Logo NEXSYS menu
ISO 9001

Nexsys Srl è certificata
ISO 9001:2015

Microsoft Solutions Partner

Siamo Microsoft Solution Partner per il Modern Work

Corso SC-500: Implementare controlli di sicurezza end-to-end per carichi di lavoro cloud e di AI

Durata: 4 giorni

icona web

Live Online

in presenza

In presenza

icona web

Live Online

in presenza

In presenza

Microsoft SC-500

La sicurezza cloud non si ferma più a rete, identità e dati: oggi comprende anche gli agenti AI che operano nei tuoi ambienti Microsoft. Con la diffusione di agenti autonomi, copiloti e workload basati su intelligenza artificiale, il perimetro da proteggere si è allargato - e con esso le competenze richieste a chi se ne occupa.

Il corso SC-500 forma security engineer capaci di progettare, implementare e gestire controlli di sicurezza end-to-end su Microsoft Azure e Microsoft 365, in ambienti ibridi e multicloud. Il percorso copre l'intero spettro della disciplina: governance degli accessi e delle identità con Microsoft Entra ID, protezione di storage, database e infrastrutture di rete, rilevamento e risposta alle minacce con Microsoft Defender XDR, fino alla protezione specifica dei carichi di lavoro AI - inclusi gli agenti autonomi in Copilot Studio, la gestione dell'identità con Microsoft Entra Agent ID e l'analisi del rischio ad essi collegato.

Il corso prepara all'esame Microsoft SC-500, propedeutico alla certificazione Microsoft Certified: Cloud and AI Security Engineer Associate, ed è pensato per chi lavora già a stretto contatto con architetti, amministratori e sviluppatori su Azure, Microsoft 365, identità e infrastrutture - e vuole presidiare in prima persona la sicurezza dei sistemi che oggi includono anche l'intelligenza artificiale.

icona live

Sessioni live interattive

Lezioni in diretta con spazio per domande e confronto.
icona pratico

Approccio pratico

Esercitazioni e casi reali per mettere in pratica ciò che impari.

Cosa imparerai

  • Gestire identità, accessi e governance in ambienti cloud e ibridi con Microsoft Entra ID
  • Proteggere storage, database e infrastrutture di rete secondo i principi Zero Trust
  • Rilevare e rispondere alle minacce con Microsoft Defender XDR, Defender for Servers e Defender for Containers
  • Implementare controlli di sicurezza specifici per i carichi di lavoro AI: agenti Copilot Studio, Microsoft Entra Agent ID, analisi del "blast radius" dei rischi legati agli agenti
  • Applicare configurazioni di sicurezza e compliance trasversali su Azure, Microsoft 365 e ambienti multicloud

I vantaggi della formazione Nexsys

icona trainer

Trainer esperti e certificati

Formatori con esperienza concreta in ambito aziendale.
icona aggiornamento

Contenuti sempre aggiornati

Materiale sempre in linea con le novità del settore.
icona open badge

Open Badge digitale

Un certificato digitale, verificabile e condivisibile online.
icona esercitazioni

Esercitazioni guidate

Attività pratiche con il supporto diretto del docente.
icona registrazione

Registrazioni disponibili

Rivedi le lezioni quando vuoi per 3 mesi.
icona supporto

Supporto post-corso

Assistenza anche dopo la fine del corso, per chiarimenti e approfondimenti.

Personalizza la tua formazione

Il corso può essere riprogettato su misura delle esigenze formative della tua azienda o di un gruppo di lavoro. Contenuti, durata e modalità sono personalizzabili per garantire coerenza con i tuoi obiettivi, tempi e budget.

Programma del Corso

Modulo 1: Proteggere l'accesso alle risorse usando Microsoft Entra

  • Gestire e implementare i metodi di autenticazione in Microsoft Entra ID
  • Implementare e configurare Privileged Identity Management (PIM)
  • Autentica il tuo plug-in API per gli agenti dichiarativi con API protette

Modulo 2: Proteggere Azure Key Vault con difesa avanzata per i carichi di lavoro cloud e di intelligenza artificiale

  • Configurare e proteggere Azure Key Vault
  • Gestire chiavi e segreti in Azure Key Vault
  • Gestire i certificati e monitorare Azure Key Vault
  • Proteggere Azure Key Vault con Microsoft Defender per il cloud

Modulo 3: Applicare la governance della sicurezza e la conformità alle normative

  • Applicare la governance con blocchi di risorse e Criteri di Azure
  • Configurare i controlli di sicurezza e correggere le raccomandazioni in Defender per il cloud
  • Valutare la conformità alle normative in Defender per il cloud
  • Gestire e adeguare le assegnazioni di ruolo RBAC a privilegi minimi
  • Proteggere i dati di backup con funzionalità di sicurezza Backup di Azure
  • Implementare i controlli di sicurezza nell'infrastruttura come codice

Modulo 4: Implementare la sicurezza di Archiviazione di Azure per l'ingegnere della sicurezza per il cloud e l'IA

  • Descrivere i servizi di archiviazione di Azure
  • Implementare la sicurezza e gestire l'accesso per Archiviazione di Azure
  • Configurare la sicurezza di rete per Archiviazione di Azure
  • Implementare Microsoft Defender per l'archiviazione

Modulo 5: Implementare la sicurezza per i database Azure SQL

  • Configurare la sicurezza a livello di piattaforma per Azure SQL
  • Configurare il controllo per database SQL di Azure e Istanza gestita di SQL
  • Implementare Microsoft Defender per i database

Modulo 6: Implementare controlli di sicurezza di rete in Azure

  • Segmentare e isolare i carichi di lavoro Azure usando i controlli di sicurezza di rete
  • Centralizzare e applicare l'ispezione del traffico usando Firewall di Azure
  • Proteggere la connettività remota e ibrida usando gateway VPN e Accesso privato Microsoft Entra
  • Eliminare l'esposizione della rete pubblica dei servizi PaaS Azure

Modulo 7: Implementare la sicurezza per l'intelligenza artificiale

  • Accesso protetto per l'identità dell'agente di Microsoft Entra
  • Analizzare i rischi di identità di intelligenza artificiale usando Microsoft Defender XDR
  • Abilitare la protezione in tempo reale per gli agenti di Copilot Studio
  • Configurare la sicurezza del gateway di intelligenza artificiale in Microsoft Foundry
  • Configurare e gestire protezioni in Microsoft Foundry
  • Proteggere i carichi di lavoro di intelligenza artificiale con Microsoft Defender per il cloud
  • Abilitare Defender per i servizi di intelligenza artificiale protezione del carico di lavoro in Microsoft Defender per il cloud
  • Gestire gli agenti usando Microsoft Agent 365
  • Identificare i rischi per i dati di intelligenza artificiale usando Gestione della postura di sicurezza dei dati di Microsoft Purview

Modulo 8: Implementare la sicurezza per server e macchine virtuali

  • Implementare la crittografia del disco per le macchine virtuali Azure
  • Configurare le funzionalità di sicurezza di avvio attendibili per Azure macchine virtuali
  • Pianificare e implementare Azure Bastion
  • Gestire la sicurezza per i server ibridi abilitati per Arc
  • Implementare Microsoft Defender per i server
  • Abilitare e applicare l'accesso just-in-time alle macchine virtuali
  • Applicare la configurazione di sicurezza delle macchine virtuali con Azure Machine Configuration

Modulo 9: Proteggere i servizi della piattaforma delle applicazioni Azure per il tecnico della sicurezza cloud e dell'intelligenza artificiale

  • Rilevare i rischi dei contenitori usando Microsoft Defender per i contenitori
  • Implementare i controlli di sicurezza per servizio Azure Kubernetes
  • Implementare controlli di sicurezza per Registro Azure Container, Istanze di Container e app contenitore
  • Implementare controlli di sicurezza per le app per le funzioni Azure e le app per la logica
  • Implementare controlli di sicurezza per app Azure Services e Web application firewall
  • Implementare la sicurezza back-end dell'API usando Gestione API di Azure

Modulo 10: Gestire la postura di sicurezza usando Microsoft Defender per il cloud

  • Connettere ambienti ibridi e multicloud a Microsoft Defender for Cloud
  • Identificare i rischi per la sicurezza usando la gestione del comportamento di sicurezza cloud
  • Individuare asset e vulnerabilità non protetti usando Microsoft Defender External Attack Surface Management
  • Valutare la conformità alle normative in Defender for Cloud
  • Abilitare e configurare i piani di protezione del carico di lavoro in Microsoft Defender for Cloud
  • Configurare le impostazioni di Microsoft Defender Vulnerability Management per le macchine virtuali Azure

Modulo 11: Implementazione della raccolta di attività ed eventi in Microsoft Sentinel

  • Creare e gestire le aree di lavoro di Microsoft Sentinel
  • Gestire il contenuto in Microsoft Sentinel
  • Connettere i servizi Microsoft a Microsoft Sentinel
  • Connettere origini dati Syslog a Microsoft Sentinel
  • Connettere i log Common Event Format a Microsoft Sentinel
  • Connettere host Microsoft a Microsoft Sentinel
  • Implementare regole e playbook di automazione in Microsoft Sentinel
  • Gestire l'archiviazione dei dati e i registri di controllo delle query in Microsoft Sentinel

Modulo 12: Distribuire e gestire Microsoft Security Copilot

  • Descrivi Microsoft Security Copilot
  • Configurare le aree di lavoro per Microsoft Security Copilot
  • Gestione di plug-in e agenti in Microsoft Security Copilot

Requisiti

Per partecipare con profitto alla formazione è consigliato:

  • Esperienza pratica nell'amministrazione di ambienti Azure e ibridi (compute, rete, storage)
  • Buona familiarità con Microsoft Entra ID
  • Conoscenza di base dell'amministrazione Microsoft 365

Prezzo per formazione dedicata online

Seleziona il numero di partecipanti:
One to One
2
3
Più di 3

€ 1700 + IVA a partecipante

A chi è rivolto

    • Security engineer responsabili della sicurezza di sistemi e dati su ambienti cloud, ibridi e multicloud
    • Professionisti con un ruolo trasversale su identità, rete, applicazioni, dati e infrastrutture
    • Chi presidia la sicurezza dei carichi di lavoro AI
    • Chi ha esperienza con SC-200, SC-300 o SC-100 e vuole una visione end-to-end che includa anche l'AI

Open Badge digitale

Con i nostri corsi non ricevi un semplice attestato in PDF, ma un badge digitale riconosciuto a livello internazionale, conforme allo standard Open Badge.

È verificabile, condivisibile su LinkedIn e integrabile nel tuo CV, per valorizzare le competenze acquisite in modo moderno, trasparente e affidabile.

ethical hacker open badge web

FAQ Corso

Cos'è la certificazione Cloud and AI Security Engineer Associate?

È la certificazione Microsoft che convalida la capacità di progettare e implementare controlli di sicurezza end-to-end su ambienti cloud, ibridi e abilitati per l'AI, a protezione di identità, dati, applicazioni e infrastrutture, nel rispetto dei requisiti di compliance normativa.

Il corso include l'esame di certificazione Microsoft?

No. Il corso prepara all'esame Microsoft SC-500, attualmente in fase beta, che va sostenuto autonomamente dal partecipante presso un centro d'esame certificato, separatamente dalla partecipazione al corso.

Che tipo di attestato rilascia Nexsys al termine del corso?

Nexsys rilascia un attestato di frequenza. La certificazione Microsoft Cloud and AI Security Engineer Associate si ottiene solo superando l'esame ufficiale SC-500.

A chi è rivolto se ho già SC-200, SC-300 o SC-100?

Questi percorsi restano validi e complementari: SC-500 li integra ampliando lo sguardo a un perimetro end-to-end che comprende esplicitamente la sicurezza dei carichi di lavoro AI, oggi non coperta in modo specifico dalle altre certificazioni Security.

Serve esperienza pratica pregressa per seguirlo?

Sì. È consigliata esperienza pratica nell'amministrazione di ambienti Azure e ibridi, oltre a familiarità con Microsoft Entra ID e amministrazione Microsoft 365.

Corsi correlati

corso sc-500: implementare controlli di sicurezza end-to-end per carichi di lavoro cloud e di ai

Corso AI Security: Proteggere gli LLM e l'Intelligenza Artificiale aziendale

corso sc-500: implementare controlli di sicurezza end-to-end per carichi di lavoro cloud e di ai

Corso SC-200: Microsoft Security Operations Analyst

corso sc-500: implementare controlli di sicurezza end-to-end per carichi di lavoro cloud e di ai

Corso SC-300: Microsoft Identity and Access Administrator

Preferisci compilare il modulo? Scrivi i tuoi dati qui sotto

Il servizio telefonico è attivo dal lunedì al venerdì dalle 8:00 alle 18:00 al numero 0452456669. Puoi anche compilare il modulo sottostante: