1セキュリティ戦略とベストプラクティス
- 1.1ゼロトラストと RaMP
ゼロトラストの 3 原則(明示的な検証・最小特権・侵害を前提)と 6 つの防御領域(ID/エンドポイント/アプリ/データ/インフラ/ネットワーク)、そして Rapid Modernization Plan(RaMP)による優先度付き導入を、アーキテクトの視点で理解します。
- 1.2MCRA と MCSB によるベストプラクティス整合
Microsoft Cybersecurity Reference Architectures(MCRA)と Microsoft cloud security benchmark(MCSB)を用いて、能力・統制をベストプラクティスへ整合させ、インサイダー/外部/サプライチェーン攻撃に備える設計を理解します。
- 1.3CAF・WAF と Azure ランディングゾーン、DevSecOps
Cloud Adoption Framework(CAF)と Azure Well-Architected Framework(WAF)に基づくセキュリティ/ガバナンス戦略、Azure ランディングゾーンによる統制の実装、CAF に沿った DevSecOps プロセスの設計を理解します。
- 1.4レジリエンシ・BCDR・ランサムウェア対策
事業継続性の目標に沿うセキュリティ戦略、business-critical 資産の脅威の特定と優先順位付け、ハイブリッド/マルチクラウドの secure backup & restore(BCDR)、ランサムウェア緩和(BCDR と特権アクセスの優先)、セキュリティ更新の評価を理解します。

