Resumo e recursos
Neste módulo, você explorou conceitos fundamentais de segurança e conformidade que sustentam soluções de segurança, conformidade e identidade da Microsoft.
Você aprendeu como o modelo de responsabilidade compartilhada divide a responsabilidade de segurança entre você e seu provedor de nuvem em ambientes locais, IaaS, PaaS e SaaS, incluindo cargas de trabalho de IA, e que você sempre mantém a responsabilidade por seus dados, identidades, pontos de extremidade e opções de configuração.
Você explorou a defesa em profundidade como uma estratégia de segurança em camadas e a tríade da CIA , confidencialidade, integridade e disponibilidade, como os objetivos que todos os esforços de segurança finalmente protegem.
Você aprendeu sobre o modelo de Confiança Zero e seus três princípios orientadores: verificar explicitamente, usar acesso menos privilegiado e assumir violação. Você viu como esses princípios são aplicados em sete pilares fundamentais — identidades, dispositivos, aplicativos, dados, infraestrutura, redes e visibilidade/automação/orquestração — em que o sétimo pilar integra sinais dos outros seis para habilitar a detecção e a resposta coordenadas de ameaças.
Você abordou criptografia e hash: criptografia simétrica e assimétrica, assinaturas digitais, proteção de dados em repouso, em trânsito e em uso, gerenciamento de chaves e como o hash com sal protege senhas armazenadas.
Por fim, você explorou os conceitos de GRC (Governança, Risco e Conformidade), governança, gerenciamento de riscos e conformidade, juntamente com conceitos de dados relacionados: residência de dados, soberania de dados e privacidade de dados.
Agora que você concluiu este módulo, você deve ser capaz de:
- Descreva o modelo de responsabilidade compartilhada e como as responsabilidades mudam entre ambientes locais, IaaS, PaaS e SaaS, incluindo serviços de IA.
- Defina a defesa em profundidade como uma estratégia de segurança em camadas e explique a tríade CIA (Confidencialidade, Integridade e Disponibilidade).
- Descreva o modelo de Confiança Zero, seus princípios orientadores e seus sete pilares fundamentais.
- Descreva a criptografia e o hash como mecanismos para proteger dados em repouso, em trânsito e em uso.
- Descreva os conceitos de GRC (Governança, Risco e Conformidade), incluindo residência de dados, soberania de dados e privacidade de dados.
Saiba Mais
Os recursos a seguir fornecem informações adicionais sobre os tópicos abordados neste módulo.
Modelo de responsabilidade compartilhada
- Responsabilidade compartilhada na nuvem
- Modelo de responsabilidade compartilhada de IA (inteligência artificial)