Kursüberblick
In der heutigen digitalen Landschaft ist die Verwaltung von Zugriff und Berechtigungen entscheidend für den Schutz vertraulicher Informationen und der Sicherstellung der Compliance. Dieser intensive eintägige Kurs bietet einen umfassenden Einblick in microsoft Entra-Berechtigungsverwaltung, Zugriffsüberprüfungen, privilegierten Zugriff und Überwachung. Die Teilnehmer erfahren, wie Sie die Zugriffsverwaltung mit Der Berechtigungsverwaltung optimieren, gründliche Zugriffsüberprüfungen durchführen, um die geringsten Berechtigungen aufrechtzuerhalten, privilegierten Zugriff mit hohem Risiko zu verwalten und robuste Überwachungsstrategien zu implementieren, um Sicherheitsereignisse umgehend zu erkennen und darauf zu reagieren. Am Ende der Schulung werden die Teilnehmer mit den bewährten Methoden und umsetzbaren Erkenntnissen ausgestattet, um den Sicherheitsstatus ihrer Organisation zu verbessern.
Zielgruppe
Dieser Kurs richtet sich an Personen, die eine End-to-End-Berechtigungsverwaltungslösung basierend auf den Prinzipien von Zero Trust implementieren möchten. Schüler sollten Erfahrung mit Azure und Erfahrung bei der Erstellung von Identitäten haben und diesen Identitäten Zugriff auf Ressourcen gewähren.
Voraussetzungen
- Grundlegende Kenntnisse der Azure-Verwaltung.
- Möglichkeit zum Erstellen von Benutzern und Gruppen mithilfe von Microsoft Entra.
Kursinhalt
Planen und Implementieren der Berechtigungsverwaltung
- Einführung
- Definieren von Zugriffspaketen
- Übung: Erstellen und Verwalten eines Ressourcenkatalogs mit Microsoft Entra-Berechtigungsverwaltung
- Konfigurieren der Berechtigungsverwaltung
- Übung: Hinzufügen eines Annahmeberichts für Nutzungsbedingungen
- Übung: Verwalten des Lebenszyklus externer Benutzer mit Microsoft Entra Identity Governance
- Konfigurieren und Verwalten verbundener Organisationen
- Überprüfen von nach Benutzer aufgeschlüsselten Berechtigungen
- Modulbewertung
- Zusammenfassung und Ressourcen
Planen, Implementieren und Verwalten der Zugriffsüberprüfung
- Einleitung
- Planung für Zugriffsüberprüfungen
- Erstellen von Zugriffsüberprüfungen für Gruppen und Apps
- Programmgesteuertes Erstellen und Konfigurieren von Zugriffsüberprüfungen
- Überwachen der Ergebnisse von Zugriffsüberprüfungen
- Automatisieren von Verwaltungsaufgaben für Zugriffsüberprüfungen
- Konfigurieren wiederkehrender Zugriffsüberprüfungen
- Erkunden des Zugriffsüberprüfungs-Agents in Microsoft Entra
- Modulbewertung
- Zusammenfassung und Ressourcen
Überwachen und Verwalten von Microsoft Entra ID
- Einführung
- Analysieren und Untersuchen von Anmeldeprotokollen zur Behebung von Zugriffsproblemen
- Überprüfen und Überwachen von Microsoft Entra-Überwachungsprotokollen
- Übung: Verbinden von Daten aus Microsoft Entra ID mit Microsoft Sentinel
- Exportieren von Protokollen in SIEM-Systeme (Security Information and Event Management) von Drittanbietern
- Analysieren von Microsoft Entra-Arbeitsmappen und -Berichten
- Überwachen des Sicherheitsstatus mit der Identitätssicherheitsbewertung
- Modulbewertung
- Zusammenfassung und Ressourcen
Planen und Implementieren von privilegiertem Zugriff
- Einleitung
- Definieren einer Strategie für privilegierten Zugriff für Administrative Benutzer
- Konfigurieren von Privileged Identity Management für Azure-Ressourcen
- Übung konfigurieren Privileged Identity Management für Microsoft Entra-Rollen
- Übung: Zuweisen von Microsoft Entra-Rollen in Privileged Identity Management
- Übung zum Zuweisen von Azure-Ressourcenrollen in Privileged Identity Management
- Planen und Konfigurieren von Privilegierten Zugriffsgruppen
- Analysieren des Überwachungsverlaufs und der Berichte von Privileged Identity Management
- Erstellen und Verwalten von Notfallzugriffskonten
- Modulbewertung
- Zusammenfassung und Ressourcen
