Microsoft Cybersecurity Architect (SC-100)

Print Friendly, PDF & Email

Em pré-inscrição. Entre em contacto para obter mais informações.

Nível Avançado | 4 Dias | 28 horas

Apresentação

O curso Microsoft SC-100: Arquitecto de Cibersegurança da Microsoft é uma formação de nível avançado, dirigida a profissionais que pretendem adquirir competências estratégicas para conceber, implementar e avaliar soluções de segurança em ambientes híbridos e na cloud.

Durante a formação, os participantes aprofundam os princípios da arquitectura de segurança baseada em Zero Trust, bem como práticas avançadas de Governança, Risco e Conformidade (GRC), operações de segurança (SecOps) e protecção de dados e aplicações. Este curso prepara os formandos para o exame oficial Microsoft SC-100 e para liderar a estratégia de cibersegurança em organizações modernas, adoptando modelos de segurança escaláveis e integrados com a nuvem Microsoft.

Enquadramento

Com a crescente complexidade dos ambientes empresariais e a transição para infraestruturas híbridas e em cloud, os desafios de cibersegurança exigem uma abordagem integrada e arquitectónica. O papel do Arquitecto de Cibersegurança tornou-se crítico para garantir que as políticas, controlos técnicos e estratégias de risco estão alinhados com os objectivos do negócio.

A certificação SC-100 é o nível mais elevado da rota de certificações da Microsoft na área da Segurança, Conformidade e Identidade, e valida conhecimentos estratégicos e técnicos para conceber arquitecturas de segurança resilientes, sustentadas nos princípios Zero Trust.

Destinatários

Este curso destina-se a:

  • Arquitectos de cibersegurança e profissionais experientes em segurança da informação
  • Especialistas em segurança com certificações Microsoft prévias na área (AZ-500, SC-200 ou SC-300)
  • Profissionais responsáveis por definir e implementar estratégias de segurança em organizações de média e grande dimensão
  • Consultores técnicos que operam em ambientes cloud e híbridos, com enfoque em conformidade, protecção de dados e gestão de risco

Nota: Este curso não é adequado para iniciantes. Profissionais em início de carreira devem considerar o curso SC-900: Fundamentos de Segurança, Conformidade e Identidade da Microsoft.

Pré-requisitos

Embora não obrigatórios para frequentar o curso, é fortemente recomendado que os participantes tenham concluído pelo menos uma certificação associada Microsoft na área da segurança:

  • AZ-500 – Tecnologias de Segurança do Microsoft Azure
  • SC-200 – Analista de Operações de Segurança
  • SC-300 – Administrador de Identidade e Acesso

Além disso, é aconselhável ter:

  • Experiência prática avançada em:
    • Gestão de identidades e acessos
    • Protecção de plataformas e workloads
    • Operações de segurança (deteção e resposta a incidentes)
    • Segurança de dados e aplicações
  • Familiaridade com arquitecturas híbridas e ambientes cloud (Azure, em particular)

Objectivo Geral

Dotar os formandos das competências necessárias para conceber e avaliar estratégias de cibersegurança baseadas nos princípios Zero Trust, aplicadas à cloud, à governação de risco, às operações de segurança, e à protecção de dados e aplicações.

Objectivos Específicos

Após a conclusão do curso, os formandos serão capazes de:

  • Definir arquitecturas de segurança baseadas em Zero Trust
  • Avaliar e melhorar estratégias de Governança, Risco e Conformidade (GRC)
  • Especificar requisitos de segurança para infraestruturas cloud (IaaS, PaaS, SaaS)
  • Conceber soluções seguras para dados e aplicações empresariais
  • Integrar a segurança ao longo do ciclo de vida de desenvolvimento de software (DevSecOps)
  • Elaborar planos de resposta a incidentes e recuperação
  • Articular práticas de segurança com os objectivos estratégicos da organização

Programa

  1. Conceber uma Estratégia e Arquitectura de Segurança com base em Zero Trust
  • Princípios do modelo Zero Trust
  • Segmentação de identidades e workloads
  • Gestão da postura de segurança
  • Integração de Zero Trust em ambientes híbridos e cloud
  1. Avaliar Estratégias Técnicas de GRC e Operações de Segurança
  • Modelos de governação de segurança
  • Mapeamento de requisitos legais e normativos para controlos técnicos
  • Estratégias de gestão de risco
  • Integração de processos de GRC com SOC (Security Operations Center)
  1. Conceber Segurança para Infraestrutura
  • Protecção de ambientes híbridos e multicloud
  • Estratégias de segmentação e microsegmentação
  • Segurança de redes, identidades, dispositivos e endpoints
  • Definição de requisitos de protecção para workloads críticos
  1. Conceber Segurança para Dados e Aplicações
  • Estratégias de protecção de dados em repouso e em trânsito
  • Classificação e etiquetagem de dados
  • Integração de segurança no desenvolvimento de aplicações (DevSecOps)
  • Implementação de políticas de prevenção de perda de dados (DLP)
  • Arquitectura de aplicações seguras baseadas em identidade

Pedido de Informação