Instiq

1ID・アクセス・ガバナンスの管理

問題集で演習する →用語集を見る →
  • 1.1Microsoft Entra ID によるアクセスの保護

    SC-500 の土台となる ID 保護を学びます。特権 ID 管理(PIM)、条件付きアクセス、多要素認証(MFA)とパスワードレス、アプリケーション ID(エンタープライズ アプリ/アプリ登録)と OAuth の同意管理、そして Azure リソース用のマネージド ID を、「最小特権」と「ゼロトラスト」の観点で実装します。

  • 1.2Azure Key Vault によるシークレットとキーの保護

    シークレット・キー・証明書を安全に保管する Azure Key Vault を、デプロイ、アクセスモデル(RBAC とアクセスポリシー)、ネットワーク制限(ファイアウォール/プライベートエンドポイント)、キー/シークレット/証明書の管理、そして Defender CSPM のシークレットスキャンと Defender for Key Vault による脅威検知の観点で学びます。

  • 1.3ガバナンスによるセキュリティとコンプライアンスの強制

    Azure Policy(組み込み/カスタム定義)による制御の強制、Microsoft Defender for Cloud による規制コンプライアンス評価とセキュリティ標準・推奨事項、リソースロック、組み込み/カスタムロールの管理と過剰特権の是正(RBAC)、Azure Backup のセキュリティ機能、そして IaC によるセキュリティ制御の実装を学びます。