Manage identity, access, and governance20–25%Sichere den Zugriff auf Ressourcen mit Microsoft Entra ID (PIM, Conditional Access, MFA/passwordless, App-Registrierungen und Enterprise Apps, OAuth-Consent, Managed Identities). Sichere Secrets und Schlüssel mit Azure Key Vault (Bereitstellung, Zugriff, Firewall, Keys/Secrets/Zertifikate, Defender for Key Vault, Secret Scanning mit Defender CSPM). Implementiere Governance für Sicherheit und regulatorische Compliance (Azure Policy, regulatorische Compliance und Sicherheitsstandards in Defender for Cloud, Resource Locks, Rollenzuweisungen und benutzerdefinierte Rollen in Azure- und Entra-RBAC, Behebung überprivilegierter Zugriffe, Schutz mit Azure Backup, Infrastructure as Code).
≈ 14 h Secure storage, databases, and networking25–30%Implementiere Sicherheit für Storage Accounts (Storage-Firewallregeln, Defender for Storage, Zugriffsrichtlinien). Implementiere Sicherheit für Datenbanken (Sicherheit auf Plattformebene für Azure SQL, Auditing für Azure SQL Database und Managed Instance, Defender for Databases). Implementiere Sicherheit für Azure-Netzwerkdienste (NSGs und ASGs, Azure Virtual Network Manager, Virtual WAN, VPN, Microsoft Entra Private Access, Private Endpoints und Private Link, Azure Firewall, effektive Sicherheitsregeln im Network Watcher).
≈ 17 h Secure compute20–25%Implementiere Sicherheit für KI (Datenüberexposition in SharePoint, Purview DSPM für KI-Risiken in Microsoft Copilot und KI-Apps, Echtzeitschutz in Copilot Studio, Conditional Access und Blast-Radius-Analyse für Microsoft Entra Agent ID, AI Gateway in Azure API Management für Microsoft Foundry, Defender for AI Service, Guardrails für Foundry-Agenten, Dashboard für Daten- und KI-Sicherheit). Implementiere Sicherheit für Server und VMs (Datenträgerverschlüsselung, Azure Bastion, JIT VM Access, Azure Arc, Defender for Servers mit Schwachstellen-Scanning/EDR/agentenlosem Scanning, Secure Boot/vTPM/Integritätsüberwachung, Azure Machine Configuration). Implementiere Sicherheit für Application-Platform-Dienste (Defender for Containers, AKS, Azure Container Registry/Instances/Apps, Azure Functions, Logic Apps, App Service, Azure Web Application Firewall, Backend-Schutz in API Management).
≈ 14 h Manage and monitor security posture20–25%Verwalte den Sicherheitsstatus mit Microsoft Defender for Cloud (Defender CSPM, Compliance mit Sicherheits-Frameworks, Workload-Schutzpläne, Multicloud-Connectors für AWS und GCP, Defender Vulnerability Management, Defender External Attack Surface Management). Implementiere die Erfassung von Aktivitäten und Ereignissen in Microsoft Sentinel (Workspaces und Rollen, Content Hub, Data Connectors, Syslog/CEF, Windows-Sicherheitsereignisse über Data Collection Rules und WEF, benutzerdefinierte Log-Tabellen, Automatisierungsregeln und Playbooks, Datenaufbewahrung, Purview-Audit-Abfragen in Defender XDR). Implementiere Microsoft Security Copilot (Workspaces, Berechtigungen und Rollen, Plugins, Microsoft- und Security-Store-Agenten).
≈ 14 h