Riepilogo e risorse

Completato

In questo modulo sono stati esaminati i concetti fondamentali relativi alla sicurezza e alla conformità che supportano soluzioni di sicurezza, conformità e identità Microsoft.

Si è appreso come il modello di responsabilità condivisa divide la responsabilità della sicurezza tra l'utente e il provider di servizi cloud in ambienti locali, IaaS, PaaS e SaaS, inclusi i carichi di lavoro di intelligenza artificiale, e che si mantiene sempre la responsabilità per i dati, le identità, gli endpoint e le scelte di configurazione.

La difesa è stata esaminata in profondità come strategia di sicurezza a più livelli e la triade della CIA, ovvero riservatezza, integrità e disponibilità, come obiettivi che ogni sforzo di sicurezza protegge in definitiva.

Si è appreso il modello Zero Trust e i tre principi guida seguenti: verificare in modo esplicito, usare l'accesso con privilegi minimi e presupporre la violazione. Si è visto come questi principi vengano applicati in sette pilastri fondamentali, ovvero identità, dispositivi, applicazioni, dati, infrastruttura, reti e visibilità/automazione/orchestrazione, in cui il settimo pilastro integra i segnali degli altri sei per consentire il rilevamento e la risposta coordinati delle minacce.

Sono stati trattati la crittografia e l'hashing: crittografia simmetrica e asimmetrica, firme digitali, protezione dei dati inattivi, in transito e in uso, gestione delle chiavi e modalità di protezione dell'hash con salting.

Infine, sono stati esaminati i concetti relativi a governance, rischio e conformità (GRC), governance, gestione dei rischi e conformità, insieme ai concetti correlati relativi ai dati: residenza dei dati, sovranità dei dati e privacy dei dati.

Dopo aver completato questo modulo, si dovrebbe essere in grado di:

  • Descrivere il modello di responsabilità condivisa e il modo in cui le responsabilità si spostano tra ambienti locali, IaaS, PaaS e SaaS, inclusi i servizi di intelligenza artificiale.
  • Descrivere la difesa in profondità come una strategia di sicurezza stratificata e spiegare il modello CIA (riservatezza, integrità e disponibilità).
  • Descrivere il modello Zero Trust, i principi guida e i sette pilastri fondamentali.
  • Descrivere la crittografia e l'hashing come meccanismi per la protezione dei dati inattivi, in transito e in uso.
  • Descrivere i concetti relativi alla governance, ai rischi e alla conformità, tra cui residenza dei dati, sovranità dei dati e privacy dei dati.

Ulteriori informazioni

Le risorse seguenti forniscono informazioni aggiuntive sugli argomenti trattati in questo modulo.

Modello di responsabilità condiviso

Difesa in profondità e triade CIA

Modello Zero Trust

Crittografia e hashing

Governance, rischio e conformità