Présentation

Effectué

Ce module vise à donner aux administrateurs les connaissances et les compétences nécessaires pour planifier et implémenter des mesures de sécurité robustes pour l’accès privé aux ressources Azure, la protection des données sensibles et l’amélioration de l’intégrité du réseau.

Scénario

Prenons un exemple : vous êtes spécialiste de la sécurité Azure chargé de sécuriser l’accès aux ressources Azure dans un environnement d’entreprise. Votre organisation fait appel aux services Azure pour ses applications et données critiques, et vous devez vous assurer que seuls les utilisateurs autorisés peuvent y accéder tout en maintenant des niveaux élevés de sécurité.

Objectifs d’apprentissage

À la fin de ce module, les participants seront en mesure d’effectuer les tâches suivantes :

  • Planifier et implémenter des stratégies de sécurité pour l’accès privé aux ressources Azure et la protection des données et ressources sensibles.
  • Utiliser efficacement des points de terminaison de service de réseau virtuel pour sécuriser l’accès aux services Azure.
  • Planifier et implémenter des points de terminaison privés pour activer une connectivité de réseau privé aux services Azure.
  • Créer et gérer des services Private Link pour exposer en toute sécurité les ressources aux consommateurs.
  • Intégrer Azure App Service et Azure Functions aux réseaux virtuels pour renforcer la sécurité et l’isolation.
  • Configurer les paramètres de sécurité réseau d’une instance App Service Environment (ASE) pour protéger les applications web.
  • Établir des configurations de sécurité réseau pour une instance Azure SQL Managed Instance afin de sécuriser les bases de données et l’accès aux données.

Objectifs

Le module vise à fournir aux participants les connaissances et les compétences nécessaires pour concevoir, implémenter et gérer une stratégie de sécurité complète afin de bénéficier d’un accès privé à des ressources Azure. Les participants pourront sécuriser efficacement leurs données et applications critiques, s’assurant ainsi que seuls les utilisateurs et systèmes autorisés peuvent y accéder et préservant l’intégrité de l’environnement réseau Azure.