Introduzione
Man mano che si accede a più dati aziendali da posizioni esterne alla rete aziendale tradizionale, la sicurezza e la conformità sono preoccupazioni critiche per le organizzazioni di tutte le dimensioni. Le organizzazioni devono comprendere come proteggere i dati, indipendentemente dalla posizione da cui accede e se si trovano in una rete aziendale, nel cloud o nei servizi basati sull'intelligenza artificiale. Inoltre, devono rimanere conformi al numero crescente di requisiti normativi e del settore che regolano la gestione, l'archiviazione e la protezione dei dati.
Questo modulo presenta i concetti fondamentali relativi alla sicurezza e alla conformità che supportano il portfolio di sicurezza, conformità e identità Microsoft. Si inizia con il modello di responsabilità condivisa, che chiarisce quali responsabilità di sicurezza appartengono all'utente e quali appartengono al provider di servizi cloud. Da qui si esplora il modo in cui una strategia di difesa avanzata stratizza più controlli per rallentare e arrestare gli attacchi e il modo in cui la riservatezza, l'integrità e la disponibilità (CIA) inquadrano gli obiettivi di qualsiasi sforzo di sicurezza. Si apprenderà il modello Zero Trust e perché considerare attendibile il perimetro di rete da solo non è più sufficiente in un mondo in cui il lavoro avviene ovunque. Si esamini quindi la crittografia e l'hashing come meccanismi tecnici per la protezione dei dati. Infine, vengono fornite informazioni sulla governance, sui rischi e sulla conformità (GRC) come approccio strutturato usato dalle organizzazioni per gestire gli obblighi e le responsabilità.
Dopo aver completato questo modulo, sarai in grado di:
- Descrivere il modello di responsabilità condivisa e il modo in cui le responsabilità si spostano tra ambienti locali, IaaS, PaaS e SaaS, inclusi i servizi di intelligenza artificiale.
- Descrivere la difesa in profondità come una strategia di sicurezza stratificata e spiegare il modello CIA (riservatezza, integrità e disponibilità).
- Descrivere il modello Zero Trust, i principi guida e i sette pilastri fondamentali.
- Descrivere la crittografia e l'hashing come meccanismi per la protezione dei dati inattivi, in transito e in uso.
- Descrivere i concetti relativi alla governance, ai rischi e alla conformità, tra cui residenza dei dati, sovranità dei dati e privacy dei dati.