Scheda corso
NovaNext Training / Microsoft / Microsoft 365 / Microsoft 365 Security Administration

Microsoft 365 Security Administration

Codice
MS-500T00
Durata
4 Giorni
Prezzo
1.600,00 € (iva escl.)
Lingua
Italiano
Modalità
Virtual Classroom
Corso in aula
* Disponibile pagamento con Voucher
* Il prezzo potrebbe differire in base al cambio del dollaro
       

 

Schedulazione
Luogo Data Iscrizione
A Richiesta

In questo corso MS-500 Microsoft 365 Security Administration, gli allievi apprendono le modalità con cui rendere sicuri gli accessi alle risorse di una organizzazione.

Vengono trattati argomenti quali password protection, multi-factor authentication, Azure Identity Protection, Active Directory federation services, Azure AD Connect, e Conditional Access.

Vengono anche valutate possibili soluzioni per l’accesso esterno all’ambiente Microsoft 365.

Successivamente il corso approfondisce le possibili minacce all’ambiente Microsoft 365 e le modalità di protezione.

L’allievo impara ad utilizzare Secure Score, Exchange Online protection, Azure Advanced Threat Protection, Windows Defender Advanced Threat Protection, e Microsoft 365 Threat Intelligence.

Si discute anche di sicurezza di app e di dispositivi mobili.

L’argomento successivo del corso vede l’approfondimento delle tecnologie di protezione delle informazioni: information rights managed content, message encryption, policy e regole per la protezione del dato.

L’allievo impara anche ad effettuare il deployment di Microsoft Cloud App Security.

L’ultima parte del corso approfondisce l’aspetto di governance dei dati in Microsoft 365, e le modalità di ricerca e investigazione.

Nello specifico si affrontano argomenti quali data retention policies, in-place records management for SharePoint, email retention, eDiscovery investigations.

Questa parte del corso può anche essere utile a quelle organizzazioni che necessitano di prepararsi per il Global Data Protection Regulation (GDPR).

 

Prerequisiti
  • Conoscenza di base dal punto di vista concettuale di Microsoft Azure.
  • Esperienza di lavoro con device Windows 10.
  • Esperienza con Office 365.
  • Comprensione di base dei concetti di autorizzazione e autenticazione.
  • Conoscenza di base dei concetti di networking.
  • Esperienza nella gestione di dispositivi mobili.

 

Obiettivi
  • Administer user and group access in Microsoft 365.
  • Explain and manage Azure Identity Protection.
  • Plan and implement Azure AD Connect.
  • Manage synchronized user identities.
  • Explain and use conditional access.
  • Describe cyber-attack threat vectors.
  • Explain security solutions for Microsoft 365.
  • Use Microsoft Secure Score to evaluate and improve your security posture.
  • Configure various advanced threat protection services for Microsoft 365.
  • Plan for and deploy secure mobile devices.
  • Implement information rights management.
  • Secure messages in Office 365.
  • Configure Data Loss Prevention policies.
  • Deploy and manage Cloud App Security.
  • Implement Windows information protection for devices.
  • Plan and deploy a data archiving and retention system.
  • Create and manage an eDiscovery investigation.
  • Manage GDPR data subject requests.
  • Explain and use sensitivity labels.

 

Destinatari

Questo corso si rivolge a IT Professional che ricoprono il ruolo di Security Administrator.

L’amministratore della sicurezza di Microsoft 365 collabora con il Microsoft 365 Enterprise Administrator, con gli stakeholder aziendali e con altri amministratori di workload per pianificare e implementare le strategie di sicurezza e per garantire che le soluzioni siano conformi alle politiche e alle normative dell’organizzazione.

Questo ruolo protegge in modo proattivo gli ambienti aziendali Microsoft 365.

Le responsabilità comprendono la risposta alle minacce, l’implementazione, la gestione e il monitoraggio delle soluzioni di sicurezza e conformità per l’ambiente Microsoft 365. Rispondono agli incidenti, alle indagini e all’applicazione della governance dei dati. L’amministratore della sicurezza Microsoft 365 ha familiarità con i workload di Microsoft 365 e con gli ambienti ibridi.

Questo ruolo ha forti competenze ed esperienza in materia di protezione dell’identità, protezione delle informazioni, protezione dalle minacce, gestione della sicurezza e governance dei dati.

 

Contenuti

Module 1: User and Group Management

  • Information Protection Concepts
  • The Zero Trust model
  • Plan your identity and authentication solution
  • User accounts and roles
  • Identity Management

Module 2: Identity Synchronization and Protection

  • Plan directory synchronization
  • Configure and manage synchronized identities
  • Password management
  • Azure AD Identity Protection

Module 3: Access Management

  • Conditional access
  • Manage device access
  • Role Based Access Control (RBAC)
  • Solutions for external access

Module 4: Security in Microsoft 365

  • Threat vectors and data breaches
  • Security strategy and principles
  • Security solutions for Microsoft 365
  • Secure Score

Module 5: Threat Protection

  • Exchange Online Protection (EOP)
  • Office 365 Advanced Threat Protection
  • Manage Safe Attachments
  • Manage Safe Links
  • Azure Advanced Threat Protection
  • Microsoft Defender Advanced Threat Protection

Module 6: Threat Management

  • Security dashboard
  • Threat investigation and response
  • Azure Sentinel
  • Advanced Threat Analytics

Module 7: Cloud Application Security

  • Deploy Cloud Application Security
  • Use cloud application security information

Module 8: Mobility

  • Mobile Application Management (MAM)
  • Mobile Device Management (MDM)
  • Deploy mobile device services
  • Enroll devices to Mobile Device Management

Module 9: Information Protection

  • Information protection concepts
  • Sensitivity labels
  • Azure Information Protection (AIP)
  • Windows Information Protection (WIP)

Module 10: Rights Management and Encryption

  • Information Rights Management (IRM)
  • Secure Multipurpose Internet Mail Extension (S-MIME)
  • Office 365 Message Encryption

Module 11: Data Loss Prevention

  • Data loss prevention fundamentals
  • Create a DLP policy
  • Create a DLP policy to protect documents
  • Policy tips

Module 12: Archiving and Retention

  • Archiving in Microsoft 365
  • Retention in Microsoft 365
  • Retention policies in the Microsoft 365 Compliance Center
  • Archiving and Retention in Exchange
  • In-place Records Management in SharePoint

Module 13: Content Search and Investigation

  • Content Search
  • Audit Log Investigations
  • Advanced eDiscovery

Module 14: Compliance in Microsoft 365

  • Compliance center
  • Compliance center solutions
  • Building ethical walls in Exchange Online