Zusammenfassung und Ressourcen
In diesem Modul haben Sie grundlegende Sicherheits- und Compliancekonzepte untersucht, die Microsoft-Sicherheits-, Compliance- und Identitätslösungen zugrunde legen.
Sie haben gelernt, wie das Modell für gemeinsame Verantwortung die Verantwortlichkeit zwischen Ihnen und Ihrem Cloudanbieter zwischen lokalen, IaaS-, PaaS- und SaaS-Umgebungen – einschließlich KI-Workloads – teilt und dass Sie immer für Ihre Daten, Identitäten, Endpunkte und Konfigurationsoptionen verantwortlich sind.
Sie haben die Verteidigung im Detail als mehrschichtige Sicherheitsstrategie und die CIA-Triad – Vertraulichkeit, Integrität und Verfügbarkeit – als Ziele untersucht, die jeder Sicherheitsaufwand letztendlich schützt.
Sie haben das Zero Trust-Modell und die drei Leitprinzipien kennengelernt: explizit überprüfen, am wenigsten privilegierten Zugriff verwenden und Sicherheitsverletzungen annehmen. Sie haben gesehen, wie diese Prinzipien auf sieben grundlegende Säulen angewendet werden – Identitäten, Geräte, Anwendungen, Daten, Infrastruktur, Netzwerke und Sichtbarkeit/Automatisierung/Orchestrierung – wo die siebte Säule Signale aus den anderen sechs integriert, um eine koordinierte Bedrohungserkennung und -reaktion zu ermöglichen.
Sie haben Verschlüsselung und Hashing behandelt: symmetrische und asymmetrische Verschlüsselung, digitale Signaturen, Schutz ruhender Daten, Übertragung und Verwendung, Schlüsselverwaltung und wie Hashing mit Salting gespeicherte Kennwörter schützt.
Schließlich haben Sie die Konzepte Governance, Risiko und Compliance (GRC) – Governance, Risikomanagement und Compliance – zusammen mit verwandten Datenkonzepten untersucht: Datenresidenz, Datenhoheit und Datenschutz.
Nachdem Sie dieses Modul abgeschlossen haben, sollten Sie folgende Möglichkeiten haben:
- Beschreiben Sie das Modell der gemeinsamen Verantwortung und wie sich die Verantwortlichkeiten auf lokale, IaaS-, PaaS- und SaaS-Umgebungen, einschließlich KI-Dienste, verlagern.
- Beschreiben Sie die Verteidigung in der Tiefe als mehrschichtige Sicherheitsstrategie und erläutern Sie die Triade der Vertraulichkeit, Integrität und Verfügbarkeit (CIA).
- Beschreiben Sie das Zero Trust-Modell, seine Leitprinzipien und ihre sieben grundlegenden Säulen.
- Beschreiben Sie Verschlüsselung und Hashing als Mechanismen zum Schutz ruhender Daten, während der Übertragung und in der Verwendung.
- Beschreiben Sie die Konzepte von Governance, Risiko und Compliance (GRC), einschließlich Datenresidenz, Datenhoheit und Datenschutz.
Erfahren Sie mehr
Die folgenden Ressourcen enthalten zusätzliche Informationen zu den themen, die in diesem Modul behandelt werden.
Modell für gemeinsame Verantwortung
- Gemeinsame Verantwortung in der Cloud
- Künstliche Intelligenz (KI) Modell für gemeinsame Verantwortung