Il corso Microsoft SC-500 prepara i professionisti della sicurezza a progettare, implementare e gestire controlli di protezione end-to-end negli ambienti Microsoft Azure, Microsoft 365, ibridi e multi-cloud.
La crescente diffusione di Microsoft 365, Azure, servizi multi-cloud e applicazioni di intelligenza artificiale richiede una visione integrata e controlli di sicurezza applicati lungo l’intero ciclo di vita delle risorse digitali.
Il percorso affronta in modo integrato la protezione delle identità, delle reti, dei dati, dei database, delle applicazioni, delle macchine virtuali e delle infrastrutture cloud. Una particolare attenzione è dedicata ai nuovi rischi introdotti dall’intelligenza artificiale generativa, dagli agenti autonomi e dalle applicazioni basate su Microsoft Copilot e Microsoft Foundry.
Attraverso spiegazioni guidate, dimostrazioni ed esercitazioni pratiche, i partecipanti imparano a utilizzare Microsoft Entra ID, Azure Key Vault, Microsoft Defender for Cloud, Microsoft Defender XDR, Microsoft Sentinel, Microsoft Purview e Microsoft Security Copilot per prevenire gli accessi non autorizzati, individuare le vulnerabilità, monitorare la postura di sicurezza e rispondere alle minacce.
Il corso è indicato sia per chi svolge attività operative di cloud security, sia per chi desidera prepararsi all’esame Microsoft SC-500 e alla certificazione Microsoft Certified: Cloud and AI Security Engineer Associate.
Il corso è rivolto a:
- Security Engineer;
- Cloud Security Engineer;
- amministratori Microsoft Azure;
- amministratori Microsoft 365;
- sistemisti e responsabili di infrastrutture ibride;
- network engineer;
- professionisti SOC e Security Operations Analyst;
- responsabili della sicurezza informatica;
- consulenti di cybersecurity;
- DevOps Engineer e Cloud Architect;
- professionisti coinvolti nella protezione di applicazioni e infrastrutture AI;
- candidati all’esame Microsoft SC-500.
Il corso è inoltre indicato per organizzazioni che intendono sviluppare competenze interne nella gestione della sicurezza Microsoft, nella protezione del cloud e nella sicurezza delle soluzioni di intelligenza artificiale.
Il corso consente di acquisire competenze immediatamente applicabili per:
- proteggere identità, account privilegiati e accessi alle risorse;
- applicare criteri di sicurezza e compliance;
- proteggere reti, storage, database e servizi applicativi;
- mettere in sicurezza macchine virtuali, container e ambienti Kubernetes;
- individuare vulnerabilità e configurazioni non conformi;
- proteggere applicazioni, dati e infrastrutture utilizzate dai sistemi AI;
- centralizzare il monitoraggio e la gestione degli eventi di sicurezza;
- utilizzare strumenti Microsoft di threat detection, posture management e incident response.
Modulo 1
Il ruolo del Cloud and AI Security Engineer
- Evoluzione della sicurezza Microsoft
- Differenze tra sicurezza Azure, Microsoft 365 e sicurezza end-to-end
- Ambienti cloud, ibridi e multi-cloud
- Responsabilità del Cloud and AI Security Engineer
- Modello Zero Trust
- Principio del privilegio minimo
- Difesa in profondità
- Shared Responsibility Model
- Microsoft Cloud Security Benchmark
- Panoramica degli strumenti Microsoft Security
- Microsoft Defender for Cloud
- Microsoft Defender XDR
- Microsoft Sentinel
- Microsoft Purview
- Microsoft Security Copilot
Modulo 2
Protezione delle identità con Microsoft Entra ID
- Identità cloud, ibride e workload identity
- Utenti, gruppi, ruoli e identità esterne
- Autenticazione e autorizzazione
- Autenticazione multifattore
- Metodi di autenticazione passwordless
- Microsoft Authenticator
- Passkey e FIDO2
- Criteri di accesso condizionale
- Protezione degli accessi amministrativi
- Identity Protection
- Gestione delle identità a rischio
- Enterprise Applications
- Registrazioni delle applicazioni
- Service Principal
- OAuth, consenso e autorizzazioni
- Managed Identities per risorse Azure
- Microsoft Entra Agent ID
- Gestione delle identità per agenti e applicazioni AI
Modulo 3
Privileged Access e governo delle autorizzazioni
- Azure Role-Based Access Control
- Ruoli Azure e ruoli Microsoft Entra
- Ruoli predefiniti e personalizzati
- Assegnazione delle autorizzazioni
- Scope delle autorizzazioni
- Principio del minimo privilegio
- Privileged Identity Management
- Assegnazioni permanenti e temporanee
- Attivazione Just-in-Time dei ruoli
- Access Review
- Individuazione degli account sovraprivilegiati
- Remediation delle autorizzazioni eccessive
- Protezione degli account amministrativi
- Emergency Access Account
Modulo 4
Protezione di chiavi, certificati e segreti
- Introduzione ad Azure Key Vault
- Key Vault e Managed HSM
- Creazione e configurazione di un Key Vault
- Modelli di autorizzazione
- Access Policy e Azure RBAC
- Protezione dell’accesso di rete
- Firewall e Private Endpoint
- Gestione di chiavi, segreti e certificati
- Rotazione delle chiavi
- Backup e ripristino
- Logging e auditing
- Defender for Key Vault
- Individuazione dei segreti esposti
- Integrazione con applicazioni e workload
- Utilizzo delle Managed Identities
Modulo 5
Governance, sicurezza e conformità
- Governance della sicurezza cloud
- Management Group, subscription e resource group
- Azure Policy
- Definizioni e iniziative
- Policy predefinite e personalizzate
- Effetti delle policy
- Audit, Deny, DeployIfNotExists e Modify
- Remediation delle risorse non conformi
- Regulatory Compliance Dashboard
- Standard e framework di conformità
- Microsoft Cloud Security Benchmark
- Security Standards in Defender for Cloud
- Raccomandazioni di sicurezza
- Resource Lock
- Protezione dei backup
- Azure Backup Security
- Immutable Vault e soft delete
- Governance tramite Infrastructure as Code
- Controlli di sicurezza in ARM, Bicep e Terraform
Modulo 6
Sicurezza dello storage e dei dati
- Modello di sicurezza di Azure Storage
- Autenticazione mediante Microsoft Entra ID
- Shared Key e Shared Access Signature
- Controllo degli accessi allo storage
- Firewall degli account di archiviazione
- Private Endpoint
- Service Endpoint
- Crittografia dei dati
- Microsoft-managed key e customer-managed key
- Soft delete
- Versioning
- Immutable Storage
- Protezione da cancellazioni e ransomware
- Defender for Storage
- Rilevamento delle minacce allo storage
- Controllo degli accessi a Blob Storage e Azure Files
Modulo 7
Sicurezza dei database Azure
- Sicurezza di Azure SQL Database
- Sicurezza di Azure SQL Managed Instance
- Autenticazione Microsoft Entra
- Amministratore Microsoft Entra per SQL
- Controllo degli accessi al database
- Transparent Data Encryption
- Customer-managed key
- Always Encrypted
- Dynamic Data Masking
- Row-Level Security
- Vulnerability Assessment
- Database Auditing
- Defender for SQL
- Defender for open-source relational databases
- Protezione dei database Cosmos DB
- Logging e monitoraggio delle attività
Modulo 8
Protezione delle reti Azure
- Architettura della sicurezza di rete
- Segmentazione e microsegmentazione
- Network Security Group
- Application Security Group
- User Defined Route
- Azure Virtual Network Manager
- Network Security Admin Rules
- Sicurezza delle connessioni VPN
- Point-to-Site e Site-to-Site
- Azure Virtual WAN
- Secure Virtual Hub
- Azure Firewall
- Azure Firewall Policy
- Threat Intelligence
- TLS Inspection
- IDPS
- Microsoft Entra Private Access
- Private Endpoint e Private Link
- Service Endpoint
- Network Watcher
- Analisi delle regole di sicurezza effettive
- Flow Logs e Connection Monitor
- Web Application Firewall
- Application Gateway e Front Door
- Protezione DDoS
Modulo 9
Sicurezza di server e macchine virtuali
- Sicurezza delle macchine virtuali Azure
- Trusted Launch
- Secure Boot
- Virtual Trusted Platform Module
- Integrity Monitoring
- Crittografia dei dischi
- Encryption at Host
- Confidential Disk Encryption
- Azure Bastion
- Just-in-Time VM Access
- Riduzione dell’esposizione delle porte di amministrazione
- Azure Arc
- Server ibridi e multi-cloud
- Defender for Servers
- Vulnerability Assessment
- Endpoint Detection and Response
- Agentless Scanning
- Microsoft Defender for Endpoint
- Azure Machine Configuration
- Applicazione e monitoraggio delle configurazioni di sicurezza
Modulo 10
Sicurezza di container e servizi applicativi
- Sicurezza delle applicazioni cloud-native
- Sicurezza di Azure Kubernetes Service
- Autenticazione e autorizzazione in AKS
- Integrazione con Microsoft Entra ID
- Network Policy
- Workload Identity
- Secrets management
- Defender for Containers
- Vulnerability assessment delle immagini
- Runtime protection
- Azure Container Registry
- Controlli di accesso al registro
- Scansione delle immagini
- Azure Container Instances
- Azure Container Apps
- Azure Functions
- Azure Logic Apps
- Azure App Service
- Autenticazione delle applicazioni
- Accesso di rete privato
- Web Application Firewall
- Azure API Management
- Protezione delle API
- Backend API security policy
Modulo 11
Sicurezza dei carichi di lavoro AI e degli agenti
- Rischi specifici dell’intelligenza artificiale generativa
- Protezione dei dati utilizzati dai sistemi AI
- Prompt injection e indirect prompt injection
- Data leakage
- Oversharing e overexposure
- Accesso non autorizzato ai dati
- Rischi associati agli agenti autonomi
- Identità e autorizzazioni degli agenti
- Microsoft Entra Agent ID
- Conditional Access per agenti AI
- Analisi del blast radius
- Microsoft Purview Data Security Posture Management
- Rilevazione dei rischi per Microsoft Copilot
- Protezione degli agenti Microsoft Copilot Studio
- Real-time protection
- Microsoft Foundry
- AI Gateway in Azure API Management
- Guardrail per applicazioni e agenti
- Defender for AI Services
- Data and AI Security Dashboard
- Monitoraggio delle soluzioni AI
- Gestione degli agenti nel Microsoft 365 Admin Center
Modulo 12
Gestione della postura di sicurezza con Microsoft Defender for Cloud
- Cloud Security Posture Management
- Microsoft Defender for Cloud
- Secure Score
- Security Recommendations
- Attack Path Analysis
- Cloud Security Explorer
- Defender CSPM
- Individuazione delle vulnerabilità
- Gestione della superficie di attacco
- Defender External Attack Surface Management
- Defender Cloud Workload Protection
- Piani di protezione per i workload
- Protezione di server, storage, database, container e Key Vault
- Connessione di ambienti AWS e Google Cloud
- Gestione della sicurezza multi-cloud
- Compliance Dashboard
- Workflow Automation
- Integrazione con Logic Apps
- Gestione e remediation delle raccomandazioni
Modulo 13
Microsoft Sentinel e raccolta degli eventi
- Architettura di Microsoft Sentinel
- Log Analytics Workspace
- Ruoli e autorizzazioni
- Data Connector
- Content Hub
- Connettori Microsoft
- Raccolta degli eventi Azure
- Raccolta Syslog e Common Event Format
- Azure Monitor Agent
- Data Collection Rule
- Windows Event Forwarding
- Tabelle di log personalizzate
- Retention e archive
- Query KQL di base
- Analytics Rule
- Incident e Alert
- Automation Rule
- Playbook e Logic Apps
- Hunting e investigation
- Integrazione con Microsoft Defender XDR
- Query degli audit Microsoft Purview
Modulo 14
Microsoft Security Copilot
- Introduzione a Microsoft Security Copilot
- Casi d’uso per i team di sicurezza
- Workspace e configurazione
- Ruoli e autorizzazioni
- Promptbook
- Plugin Microsoft
- Plugin personalizzati
- Security Store
- Agenti Microsoft e agenti di terze parti
- Analisi degli incidenti
- Sintesi delle minacce
- Generazione di query
- Analisi di script e file
- Supporto alla remediation
- Limiti, controllo umano e affidabilità delle risposte
- Sicurezza e protezione dei dati utilizzati da Security Copilot
Modulo 15
Preparazione all’esame Microsoft SC-500
- Struttura dell’esame
- Tipologie di domanda
- Aree di competenza valutate
- Gestione di identità, accesso e governance
- Sicurezza di storage, database e reti
- Sicurezza delle risorse di calcolo
- Gestione e monitoraggio della postura di sicurezza
- Analisi di scenari architetturali
- Strategie di preparazione
- Utilizzo della Microsoft Learn Exam Sandbox
- Simulazione di domande
- Revisione degli argomenti principali
- Piano individuale di studio
Il corso adotta una metodologia operativa basata su:
- lezioni interattive con docente;
- dimostrazioni in ambiente Microsoft;
- analisi di scenari aziendali;
- laboratori pratici;
- esercitazioni guidate;
- configurazione di servizi Azure e Microsoft Security;
- analisi di vulnerabilità e configurazioni non conformi;
- discussione di casi reali;
- domande di verifica e simulazioni d’esame.
Il docente collega i contenuti tecnici ai principali problemi che le organizzazioni affrontano nella protezione di infrastrutture cloud, dati, identità, applicazioni e sistemi di intelligenza artificiale.
- Il corso si svolgerà in modalità online live streaming, con il docente che terrà le lezioni in diretta.
- I partecipanti dovranno avere a disposizione un Personal Computer e preferibilmente un secondo schermo.
- Saranno forniti labs online che vengono messi a disposizione anche dopo la fine del corso per 3 mesi.
- Al termine del corso, coloro che avranno partecipato ad almeno l'80% delle lezioni riceveranno un attestato di frequenza.
Per partecipare con profitto è consigliabile possedere:
- esperienza pratica nell’amministrazione di Microsoft Azure;
- conoscenza di base degli ambienti cloud e ibridi;
- conoscenza dei servizi Azure di calcolo, rete e archiviazione;
- familiarità con Microsoft Entra ID;
- conoscenza generale dell’amministrazione Microsoft 365;
- conoscenza dei principali concetti di cybersecurity;
- familiarità con autenticazione, autorizzazione, networking e controllo degli accessi.
È utile, ma non obbligatorio, aver frequentato corsi quali AZ-900, SC-900, AZ-104 o corsi equivalenti.