Resumo e recursos

Concluído

Neste módulo, você explorou conceitos fundamentais de segurança e conformidade que sustentam soluções de segurança, conformidade e identidade da Microsoft.

Você aprendeu como o modelo de responsabilidade compartilhada divide a responsabilidade de segurança entre você e seu provedor de nuvem em ambientes locais, IaaS, PaaS e SaaS, incluindo cargas de trabalho de IA, e que você sempre mantém a responsabilidade por seus dados, identidades, pontos de extremidade e opções de configuração.

Você explorou a defesa em profundidade como uma estratégia de segurança em camadas e a tríade da CIA , confidencialidade, integridade e disponibilidade, como os objetivos que todos os esforços de segurança finalmente protegem.

Você aprendeu sobre o modelo de Confiança Zero e seus três princípios orientadores: verificar explicitamente, usar acesso menos privilegiado e assumir violação. Você viu como esses princípios são aplicados em sete pilares fundamentais — identidades, dispositivos, aplicativos, dados, infraestrutura, redes e visibilidade/automação/orquestração — em que o sétimo pilar integra sinais dos outros seis para habilitar a detecção e a resposta coordenadas de ameaças.

Você abordou criptografia e hash: criptografia simétrica e assimétrica, assinaturas digitais, proteção de dados em repouso, em trânsito e em uso, gerenciamento de chaves e como o hash com sal protege senhas armazenadas.

Por fim, você explorou os conceitos de GRC (Governança, Risco e Conformidade), governança, gerenciamento de riscos e conformidade, juntamente com conceitos de dados relacionados: residência de dados, soberania de dados e privacidade de dados.

Agora que você concluiu este módulo, você deve ser capaz de:

  • Descreva o modelo de responsabilidade compartilhada e como as responsabilidades mudam entre ambientes locais, IaaS, PaaS e SaaS, incluindo serviços de IA.
  • Defina a defesa em profundidade como uma estratégia de segurança em camadas e explique a tríade CIA (Confidencialidade, Integridade e Disponibilidade).
  • Descreva o modelo de Confiança Zero, seus princípios orientadores e seus sete pilares fundamentais.
  • Descreva a criptografia e o hash como mecanismos para proteger dados em repouso, em trânsito e em uso.
  • Descreva os conceitos de GRC (Governança, Risco e Conformidade), incluindo residência de dados, soberania de dados e privacidade de dados.

Saiba Mais

Os recursos a seguir fornecem informações adicionais sobre os tópicos abordados neste módulo.

Modelo de responsabilidade compartilhada

Defesa em profundidade e a tríade da CIA

Modelo de Confiança Zero

Criptografia e hashing

Governança, risco e conformidade