Resumen y recursos

Completado

En este módulo, ha explorado los conceptos fundamentales de seguridad y cumplimiento que respaldan las soluciones de seguridad, cumplimiento e identidad de Microsoft.

Ha aprendido cómo el modelo de responsabilidad compartida divide la responsabilidad de seguridad entre usted y su proveedor de nube en entornos locales, IaaS, PaaS y SaaS, incluidas las cargas de trabajo de IA, y que siempre conserva la responsabilidad de los datos, las identidades, los puntos de conexión y las opciones de configuración.

Ha explorado las medidas de protección en profundidad como una estrategia de seguridad en capas y la trinomio CIA,, confidencialidad, integridad y disponibilidad, como los objetivos que todo mecanismo de seguridad busca proteger.

Ha obtenido información sobre el modelo de confianza cero y sus tres principios rectores: comprobar explícitamente, usar el acceso con privilegios mínimos y asumir la vulneración. Ha visto cómo se aplican estos principios en siete pilares fundamentales: identidades, dispositivos, aplicaciones, datos, infraestructura, redes y visibilidad, automatización o orquestación, donde el séptimo pilar integra señales de los otros seis para habilitar la detección y respuesta coordinadas de amenazas.

Ha tratado el cifrado y el hash: cifrado simétrico y asimétrico, firmas digitales, protección de datos en reposo, en tránsito y en uso, administración de claves y cómo el hash con salting protege las contraseñas almacenadas.

Por último, ha explorado los conceptos de gobernanza, riesgo y cumplimiento (GRC), gobernanza, administración de riesgos y cumplimiento, junto con conceptos de datos relacionados: residencia de datos, soberanía de datos y privacidad de datos.

Ahora que ha completado este módulo, podrá realizar lo siguiente:

  • Describir el modelo de responsabilidad compartida y cómo cambian las responsabilidades entre entornos locales, IaaS, PaaS y SaaS, incluidos los servicios de inteligencia artificial.
  • Describir la defensa en profundidad como una estrategia de seguridad por capas y explicar la tríada de confidencialidad, integridad y disponibilidad (tríada CIA).
  • Describir el modelo de confianza cero, sus principios rectores y sus siete pilares fundamentales.
  • Describir el cifrado y el hash como mecanismos para proteger los datos en reposo, en tránsito y en uso.
  • Describir los conceptos de gobernanza, riesgo y cumplimiento (GRC), incluida la residencia de datos, la soberanía de datos y la privacidad de los datos.

Aprende más

Los siguientes recursos proporcionan información adicional sobre los temas tratados en este módulo.

Modelo de responsabilidad compartida

Defensa en profundidad y la triad de la CIA

Modelo de confianza cero

Cifrado y hash

Gobernanza, riesgos y cumplimiento