Introdução
À medida que mais dados de negócios são acessados de locais fora da rede corporativa tradicional, a segurança e a conformidade são preocupações críticas para organizações de todos os tamanhos. As organizações precisam entender como proteger seus dados, independentemente de onde eles são acessados e se eles estão em uma rede corporativa, na nuvem ou em serviços alimentados por IA. Eles também precisam permanecer em conformidade com o número crescente de requisitos do setor e regulatórios que regem como os dados devem ser tratados, armazenados e protegidos.
Este módulo apresenta os conceitos fundamentais de segurança e conformidade que sustentam o portfólio de segurança, conformidade e identidade da Microsoft. Você começa com o modelo de responsabilidade compartilhada, que esclarece quais responsabilidades de segurança pertencem a você e quais pertencem ao seu provedor de nuvem. A partir daí, você explora como uma estratégia de defesa em profundidade utiliza camadas de múltiplos controles para diminuir e parar ataques, e como a tríade CIA (confidencialidade, integridade e disponibilidade) enquadra os objetivos de qualquer esforço de segurança. Você aprende sobre o modelo de Confiança Zero e por que confiar no perímetro de rede sozinho não é mais suficiente em um mundo em que o trabalho ocorre de qualquer lugar. Em seguida, você explora a criptografia e o hash como mecanismos técnicos para proteger dados. Por fim, você aprenderá sobre governança, risco e conformidade (GRC) como a abordagem estruturada que as organizações usam para gerenciar suas obrigações e responsabilidades.
Ao final deste módulo, você poderá:
- Descreva o modelo de responsabilidade compartilhada e como as responsabilidades mudam entre ambientes locais, IaaS, PaaS e SaaS, incluindo serviços de IA.
- Defina a defesa em profundidade como uma estratégia de segurança em camadas e explique a tríade CIA (Confidencialidade, Integridade e Disponibilidade).
- Descreva o modelo de Confiança Zero, seus princípios orientadores e seus sete pilares fundamentais.
- Descreva a criptografia e o hash como mecanismos para proteger dados em repouso, em trânsito e em uso.
- Descreva os conceitos de GRC (Governança, Risco e Conformidade), incluindo residência de dados, soberania de dados e privacidade de dados.