Identity & Access Security
- Authentifizierung und Zugriffe mit Microsoft Entra ID absichern
- Privileged Identity Management (PIM) implementieren
- API-Plugins und deklarative Agents sicher anbinden
Schutz von Geheimnissen und Schlüsseln
- Azure Key Vault sicher konfigurieren und überwachen
- Schlüssel, Geheimnisse und Zertifikate verwalten
- Schutz mit Microsoft Defender for Cloud umsetzen
Governance, Rollen und Compliance
- Sicherheitsvorgaben mit Azure Policy, RBAC und Ressourcensperren durchsetzen
- Compliance-Anforderungen und Empfehlungen mit Defender for Cloud bewerten
- Azure Backup und Infrastructure-as-Code sicher einsetzen
Storage- und Netzwerksicherheit
- Azure Storage und Zugriffe absichern
- Netzwerkschutz für Azure-Workloads umsetzen
- Firewall, VPN, Private Access und Defender for Storage einsetzen
Sicherheit für Server, VMs und Hybridressourcen
- Server, VMs und Hybridressourcen sicher bereitstellen
- Verschlüsselung, Trusted Launch, Bastion und Just-in-Time-Zugriffe umsetzen
- Arc, Defender for Servers und Machine Configuration nutzen
Sicherheit für Anwendungsplattformen
- Container, AKS und Azure-Anwendungsdienste absichern
- Microsoft Defender for Containers einsetzen
- Functions, Logic Apps, App Services, WAF und API Management schützen
Security Posture und Bedrohungserkennung
- Hybrid- und Multi-Cloud-Umgebungen mit Defender for Cloud anbinden
- Security Posture, Schwachstellen und Risiken bewerten
- Workload-Schutz und Sicherheitsbewertungen umsetzen
Microsoft Sentinel
- Microsoft Sentinel einrichten und verwalten
- Datenquellen aus Microsoft-, Windows- und Syslog-/CEF-Umgebungen anbinden
- Automatisierung, Playbooks und KQL-Auswertungen nutzen
KI-Workloads und Microsoft Security Copilot
- KI-Workloads, Agents und Zugriffe absichern
- Schutzmechanismen für Copilot Studio Agents und Microsoft Foundry konfigurieren
- Security Copilot, Purview und Defender for Cloud einsetzen