Corso SC-500: Implementare controlli di sicurezza end-to-end per carichi di lavoro cloud e di AI
Durata: 4 giorni
Live Online

In presenza
Live Online

In presenza
Microsoft SC-500
La sicurezza cloud non si ferma più a rete, identità e dati: oggi comprende anche gli agenti AI che operano nei tuoi ambienti Microsoft. Con la diffusione di agenti autonomi, copiloti e workload basati su intelligenza artificiale, il perimetro da proteggere si è allargato - e con esso le competenze richieste a chi se ne occupa.
Il corso SC-500 forma security engineer capaci di progettare, implementare e gestire controlli di sicurezza end-to-end su Microsoft Azure e Microsoft 365, in ambienti ibridi e multicloud. Il percorso copre l'intero spettro della disciplina: governance degli accessi e delle identità con Microsoft Entra ID, protezione di storage, database e infrastrutture di rete, rilevamento e risposta alle minacce con Microsoft Defender XDR, fino alla protezione specifica dei carichi di lavoro AI - inclusi gli agenti autonomi in Copilot Studio, la gestione dell'identità con Microsoft Entra Agent ID e l'analisi del rischio ad essi collegato.
Il corso prepara all'esame Microsoft SC-500, propedeutico alla certificazione Microsoft Certified: Cloud and AI Security Engineer Associate, ed è pensato per chi lavora già a stretto contatto con architetti, amministratori e sviluppatori su Azure, Microsoft 365, identità e infrastrutture - e vuole presidiare in prima persona la sicurezza dei sistemi che oggi includono anche l'intelligenza artificiale.
Sessioni live interattive
Lezioni in diretta con spazio per domande e confronto.Approccio pratico
Esercitazioni e casi reali per mettere in pratica ciò che impari.Cosa imparerai
- Gestire identità, accessi e governance in ambienti cloud e ibridi con Microsoft Entra ID
- Proteggere storage, database e infrastrutture di rete secondo i principi Zero Trust
- Rilevare e rispondere alle minacce con Microsoft Defender XDR, Defender for Servers e Defender for Containers
- Implementare controlli di sicurezza specifici per i carichi di lavoro AI: agenti Copilot Studio, Microsoft Entra Agent ID, analisi del "blast radius" dei rischi legati agli agenti
- Applicare configurazioni di sicurezza e compliance trasversali su Azure, Microsoft 365 e ambienti multicloud
I vantaggi della formazione Nexsys
Trainer esperti e certificati
Formatori con esperienza concreta in ambito aziendale.Contenuti sempre aggiornati
Materiale sempre in linea con le novità del settore.Open Badge digitale
Un certificato digitale, verificabile e condivisibile online.Esercitazioni guidate
Attività pratiche con il supporto diretto del docente.Registrazioni disponibili
Rivedi le lezioni quando vuoi per 3 mesi.Supporto post-corso
Assistenza anche dopo la fine del corso, per chiarimenti e approfondimenti.Personalizza la tua formazione
Il corso può essere riprogettato su misura delle esigenze formative della tua azienda o di un gruppo di lavoro. Contenuti, durata e modalità sono personalizzabili per garantire coerenza con i tuoi obiettivi, tempi e budget.
Programma del Corso
Modulo 1: Proteggere l'accesso alle risorse usando Microsoft Entra
- Gestire e implementare i metodi di autenticazione in Microsoft Entra ID
- Implementare e configurare Privileged Identity Management (PIM)
- Autentica il tuo plug-in API per gli agenti dichiarativi con API protette
Modulo 2: Proteggere Azure Key Vault con difesa avanzata per i carichi di lavoro cloud e di intelligenza artificiale
- Configurare e proteggere Azure Key Vault
- Gestire chiavi e segreti in Azure Key Vault
- Gestire i certificati e monitorare Azure Key Vault
- Proteggere Azure Key Vault con Microsoft Defender per il cloud
Modulo 3: Applicare la governance della sicurezza e la conformità alle normative
- Applicare la governance con blocchi di risorse e Criteri di Azure
- Configurare i controlli di sicurezza e correggere le raccomandazioni in Defender per il cloud
- Valutare la conformità alle normative in Defender per il cloud
- Gestire e adeguare le assegnazioni di ruolo RBAC a privilegi minimi
- Proteggere i dati di backup con funzionalità di sicurezza Backup di Azure
- Implementare i controlli di sicurezza nell'infrastruttura come codice
Modulo 4: Implementare la sicurezza di Archiviazione di Azure per l'ingegnere della sicurezza per il cloud e l'IA
- Descrivere i servizi di archiviazione di Azure
- Implementare la sicurezza e gestire l'accesso per Archiviazione di Azure
- Configurare la sicurezza di rete per Archiviazione di Azure
- Implementare Microsoft Defender per l'archiviazione
Modulo 5: Implementare la sicurezza per i database Azure SQL
- Configurare la sicurezza a livello di piattaforma per Azure SQL
- Configurare il controllo per database SQL di Azure e Istanza gestita di SQL
- Implementare Microsoft Defender per i database
Modulo 6: Implementare controlli di sicurezza di rete in Azure
- Segmentare e isolare i carichi di lavoro Azure usando i controlli di sicurezza di rete
- Centralizzare e applicare l'ispezione del traffico usando Firewall di Azure
- Proteggere la connettività remota e ibrida usando gateway VPN e Accesso privato Microsoft Entra
- Eliminare l'esposizione della rete pubblica dei servizi PaaS Azure
Modulo 7: Implementare la sicurezza per l'intelligenza artificiale
- Accesso protetto per l'identità dell'agente di Microsoft Entra
- Analizzare i rischi di identità di intelligenza artificiale usando Microsoft Defender XDR
- Abilitare la protezione in tempo reale per gli agenti di Copilot Studio
- Configurare la sicurezza del gateway di intelligenza artificiale in Microsoft Foundry
- Configurare e gestire protezioni in Microsoft Foundry
- Proteggere i carichi di lavoro di intelligenza artificiale con Microsoft Defender per il cloud
- Abilitare Defender per i servizi di intelligenza artificiale protezione del carico di lavoro in Microsoft Defender per il cloud
- Gestire gli agenti usando Microsoft Agent 365
- Identificare i rischi per i dati di intelligenza artificiale usando Gestione della postura di sicurezza dei dati di Microsoft Purview
Modulo 8: Implementare la sicurezza per server e macchine virtuali
- Implementare la crittografia del disco per le macchine virtuali Azure
- Configurare le funzionalità di sicurezza di avvio attendibili per Azure macchine virtuali
- Pianificare e implementare Azure Bastion
- Gestire la sicurezza per i server ibridi abilitati per Arc
- Implementare Microsoft Defender per i server
- Abilitare e applicare l'accesso just-in-time alle macchine virtuali
- Applicare la configurazione di sicurezza delle macchine virtuali con Azure Machine Configuration
Modulo 9: Proteggere i servizi della piattaforma delle applicazioni Azure per il tecnico della sicurezza cloud e dell'intelligenza artificiale
- Rilevare i rischi dei contenitori usando Microsoft Defender per i contenitori
- Implementare i controlli di sicurezza per servizio Azure Kubernetes
- Implementare controlli di sicurezza per Registro Azure Container, Istanze di Container e app contenitore
- Implementare controlli di sicurezza per le app per le funzioni Azure e le app per la logica
- Implementare controlli di sicurezza per app Azure Services e Web application firewall
- Implementare la sicurezza back-end dell'API usando Gestione API di Azure
Modulo 10: Gestire la postura di sicurezza usando Microsoft Defender per il cloud
- Connettere ambienti ibridi e multicloud a Microsoft Defender for Cloud
- Identificare i rischi per la sicurezza usando la gestione del comportamento di sicurezza cloud
- Individuare asset e vulnerabilità non protetti usando Microsoft Defender External Attack Surface Management
- Valutare la conformità alle normative in Defender for Cloud
- Abilitare e configurare i piani di protezione del carico di lavoro in Microsoft Defender for Cloud
- Configurare le impostazioni di Microsoft Defender Vulnerability Management per le macchine virtuali Azure
Modulo 11: Implementazione della raccolta di attività ed eventi in Microsoft Sentinel
- Creare e gestire le aree di lavoro di Microsoft Sentinel
- Gestire il contenuto in Microsoft Sentinel
- Connettere i servizi Microsoft a Microsoft Sentinel
- Connettere origini dati Syslog a Microsoft Sentinel
- Connettere i log Common Event Format a Microsoft Sentinel
- Connettere host Microsoft a Microsoft Sentinel
- Implementare regole e playbook di automazione in Microsoft Sentinel
- Gestire l'archiviazione dei dati e i registri di controllo delle query in Microsoft Sentinel
Modulo 12: Distribuire e gestire Microsoft Security Copilot
- Descrivi Microsoft Security Copilot
- Configurare le aree di lavoro per Microsoft Security Copilot
- Gestione di plug-in e agenti in Microsoft Security Copilot
Requisiti
Per partecipare con profitto alla formazione è consigliato:
- Esperienza pratica nell'amministrazione di ambienti Azure e ibridi (compute, rete, storage)
- Buona familiarità con Microsoft Entra ID
- Conoscenza di base dell'amministrazione Microsoft 365
Prezzo per formazione dedicata online
€ 1700 + IVA a partecipante
A chi è rivolto
- Security engineer responsabili della sicurezza di sistemi e dati su ambienti cloud, ibridi e multicloud
- Professionisti con un ruolo trasversale su identità, rete, applicazioni, dati e infrastrutture
- Chi presidia la sicurezza dei carichi di lavoro AI
- Chi ha esperienza con SC-200, SC-300 o SC-100 e vuole una visione end-to-end che includa anche l'AI
Open Badge digitale
Con i nostri corsi non ricevi un semplice attestato in PDF, ma un badge digitale riconosciuto a livello internazionale, conforme allo standard Open Badge.
È verificabile, condivisibile su LinkedIn e integrabile nel tuo CV, per valorizzare le competenze acquisite in modo moderno, trasparente e affidabile.

FAQ Corso
Cos'è la certificazione Cloud and AI Security Engineer Associate?
È la certificazione Microsoft che convalida la capacità di progettare e implementare controlli di sicurezza end-to-end su ambienti cloud, ibridi e abilitati per l'AI, a protezione di identità, dati, applicazioni e infrastrutture, nel rispetto dei requisiti di compliance normativa.
Il corso include l'esame di certificazione Microsoft?
No. Il corso prepara all'esame Microsoft SC-500, attualmente in fase beta, che va sostenuto autonomamente dal partecipante presso un centro d'esame certificato, separatamente dalla partecipazione al corso.
Che tipo di attestato rilascia Nexsys al termine del corso?
Nexsys rilascia un attestato di frequenza. La certificazione Microsoft Cloud and AI Security Engineer Associate si ottiene solo superando l'esame ufficiale SC-500.
A chi è rivolto se ho già SC-200, SC-300 o SC-100?
Questi percorsi restano validi e complementari: SC-500 li integra ampliando lo sguardo a un perimetro end-to-end che comprende esplicitamente la sicurezza dei carichi di lavoro AI, oggi non coperta in modo specifico dalle altre certificazioni Security.
Serve esperienza pratica pregressa per seguirlo?
Sì. È consigliata esperienza pratica nell'amministrazione di ambienti Azure e ibridi, oltre a familiarità con Microsoft Entra ID e amministrazione Microsoft 365.
Corsi correlati
Preferisci compilare il modulo? Scrivi i tuoi dati qui sotto
Il servizio telefonico è attivo dal lunedì al venerdì dalle 8:00 alle 18:00 al numero 0452456669. Puoi anche compilare il modulo sottostante:






