SC-100

Microsoft Cybersecurity Architect (SC-100)

4 dagen
Advanced
Available in English

Volg de SC-100 Microsoft Cybersecurity Architect training. Krijg de inhoudelijke expertise in het ontwerpen en ontwikkelen van de cyberbeveiligingsstrategie, om de missie en bedrijfsprocessen van een organisatie in alle aspecten van de bedrijfsarchitectuur te beschermen.

.

Na afronding van deze training kun je onder andere:

Een Zero Trust-strategie en -architectuur ontwerpen
De technische strategieën van Governance Risk Compliance (GRC) en strategieën voor beveiligingsoperaties evalueren
Een integrale cyberbeveiligingsstrategie ontwerpen en ontwikkelen
€ 2.145,-
Bekijk beschikbaarheid
Wat je van ons kunt verwachten
Beste lesmethode
Flexibel inplannen
Kleine klassen
100% Slagingsgarantie
Wat onze klanten vinden
Hulp of advies nodig?
Mail Sofie of laat haar je terugbellen.
info@master-it.nl 040-2323390

Training: Microsoft Cybersecurity Architect (SC-100)

The Microsoft cybersecurity architect has subject matter expertise in designing and evolving the cybersecurity strategy to protect an organization’s mission and business processes across all aspects of the enterprise architecture. The cybersecurity architect designs a Zero Trust strategy and architecture, including security strategies for data, applications, access management, identity, and infrastructure. The cybersecurity architect also evaluates Governance Risk Compliance (GRC) technical strategies and security operations strategies.

A candidate for this certification should have advanced experience and knowledge in a widerange of security engineering areas including identity and access, platform protection, securityoperations, securing data and securing applications. They should also have experience with hybrid and cloud implementations. To earn the Microsoft Cybersecurity Architect certification, candidates must also pass one of the following exams: SC-200, SC-300, AZ-500, or MS-500. We strongly recommend that you do this before taking this exam.

Candidates for this exam should have advanced experience and knowledge in a wide range of security engineering areas, including identity and access, platform protection, security operations, securing data, and securing applications. They should also have experience with hybrid and cloud implementations.

Design a Zero Trust strategy and architecture (30–35%)Build an overall security strategy and architecture

  • identify the integration points in an architecture by using Microsoft Cybersecurity Reference Architecture (MCRA)
  • translate business goals into security requirements
  • translate security requirements into technical capabilities, including security services,
  • security products, and security processes
  • design security for a resiliency strategy
  • integrate a hybrid or multi-tenant environment into a security strategy
  • develop a technical and governance strategy for traffic filtering and segmentation

Design a security operations strategy

  • design a logging and auditing strategy to support security operations
  • develop security operations to support a hybrid or multi-cloud environment
  • design a strategy for SIEM and SOAR
  • evaluate security workflows
  • evaluate a security operations strategy for incident management lifecycle
  • evaluate a security operations strategy for sharing technical threat intelligence

Design an identity security strategy

  • Note: includes hybrid and multi-cloud design a strategy for access to cloud resources 
  • recommend an identity store (tenants, B2B, B2C, hybrid)
  • recommend an authentication strategy
  • recommend an authorization strategy
  • design a strategy for conditional access
  • design a strategy for role assignment and delegation
  • design security strategy for privileged role access to infrastructure including identity based firewall rules, Azure PIM
  • design security strategy for privileged activities including PAM, entitlement management, cloud tenant administration

Evaluate Governance Risk Compliance (GRC) technical strategies and security operations strategies (20–25%)Design a regulatory compliance strategy

  • interpret compliance requirements and translate into specific technical capabilities (new or existing)
  • evaluate infrastructure compliance by using Microsoft Defender for Cloud
  • interpret compliance scores and recommend actions to resolve issues or improve security
  • design implementation of Azure Policy
  • design for data residency requirements
  • translate privacy requirements into requirements for security solutions

Evaluate security posture and recommend technical strategies to manage risk

  • evaluate security posture by using benchmarks (including Azure security benchmarks, ISO 2701, etc.)
  • evaluate security posture by using Microsoft Defender for Cloud
  • evaluate security posture by using Secure Scores
  • evaluate security posture of cloud workloads
  • design security for an Azure Landing Zone
  • interpret technical threat intelligence and recommend risk mitigations
  • recommend security capabilities or controls to mitigate identified risks

Design security for infrastructure (20–25%)Design a strategy for securing server and client endpoints

  • specify security baselines for server and client endpoints
  • specify security requirements for servers, including multiple platforms and operating systems
  • specify security requirements for mobile devices and clients, including endpoint
  • protection, hardening, and configuration
  • specify requirements to secure Active Directory Domain Services
  • design a strategy to manage secrets, keys, and certificates
  • design a strategy for secure remote access

Design a strategy for securing SaaS, PaaS, and IaaS services

  • Note: includes hybrid and multi-cloud specify security baselines for SaaS, PaaS, and IaaS services
  • Note to item writers: service configuration only, not in-product user security settings
  • specify security requirements for IoT workloads
  • specify security requirements for data workloads, including SQL, Azure SQL Database, Azure Synapse, and Azure Cosmos DB
  • specify security requirements for web workloads, including Azure App Service
  • specify security requirements for storage workloads, including Azure Storage
  • specify security requirements for containers
  • specify security requirements for container orchestration

Design a strategy for data and applications (20–25%)Specify security requirements for applications

  • specify priorities for mitigating threats to applications
  • specify a security standard for onboarding a new application
  • specify a security strategy for applications and APIs

Design a strategy for securing data

  • specify priorities for mitigating threats to data
  • design a strategy to identify and protect sensitive data
  • specify an encryption standard for data at rest and in motion
10
Jennifer Pereira
Ik heb hier de 2-daagse training Microsoft Dynamics 365 fundamentals gevolgd. Medewerkers zijn zeer hulpvaardig en denken ver mee, dit vond ik TOP! De Active Learning training met vakkundige trainster is me heel goed bevallen. De lunch was royaal en erg lekker! Kortom, wellicht tot ziens!
9,0
Willem de Lang
In Februari een 5-daagse training WS-11 (Server 2019) gevolgd in twee weken. Deze training was op basis van het Active Learning programma en dit is me zeer goed bevallen. De instructeur had voldoende tijd/kennis om vragen te beantwoorden en me verder te helpen wanneer ik vast liep.
9,5
Edwin Kruize
Bij Master IT train ik al jaren on-site in Eindhoven wat mij ontzettend goed bevalt. De Active Learning lesmethode is perfect voor mij en kan ik op mijn eigen tempo en onder goede begeleiding mijn studies volgen. De trainers hebben veel brede kennis en nemen de tijd voor je. 

In de klas, online of beiden.

Klassikaal

Bij de klassikale lesvorm voor trainingen staat een ervaren docent voor de klas. De gecertificeerde, praktijkgerichte trainer begeleidt je door de lesstof, geeft uitleg, laat voorbeelden zien, geeft hands-on opdrachten en behandelt vragen. Alle cursisten leren in hetzelfde tempo en krijgen dezelfde lesstof. De docent bepaalt het tempo afhankelijk van de behoefte van de groep.

Praktijkgerichte training
Gecertificeerde trainers
Hands-on opdrachten
Afgestemd op de leerdoelen van de groep
4 dagen voor € 2.145,-

Incompany

Wist jij dat alle IT trainingen die we aanbieden op de website ook bij jouw bedrijf uitgevoerd kunnen worden? Zo volg je een maatwerk IT training (Incompany training) met al je collega’s. Jij kunt de training nog specifieker voor jouw bedrijf laten inrichten en het is zelfs mogelijk om een geheel maatwerk traject door ons te laten ontwerpen.

Je bespaart reiskosten en reistijd voor de deelnemers, doordat onze trainer bij jou op locatie komt. Op deze manier kun je meerdere deelnemers van jouw organisatie dezelfde training laten volgen. Dat is efficiënt en effectief! Samen heb je een gemeenschappelijke opleidingsbehoefte en daar gaan we je bij helpen.

We hebben jarenlang ervaring in het geven van maatwerk it trainingen. We kijken zorgvuldig naar de opleidingsbehoefte om volledig aan te sluiten bij je wensen. Zo formuleren we haalbare en concrete doelstellingen en deelnemers kunnen het geleerde in de praktijk toepassen. Op deze manier groeien deelnemers persoonlijk en professioneel op meerdere niveaus.

Maatwerktraining
Van A-Z geregeld voor jouw team
Trainer komt op locatie
SC-100
Microsoft Cybersecurity Architect (SC-100)
€ 2.145,-
Bekijk beschikbaarheid