Introducción
Este módulo prepara a los administradores para proteger el acceso público, garantizando la confidencialidad, integridad y disponibilidad de aplicaciones y servicios
Escenario
Imagine que es un especialista en seguridad de Azure responsable de administrar la seguridad de los recursos de Azure a los que se puede acceder públicamente. Su organización confía en los servicios de Azure para ofrecer aplicaciones web y API a clientes y asociados, y debe asegurarse de que estos recursos estén protegidos contra amenazas al tiempo que se mantiene un alto rendimiento.
Objetivos de aprendizaje
Al final de este módulo, los participantes podrán:
- Planee e implemente estrategias de seguridad para el acceso público a los recursos de Azure, protegiendo contra accesos no autorizados y vulneraciones de datos.
- Configure y administre la Seguridad de la capa de transporte (TLS) para proteger las aplicaciones, incluyendo Azure App Service y API Management, para cifrar los datos en tránsito.
- Diseñe, implemente y administre instancias de Azure Firewall, incluyendo las directivas de firewall y Azure Firewall Manager, para proteger el tráfico de red y las aplicaciones.
- Planee e implemente instancias de Azure Application Gateway para optimizar la entrega, escalabilidad y seguridad de las aplicaciones web.
- Implemente y configure instancias de Azure Front Door, incluyendo Content Delivery Network (CDN), para mejorar el rendimiento y la disponibilidad de las aplicaciones web.
- Configure y administre instancias de Web Application Firewall (WAF) para proteger las aplicaciones web frente a ataques comunes basados en la web.
- Realice recomendaciones informadas sobre cuándo usar Azure DDoS Protection Estándar para defenderse contra ataques distribuidos de denegación de servicio (DDoS).
Objetivos
El módulo tiene como objetivo dotar a los participantes de los conocimientos y habilidades necesarios para diseñar, implementar y administrar estrategias de seguridad completas de acceso público a los recursos de Azure. Los participantes podrán proteger eficazmente aplicaciones web, API y el tráfico de red, garantizando la disponibilidad y el rendimiento de los servicios críticos mientas protegen contra amenazas de seguridad.