Einleitung
Da von Standorten außerhalb des herkömmlichen Unternehmensnetzwerks auf weitere Geschäftsdaten zugegriffen wird, sind Sicherheit und Compliance für Organisationen aller Größen von entscheidender Bedeutung. Organisationen müssen wissen, wie sie ihre Daten schützen können, unabhängig davon, wo auf sie zugegriffen wird und ob sie sich in einem Unternehmensnetzwerk, in der Cloud oder in KI-basierten Diensten befindet. Sie müssen auch mit der wachsenden Anzahl von Branchen- und behördlichen Anforderungen konform bleiben, die steuern, wie Daten verarbeitet, gespeichert und geschützt werden müssen.
In diesem Modul werden die grundlegenden Sicherheits- und Compliancekonzepte vorgestellt, die das Microsoft-Sicherheits-, Compliance- und Identitätsportfolio zugrunde legen. Sie beginnen mit dem Modell der gemeinsamen Verantwortung, das klarstellt, welche Sicherheitsaufgaben Ihnen gehören und welche zu Ihrem Cloudanbieter gehören. Von dort aus entdecken Sie, wie eine Defense-in-Depth-Strategie mehrere Schichten umfasst, um Angriffe zu verlangsamen und anzuhalten, und wie der Dreiklang aus Vertraulichkeit, Integrität und Verfügbarkeit (CIA) die Ziele aller Sicherheitsbemühungen rahmt. Sie erfahren mehr über das Zero Trust-Modell – und warum das Vertrauen des Netzwerkperimeters allein in einer Welt, in der Arbeit von überall aus geschieht, nicht mehr ausreicht. Anschließend untersuchen Sie Verschlüsselung und Hashing als technische Mechanismen zum Schutz von Daten. Schließlich erfahren Sie mehr über Governance, Risiko und Compliance (GRC) als strukturierten Ansatz, den Organisationen verwenden, um ihre Verpflichtungen und Verantwortlichkeiten zu verwalten.
Nach Abschluss dieses Moduls werden Sie zu Folgendem in der Lage sein:
- Beschreiben Sie das Modell der gemeinsamen Verantwortung und wie sich die Verantwortlichkeiten auf lokale, IaaS-, PaaS- und SaaS-Umgebungen, einschließlich KI-Dienste, verlagern.
- Beschreiben Sie die Schichtverteidigung als mehrschichtige Sicherheitsstrategie und erläutern Sie das Vertraulichkeits-, Integritäts- und Verfügbarkeitsprinzip (CIA-Drei).
- Beschreiben Sie das Zero Trust-Modell, seine Leitprinzipien und ihre sieben grundlegenden Säulen.
- Beschreiben Sie Verschlüsselung und Hashing als Mechanismen zum Schutz ruhender Daten, während der Übertragung und in der Verwendung.
- Beschreibung von Governance-, Risiko- und Compliancekonzepten (GRC), einschließlich Datenresidenz, Datenhoheit und Datenschutz.