[玩转系统] SC-100 考试学习指南:Microsoft 网络安全架构师
作者:精品下载站 日期:2024-12-14 06:42:10 浏览:16 分类:玩电脑
SC-100 考试学习指南:Microsoft 网络安全架构师
欢迎阅读我的SC-100 考试学习指南(Microsoft 网络安全架构师考试)。本学习指南的目的是帮助您学习并获得参加和通过 SC-100 考试所需的经验,并获得 Microsoft 认证:网络安全架构师专家认证。您将在下面找到各种学习材料和可靠的学习路径,以帮助您计划和参加 SC-100 考试。
关于 SC-100 考试
SC-100 Microsoft 网络安全架构师考试面向在 Microsoft 安全不同领域拥有广泛知识并能够设计和实施安全解决方案的考生。您还需要熟悉混合和纯云环境及实施。该考试是专家级别的考试,因此并不容易。您可以在此处阅读 Microsoft 考试页面上的完整考试说明。
SC-100 考试有多难?
SC-100 考试是一项专家级考试,面向那些在保护 Microsoft Paas、Iaas 和混合环境方面拥有丰富经验的人士。通过完成此考试(以及 1 项先决考试),您将获得微软认证:网络安全架构师专家的头衔,所以您可以看到,专家的名字就在...
您应该为 SC-100 考试学习多长时间?
您应该为这次考试提供至少 1 个月的扎实学习时间。这取决于您是否在设计 Azure 安全解决方案方面经验丰富。如上所述,该考试被认为相当困难,尽管实际上考试并没有涉及大量的技术细节,但您仍然需要很好地了解 Azure 解决方案如何与安全性集成。
目标是每天学习 1.5 小时左右。如果您在一个月内错过了任何一天,请将其带入下个月,这样您就不会错过任何学习时间,只有在有信心时才参加考试。
SC-100 考试中有实验室吗?
SC-100 考试中没有实验室。
如何成为微软认证:网络安全架构师专家
参加 SC-100 Microsoft 网络安全架构师考试并不是成为 Microsoft 认证:网络安全架构师专家的唯一要求。您还必须通过一项先决考试,其中有 4 项考试可供选择:
- 微软认证:安全运营分析师助理
- Microsoft 认证:身份和访问管理员助理
- Microsoft 认证:Azure 安全工程师助理
- 微软认证:安全管理员助理
Microsoft 学习路径和资源
Microsoft Learn 是学习的最佳起点之一。 Microsoft 现已发布了 SC-100 考试的官方学习路径,我专门为 SC-100 考试编写了一系列 Microsoft 学习路径,您可以在下面找到它们的链接以及其他资源:
- SC-100 Microsoft 精益路径
- 微软讲师指导的课程
Microsoft 文档:SC-100 考试学习指南
设计零信任策略和架构 (30-35%)
构建整体安全策略和架构
使用 Microsoft 网络安全参考架构 (MCRA) 识别架构中的集成点
- https://docs.microsoft.com/en-us/security/cybersecurity-reference-architecture/mcra
将业务目标转化为安全需求
- https://docs.microsoft.com/en-us/security/benchmark/azure/security-controls-v3-governance-strategy
将混合或多租户环境集成到安全策略中
- https://docs.microsoft.com/en-us/security/zero-trust/deploy/infrastructure
设计安全运营策略
设计日志记录和审核策略以支持安全操作
- https://docs.microsoft.com/en-us/azure/security/fundamentals/log-audit
- https://docs.microsoft.com/en-us/security/benchmark/azure/security-control-logging-monitoring
开发安全操作以支持混合或多云环境
- https://docs.microsoft.com/en-us/azure/sentinel/design-your-workspace-architecture
设计 SIEM 和 SOAR 策略
- https://docs.microsoft.com/en-us/azure/sentinel/overview
评估安全工作流程
- https://docs.microsoft.com/en-us/security/benchmark/azure/security-controls-v3-posture-vulnerability-management
评估事件管理生命周期的安全运营策略
- https://docs.microsoft.com/en-us/azure/security/fundamentals/operational-best-practices#prevent-detect-and-respond-to-threats
评估共享技术威胁情报的安全运营策略
- https://docs.microsoft.com/en-us/security/benchmark/azure/security-control-incident-response
设计身份安全策略
注:包括混合云和多云设计访问云资源的策略
推荐身份存储(租户、B2B、B2C、混合)
- https://docs.microsoft.com/en-us/azure/active-directory/external-identities/external-identities-overview
推荐身份验证策略
- https://docs.microsoft.com/en-us/azure/active-directory/authentication/concept-authentication-methods
推荐授权策略
- https://docs.microsoft.com/en-us/azure/architecture/framework/security/design-identity-authorization
设计条件访问策略
- https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/plan-conditional-access
设计角色分配和委派策略
- https://docs.microsoft.com/en-us/azure/active-directory/roles/best-practices
设计特权角色访问基础设施的安全策略,包括基于身份的防火墙规则、Azure PIM
- https://docs.microsoft.com/en-us/azure/active-directory/roles/security-planning?toc=/azure/active-directory/privileged-identity-management/toc.json
为特权活动设计安全策略,包括 PAM、权利管理、云租户管理
- https://docs.microsoft.com/en-us/microsoft-identity-manager/pam/environment-overview
评估治理风险合规性 (GRC) 技术策略和安全运营策略 (20-25%)
NOT:信息保护或 DLP
设计监管合规策略
解释合规性要求并转化为特定的技术能力(新的或现有的)
- https://docs.microsoft.com/en-us/azure/defender-for-cloud/security-center-planning-and-operations-guide
- https://docs.microsoft.com/en-us/azure/defender-for-cloud/regulatory-compliance-dashboard
使用 Microsoft Defender for Cloud 评估基础设施合规性
- https://docs.microsoft.com/en-us/azure/defender-for-cloud/regulatory-compliance-dashboard
解释合规性分数并建议解决问题或提高安全性的措施
- https://docs.microsoft.com/en-us/azure/defender-for-cloud/secure-score-access-and-track
Azure Policy的设计实现
- https://docs.microsoft.com/en-gb/learn/modules/build-cloud-governance-strategy-azure/6-control-audit-resources-azure-policy
数据驻留要求的设计
- https://azure.microsoft.com/en-us/global-infrastruct/data-residency/#overview
将隐私要求转化为安全解决方案的要求
- https://docs.microsoft.com/en-us/azure/security/fundamentals/encryption-overview
评估安全状况并提出管理风险的技术策略
使用基准评估安全态势(包括 Azure 安全基准、ISO 2701 等)
- https://docs.microsoft.com/en-us/security/benchmark/azure/
- https://docs.microsoft.com/en-us/security/benchmark/azure/overview
使用 Microsoft Defender for Cloud 评估安全状况
- https://docs.microsoft.com/en-us/azure/defender-for-cloud/update-regulatory-compliance-packages
使用安全分数评估安全状况
- https://docs.microsoft.com/en-us/azure/defender-for-cloud/secure-score-security-controls
评估云工作负载的安全状况
- https://docs.microsoft.com/en-us/azure/defender-for-cloud/regulatory-compliance-dashboard
Azure Landing Zone 的设计安全性
- https://docs.microsoft.com/en-us/azure/cloud-adoption-framework/ready/landing-zone/design-area/security
解释技术威胁情报并建议风险缓解措施
- https://docs.microsoft.com/en-us/azure/security/fundamentals/threat-detection
推荐安全功能或控制措施以减轻已识别的风险
- https://docs.microsoft.com/en-us/azure/security/fundamentals/technical-capability
基础设施设计安全 (20-25%)
设计保护服务器和客户端端点的策略
指定服务器和客户端端点的安全基线
- https://docs.microsoft.com/en-us/mem/intune/protect/security-baselines
- https://docs.microsoft.com/en-us/security/benchmark/azure/baselines/security-center-security-baseline
指定服务器的安全要求,包括多平台和操作系统
- https://docs.microsoft.com/en-us/azure/security/fundamentals/iaas
指定移动设备和客户端的安全要求,包括端点保护、强化和配置
- https://docs.microsoft.com/en-us/mem/intune/fundamentals/policy-map-access-requirements
指定保护 Active Directory 域服务的要求
- https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/plan/security-best-practices/best-practices-for-securing-active-directory
设计管理秘密、密钥和证书的策略
- https://docs.microsoft.com/en-us/azure/key-vault/general/best-practices
设计安全远程访问策略
- https://docs.microsoft.com/en-us/azure/active-directory-domain-services/secure-remote-vm-access#:~:text=To%20secure%20remote%20access%20to,access%20through %20%20RDS%20环境。
设计保护 SaaS、PaaS 和 IaaS 服务的策略
注意:包括混合云和多云
指定 SaaS、PaaS 和 IaaS 服务的安全基线
项目编写者注意:仅服务配置,而不是产品内用户安全设置- https://docs.microsoft.com/en-us/security/benchmark/azure/baselines/cloud-services-security-baseline
指定 IoT 工作负载的安全要求
- https://docs.microsoft.com/en-us/security/benchmark/azure/baselines/iot-hub-security-baseline
指定数据工作负载的安全要求,包括 SQL、Azure SQL 数据库、Azure Synapse 和 Azure Cosmos DB
- https://docs.microsoft.com/en-us/azure/azure-sql/database/security-overview
指定 Web 工作负载(包括 Azure 应用服务)的安全要求
- https://docs.microsoft.com/en-us/azure/app-service/overview-security
指定存储工作负载(包括 Azure 存储)的安全要求
- https://docs.microsoft.com/en-us/learn/modules/secure-azure-storage-account/
指定容器的安全要求
- https://docs.microsoft.com/en-us/azure/container-instances/container-instances-image-security
指定容器编排的安全要求
- https://docs.microsoft.com/en-us/azure/container-instances/container-instances-orchestrator-relationship
设计数据和应用程序策略 (20-25%)
指定应用程序的安全要求
指定减轻应用程序威胁的优先级
- https://docs.microsoft.com/en-us/azure/active-directory/manage-apps/what-is-access-management
- https://docs.microsoft.com/en-us/azure/security/fundamentals/threat-detection
- https://docs.microsoft.com/en-us/azure/security/fundamentals/network-overview
- https://docs.microsoft.com/en-us/azure/security/fundamentals/steps-secure-identity
指定新应用程序启动的安全标准
- https://docs.microsoft.com/en-us/azure/active-directory/manage-apps/what-is-access-management
指定应用程序和 API 的安全策略
- https://docs.microsoft.com/en-us/security/benchmark/azure/baselines/api-management-security-baseline
设计保护数据的策略
指定减轻数据威胁的优先级
- https://docs.microsoft.com/en-us/azure/security/fundamentals/data-encryption-best-practices
- https://docs.microsoft.com/en-us/azure/security/fundamentals/operational-best-practices
设计识别和保护敏感数据的策略
- https://docs.microsoft.com/en-us/azure/security/fundamentals/data-encryption-best-practices
指定静态和动态数据的加密标准
- https://docs.microsoft.com/en-us/azure/security/fundamentals/encryption-atrest
概括
感谢您抽出时间阅读我的 SC-100 考试学习指南。希望现在读完本指南后,您已经做好通过 SC-100 Microsoft 网络安全架构师考试的准备。如果您有疑问,请在下面留下,我会尽力尽快回复。
猜你还喜欢
- 03-30 [玩转系统] 如何用批处理实现关机,注销,重启和锁定计算机
- 02-14 [系统故障] Win10下报错:该文件没有与之关联的应用来执行该操作
- 01-07 [系统问题] Win10--解决锁屏后会断网的问题
- 01-02 [系统技巧] Windows系统如何关闭防火墙保姆式教程,超详细
- 12-15 [玩转系统] 如何在 Windows 10 和 11 上允许多个 RDP 会话
- 12-15 [玩转系统] 查找 Exchange/Microsoft 365 中不活动(未使用)的通讯组列表
- 12-15 [玩转系统] 如何在 Windows 上安装远程服务器管理工具 (RSAT)
- 12-15 [玩转系统] 如何在 Windows 上重置组策略设置
- 12-15 [玩转系统] 如何获取计算机上的本地管理员列表?
- 12-15 [玩转系统] 在 Visual Studio Code 中连接到 MS SQL Server 数据库
- 12-15 [玩转系统] 如何降级 Windows Server 版本或许可证
- 12-15 [玩转系统] 如何允许非管理员用户在 Windows 中启动/停止服务
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[影视] 黑道中人 Alto Knights(2025)剧情 犯罪 历史 电影
[古装剧] [七侠五义][全75集][WEB-MP4/76G][国语无字][1080P][焦恩俊经典]
[实用软件] 虚拟手机号 电话 验证码 注册
[电视剧] 安眠书店/你 第五季 You Season 5 (2025) 【全10集】
[电视剧] 棋士(2025) 4K 1080P【全22集】悬疑 犯罪 王宝强 陈明昊
[软件合集] 25年6月5日 精选软件22个
[软件合集] 25年6月4日 精选软件36个
[短剧] 2025年06月04日 精选+付费短剧推荐33部
[短剧] 2025年06月03日 精选+付费短剧推荐25部
[软件合集] 25年6月3日 精选软件44个
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电视剧] 欢乐颂.5部全 (2016-2024)
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[影视] 【稀有资源】香港老片 艺坛照妖镜之96应召名册 (1996)
[剧集] 神经风云(2023)(完结).4K
[剧集] [BT] [TVB] [黑夜彩虹(2003)] [全21集] [粤语中字] [TV-RMVB]
[实用软件] 虚拟手机号 电话 验证码 注册
[资源] B站充电视频合集,包含多位重量级up主,全是大佬真金白银买来的~【99GB】
[影视] 内地绝版高清录像带 [mpg]
[书籍] 古今奇书禁书三教九流资料大合集 猎奇必备珍藏资源PDF版 1.14G
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电影] 美国队长4 4K原盘REMUX 杜比视界 内封简繁英双语字幕 49G
[电影] 死神来了(1-6)大合集!
[软件合集] 25年05月13日 精选软件16个
[精品软件] 25年05月15日 精选软件18个
[绝版资源] 南与北 第1-2季 合集 North and South (1985) /美国/豆瓣: 8.8[1080P][中文字幕]
[软件] 25年05月14日 精选软件57个
[短剧] 2025年05月14日 精选+付费短剧推荐39部
[短剧] 2025年05月15日 精选+付费短剧推荐36部
- 最新评论
-
- 热门tag