorities
Module 2: Design security operations, identity, and compliance capabilities
- Design solutions for regulatory compliance
- Design solutions for identity and access management
- Design solutions for securing privileged access
- Design solutions for security operations
- Case study: Design security operations, identity, and compliance capabilities
Module 3: Design security solutions for applications and data
- Design solutions for securing Microsoft 365
- Design solutions for securing applications
- Design solutions for securing an organization’s data
- Case study: Design security solutions for applications and data
Module 4: Design security solutions for infrastructure
- Specify requirements for securing SaaS, PaaS, and IaaS services
- Design solutions for security posture management in hybrid and multicloud environments
- Design solutions for securing server and client endpoints
- Design solutions for network security
- Case study: Design security solutions for infrastructure
Pregled kursa SC-100
Preporučeno predznanje
- Najbolje bezbednosne prakse i sektorski bezbednosni zahtevi: Poznavanje koncepata kao što su višeslojne kontramere, privilegovani pristup, kontrola pristupa zasnovana na ulogama, višefaktorska autentifikacija, podeljena odgovornost i zero trust model.
- Bezbednosni protokoli: Uključujući virtuelne privatne mreže (VPN), Internet Security Protocol (IPSec), Secure Socket Layer (SSL) protokol, metode šifrovanja diska i podataka.
- Implementacija Azure radnih opterećenja: Ovaj kurs ne pokriva osnove Azure upravljanja, već se oslanja na postojeće znanje i dodaje specifične bezbednosne informacije.
- Windows i Linux operativni sistemi i skript jezici: Laboratorijske vežbe mogu koristiti PowerShell i CLI.
- Oblasti identiteta i pristupa, zaštite platformi, bezbednosnih operacija, obezbeđivanja podataka i obezbeđivanja aplikacija.
- Hibridne i cloud implementacije.
Stručno usavršavanje i sertifikacija
Karakteristike ispita
- Kodovi: SC-500 i SC-100
- Nazivi: Implementing End-to-End Security Controls for Cloud and AI Workloads i Microsoft Cybersecurity Architect
- Trajanje: 150 minuta za SC-500 i 120 minuta za SC-100
- Broj pitanja: 40 do 60 svaki
- Format pitanja: Višestruki izbor, višestruke odgovore, zasnovano na scenarijima
- Prolazna ocena: 700 od 1000
- Cena: 330 USD
Teme ispita
- Upravljanje identitetom i pristupom
- Bezbedno skladištenje, baze podataka i mreža
- Bezbedno računarstvo
- Upravljanje i praćenje bezbednosnog stanja
- Dizajniranje rešenja koja se usklađuju sa najboljim bezbednosnim praksama i prioritetima
- Dizajniranje funkcionalnosti vezanih za bezbednosne operacije, identitete i usklađenost
- Dizajniranje bezbednosnih rešenja za infrastrukturu
- Dizajniranje bezbednosnih rešenja za aplikacije i podatke
Fleksibilni pristupi sertifikaciji
Više putanja do Microsoft Certified: Cybersecurity Architect Expert sertifikacije
Microsoft Certified: Cybersecurity Architect Expert sertifikacija nudi fleksibilne putanje koje se prilagođavaju različitim profesionalnim pozadinama i oblastima ekspertize. Dok naša preporučena putanja kombinuje SC-500 (Cloud and AI Security Engineer) sa SC-100 (Cybersecurity Architect), imate alternativne osnovne opcije.
Izaberite svoju osnovnu sertifikaciju
-
Opcija 1: SC-500 (preporučeno)
-
Opcija 2: SC-200
-
Opcija 3: SC-300
- Fokus na implementaciju bezbednosnih kontrola i održavanje bezbednosne pozicije
- Idealno za bezbednosne profesionalce koji rade sa Azure okruženjima
- Sveobuhvatno pokrivanje identiteta, zaštite platforme, bezbednosti podataka i bezbednosnih operacija
- Idealno za profesionalce bezbednosnih operacija i lovce na pretnje
- Naglašava mogućnosti otkrivanja pretnji, istraživanja i odgovora
- Neophodno za profesionalce sa SOC i iskustvom odgovora na incidente
- Istražite SC-200 Security Operations Analyst obuku za sertifikaciju
- Savršeno za profesionalce koji se specijalizuju za upravljanje identitetom i pristupom
- Pokriva upravljanje identitetom, upravljanje pristupom i zaštitu identiteta
- Čvrsta osnova za arhitekte bezbednosti fokusirane na rešenja identiteta
- Istražite SC-300 Identity and Access Administrator obuku za sertifikaciju
Vaša postojeća sertifikacija se računa
Već ste sertifikovani? Ako posedujete bilo koju od ovih Associate-level sertifikacija (SC-500, SC-200 ili SC-300), možete direktno da pređete na SC-100 (Cybersecurity Architect) da biste postigli Expert-level akreditaciju. Ovaj fleksibilan pristup prepoznaje vašu postojeću ekspertizu dok nadograđuje vaše specijalizovano znanje.
Kompletna Expert sertifikacija
Bez obzira na vašu izabranu osnovu, završavanjem SC-100 (Cybersecurity Architect) steći ćete prestižnu Microsoft Certified: Cybersecurity Architect Expert sertifikaciju, koja potvrđuje vaše sveobuhvatne veštine u dizajniranju i evaluaciji strategija sajberbednosti kroz Zero Trust, GRC, SecOps, podatke i aplikacije.
Spremni ste da unapredite svoju karijeru? Kontaktirajte nas da razgovaramo o tome koja putanja se najbolje uklapa sa vašim profesionalnim ciljevima i trenutnom ekspertizom.
Cybersecurity Architect obuka (SC-500 + SC-100)
Zašto odabrati Cybersecurity Architect Expert program?
U kontekstu gde su cyber bezbednosne pretnje sve složenije, organizacije trebaju eksperте koji su sposobni da dizajniraju i implementiraju sveobuhvatna bezbednosna rešenja. Ovaj program premošćava jaz između operativne i arhitekturalne ekspertize, omogućavajući profesionalcima da zaštite Azure okruženja i implementiraju strateške bezbednosne inicijative.
Dobijanjem ovih sertifikacija, potvrđujete svoje kompetencije za zaštitu osetljivih podataka, prevenciju cyber napada i vođenje bezbednosnih strategija u modernim IT ekosistemima.
Veštine koje ćete steći tokom obuke
Obezbeđivanje cloud i hibridnih infrastruktura
Naučite da konfigurišete robusne bezbednosne mere za Azure okruženja, uključujući šifrovanje podataka, zaštitu identiteta i upravljanje pristupom.Implementacija zaštite od pretnji
Ovladajte naprednim tehnikama za otkrivanje, analizu i odgovaranje na bezbednosne pretnje pomoću alata kao što su Microsoft Sentinel i Azure Security Center.Dizajniranje sveobuhvatnih cyber bezbednosnih strategija
Steknite veštine potrebne za kreiranje bezbednosnih arhitektura koje odgovaraju poslovnim potrebama i regulatornim zahtevima.Vođenje bezbednosnih operacija
Razvijte ekspertizu u upravljanju SOC procesima, odgovoru na incidente i procenama ranjivosti.Garantovanje usklađenosti sa industrijskim standardima
Naučite da primenjujete najbolje prakse za poštovanje pravnih, regulatornih i organizacionih zahteva.Saradnja sa timovima
Radite efikasno sa IT, poslovnim i bezbednosnim zainteresovanim stranama za usklađivanje bezbednosnih praksi sa organizacionim ciljevima.
Praktična obuka koju vode instruktori
Ovaj program obuke drže Microsoft sertifikovani instruktori koji donose svoju praktičnu ekspertizu i konkretne scenarije u učionicu. Kroz praktične vežbe i interaktivne sesije, učesnici stiču potrebno samopouzdanje za primenu svojih znanja dok se pripremaju za SC-500 i SC-100 sertifikacione ispite.
Kome je namenjena ova obuka?
Ovaj program obuke je idealan za:
- Bezbednosne inženjere koji napreduju ka ulogama arhitekata u cyber bezbednosti
- IT profesionalce koji upravljaju bezbednosnim rešenjima u Azure okruženjima
- Cyber bezbednosne arhitekte koji se pripremaju za sertifikacije ekspertskog nivoa
- Organizacije koje traže naprednu ekspertizu u dizajniranju i implementaciji bezbednosnih strategija
Transformišite bezbednosne izazove u strateška rešenja
Program obuke Microsoft Certified: Cybersecurity Architect Expert (SC-500 + SC-100) vam pruža veštine i sertifikacije potrebne za dizajniranje, implementaciju i vođenje sveobuhvatnih cyber bezbednosnih strategija. Prijavite se već danas da dobijete priznanje ekspertskog nivoa i unapredite svoju karijeru u cyber bezbednosti.
Često postavljana pitanja - Azure bezbednost SC-500 + SC-100 sertifikacioni program (FAQ)
Program uključuje SC-500 (Cloud and AI Security Engineer Associate) i SC-100 (Cybersecurity Architect Expert) sertifikacije.
Dizajniran je za bezbednosne inženjere, arhitekte i IT profesionalce specijalizovane za cyber bezbednost u Azure okruženjima.
Preporučuje se poznavanje Azure bezbednosnih alata i osnovno razumevanje bezbednosnih okvira.
Da, učesnici realizuju praktične aktivnosti za primenu bezbednosnih koncepata na stvarne scenarije.
Radićete sa Azure Security Center, Microsoft Sentinel, Microsoft Defender i drugim Azure bezbednosnim rešenjima.
Ove sertifikacije potvrđuju vaše kompetencije u obezbeđivanju cloud okruženja i dizajniranju cyber bezbednosnih strategija, poboljšavajući vaše karijerne perspektive u naprednim bezbednosnim ulogama.