SC-500T00-A Triển khai các biện pháp kiểm soát bảo mật đầu cuối cho công việc đám mây và AI
I. Giới thiệu khóa học:
Khóa học này chuẩn bị cho bạn thiết kế, triển khai và quản lý các biện pháp kiểm soát bảo mật toàn diện trên các môi trường Microsoft Azure và Microsoft 365 — bao gồm cả bối cảnh mới nổi của khối lượng công việc AI và tác nhân tự trị. Thông qua sự kết hợp giữa các phiên có người hướng dẫn và phòng thí nghiệm thực hành, bạn xây dựng các kỹ năng thực tế về bảo mật danh tính, bảo vệ cơ sở hạ tầng đám mây, phát hiện mối đe dọa và quản lý trạng thái. Khóa học này dành cho các kỹ sư bảo mật chịu trách nhiệm lập kế hoạch và triển khai các biện pháp kiểm soát bảo mật trên môi trường đám mây, kết hợp và đa đám mây bằng cách sử dụng các công nghệ bảo mật của Microsoft.
II. Thời lượng: 32 giờ (4 ngày)
III. Hình thức đào tạo:
Đào tạo trực tiếp tại lớp học, đào tạo online tương tác với giảng viên, đào tạo kết hợp online và trực tiếp tại lớp học, đào tạo tại văn phòng khách hàng theo yêu cầu.
IV. Đối tượng tham gia:
Kỹ sư bảo mật, kỹ sư Cloud, quản trị viên Azure và các chuyên gia CNTT chịu trách nhiệm triển khai, quản lý và bảo vệ hệ thống trên môi trường Microsoft Azure, Microsoft 365, Hybrid Cloud và các workload AI.
V. Điều kiện tiên quyết:
Người học nên có kinh nghiệm thực tế với Azure Compute, Networking, Storage; đồng thời có kiến thức về Microsoft Entra ID và quản trị Microsoft 365.
VI. Nội dung khóa học:
1. Bảo mật quyền truy nhập vào tài nguyên bằng cách sử dụng Microsoft Entra
- Quản lý và triển khai các phương pháp xác thực trong Microsoft Entra ID
- Triển khai và cấu hình Quản lý danh tính đặc quyền (PIM)
- Xác thực plugin API của bạn cho các tác nhân khai báo bằng API được bảo mật
2. Bảo mật Azure Key Vault với khả năng bảo vệ chuyên sâu cho khối lượng công việc đám mây và AI
- Đặt cấu hình và bảo mật Azure Key Vault
- Quản lý khóa và bí mật trong Azure Key Vault
- Quản lý chứng chỉ và giám sát Azure Key Vault
- Bảo vệ Azure Key Vault bằng Microsoft Defender for Cloud
3. Thực thi quản trị bảo mật và tuân thủ quy định
- Thực thi quản trị với Azure Policy và khóa tài nguyên.
- Đặt cấu hình các biện pháp kiểm soát bảo mật và khắc phục các đề xuất trong Defender for Cloud.
- Đánh giá việc tuân thủ quy định trong Defender for Cloud.
- Quản lý và điều chỉnh kích thước gán vai trò RBAC cho đặc quyền tối thiểu
- Bảo vệ dữ liệu sao lưu bằng các tính năng bảo mật của Azure Backup.
- Triển khai các biện pháp kiểm soát bảo mật trong cơ sở hạ tầng dưới dạng mã.
4. Triển khai bảo mật cho Azure Storage cho kỹ sư bảo mật đám mây và AI
- Mô tả dịch vụ lưu trữ Azure.
- Triển khai bảo mật và quản lý quyền truy nhập cho Azure Storage.
- Đặt cấu hình bảo mật mạng cho Azure Storage.
- Triển khai Microsoft Defender for Storage.
5. Triển khai bảo mật cho cơ sở dữ liệu Azure SQL
- Đặt cấu hình bảo mật cấp nền tảng cho Azure SQL.
- Đặt cấu hình kiểm tra cho Azure SQL Database và SQL Managed Instance.
- Triển khai Microsoft Defender for Databases.
6. Triển khai kiểm soát bảo mật mạng trong Azure
- Phân đoạn và cô lập khối lượng công việc Azure bằng cách sử dụng các biện pháp kiểm soát bảo mật mạng.
- Tập trung và thực thi kiểm tra lưu lượng bằng Azure Firewall.
- Bảo mật kết nối từ xa và kết hợp bằng cổng VPN và Microsoft Entra Truy cập Riêng tư.
- Loại bỏ khả năng tiếp xúc với mạng công cộng của các dịch vụ Azure PaaS.
7. Triển khai bảo mật cho AI
- Truy nhập an toàn cho Danh tính tổng đài viên Microsoft Entra.
- Phân tích rủi ro danh tính AI bằng Microsoft Defender XDR
- Bật tính năng bảo vệ theo thời gian thực cho các tác nhân Copilot Studio
- Đặt cấu hình bảo mật AI Gateway trong Microsoft Foundry
- Đặt cấu hình và quản lý lan can trong Microsoft Foundry
- Bảo vệ khối lượng công việc AI với Bộ bảo vệ Microsoft dành cho đám mây
- Bật tính năng bảo vệ khối lượng công việc của Defender dành cho Dịch vụ AI trong Microsoft Defender for Cloud
- Quản lý tổng đài viên bằng Microsoft Agent 365
- Xác định rủi ro dữ liệu AI bằng cách sử dụng Quản lý vị thế bảo mật dữ liệu Microsoft Purview
8. Triển khai bảo mật cho máy chủ và máy ảo
- Triển khai mã hóa ổ đĩa cho máy ảo Azure
- Đặt cấu hình các tính năng bảo mật khởi chạy đáng tin cậy cho máy ảo Azure
- Lập kế hoạch và triển khai Azure Bastion
- Quản lý bảo mật cho các máy chủ lai hỗ trợ Arc
- Triển khai Microsoft Defender for Servers
- Kích hoạt và thực thi quyền truy cập máy ảo đúng lúc
- Thực thi cấu hình bảo mật máy ảo với Cấu hình máy Azure
9. Bảo mật các dịch vụ nền tảng ứng dụng Azure cho kỹ sư bảo mật đám mây và AI
- Phát hiện rủi ro bộ chứa bằng Microsoft Defender for Containers
- Triển khai kiểm soát bảo mật cho Azure Kubernetes Service
- Triển khai các biện pháp kiểm soát bảo mật cho Azure Container Registry, Container Instances và Container Apps
- Triển khai kiểm soát bảo mật cho ứng dụng Azure Function và ứng dụng Logic
- Triển khai các biện pháp kiểm soát bảo mật cho Azure App Services và Web Application Firewall
- Triển khai bảo mật phụ trợ API bằng Azure API Management
10. Quản lý tư thế bảo mật bằng cách sử dụng Bộ bảo vệ Microsoft dành cho Đám mây
- Kết nối môi trường lai và đa đám mây với Microsoft Defender for Cloud
- Xác định rủi ro bảo mật bằng cách sử dụng Cloud Security Posture Management
- Khám phá các tài sản và lỗ hổng không được bảo vệ bằng cách sử dụng Microsoft Defender External Attack Surface Management
- Đánh giá việc tuân thủ quy định trong Defender for Cloud
- Bật và đặt cấu hình các gói bảo vệ khối lượng công việc trong Microsoft Defender for Cloud
- Đặt cấu hình cài đặt Quản lý lỗ hổng bảo mật của Bộ bảo vệ Microsoft Defender Management cho máy ảo Azure
11. Triển khai hoạt động và thu thập sự kiện trong Microsoft Sentinel
- Tạo và quản lý không gian làm việc Microsoft Sentinel
- Quản lý nội dung trong Microsoft Sentinel
- Kết nối các dịch vụ dịch vụ Microsoft với Microsoft Sentinel
- Kết nối nguồn dữ liệu syslog với Microsoft Sentinel
- Kết nối nhật ký Định dạng Sự kiện Chung với Microsoft Sentinel
- Kết nối máy chủ Windows với Microsoft Sentinel
- Triển khai các quy tắc và cẩm nang tự động hóa trong Microsoft Sentinel
- Quản lý lưu trữ dữ liệu và nhật ký kiểm tra truy vấn trong Microsoft Sentinel
12. Triển khai và vận hành Microsoft Security Copilot
- Mô tả Microsoft Security Copilot
- Đặt cấu hình không gian làm việc cho Microsoft Security Copilot
- Quản lý plugin và tác nhân trong Microsoft Security Copilot
Học trực tuyến

- Ngày khai giảng : 26-09-2026
- Giờ học : 08h30 - 17h30
- Ngày học : Thứ 7
- Thời lượng : 32h
- Học phí : Liên hệ
Học tại Hồ Chí Minh
- Ngày khai giảng : 26-09-2026
- Giờ học : 08h30 - 17h30
- Ngày học : Thứ 7
- Thời lượng : 32h
- Học phí : Liên hệ
Học tại Hà Nội
Các khóa học khác
- SC-900T00-A: Introduction to Microsoft Security, Compliance, and Identity
- SC-100T00-A Microsoft Cybersecurity Architect
- SC-200T00-A: Microsoft Security Operations Analyst
- SC-300T00-A: Microsoft Identity and Access Administrator
- SC-401T00-A: Protect sensitive information with Microsoft Purview in the AI era



