Algemene omschrijving
The Implement end‑to‑end security controls for cloud and AI workloads (SC-500) E-Learning is entirely in English. As a Dutch IT training provider, we offer the information on this page in Dutch. At the bottom of the page, you will find a brief summary in English. The topics within the Implement end‑to‑end security controls for cloud and AI workloads (SC-500) package itself are described in English.
Na aanschaf van het Implement end‑to‑end security controls for cloud and AI workloads (SC-500) zelfstudiepakket is het SC-500 cursusmateriaal onbeperkt toegankelijk, de praktische labomgeving is 180 dagen geldig en de inbegrepen SC-500 examenvoucher is één jaar geldig.
Het Implement end‑to‑end security controls for cloud and AI workloads (SC-500) zelfstudiepakket biedt jou de mogelijkheid om in jouw eigen tempo kennis op te doen van beveiligingsoplossingen voor cloudomgevingen en AI-toepassingen. Organisaties maken steeds vaker gebruik van kunstmatige intelligentie (AI), cloudplatformen en geavanceerde gegevensverwerking. Hierdoor wordt het steeds belangrijker om identiteiten, applicaties, gegevens en AI-oplossingen goed te beveiligen tegen interne en externe bedreigingen.
Door de Implement end‑to‑end security controls for cloud and AI workloads (SC-500) E-Learning door te nemen, zul je leren hoe jij beveiligingsmaatregelen kunt implementeren binnen Microsoft Azure, Microsoft Entra ID en AI-gerelateerde omgevingen. Daarbij ontdek je hoe jij toegangsbeheer toe kunt passen, hoe jij gevoelige gegevens kunt beschermen en hoe jij beveiligingsrisico's kunt beperken met beveiligingscontroles. Tevens krijg je met de SC-500 E-Learning inzicht in het beveiligen van AI-oplossingen, cloudvoorzieningen en applicaties volgens actuele beveiligingsrichtlijnen en de beste werkwijzen.
Verder leer je met het Implement end‑to‑end security controls for cloud and AI workloads (SC-500) zelfstudiepakket hoe jij beveiligingsarchitecturen kunt ontwerpen die helpen bij het beschermen van cloudomgevingen en AI-oplossingen binnen een organisatie. Dankzij de combinatie van theorie en praktijkgerichte labopdrachten in het SC-500 zelfstudiepakket, ontdek je hoe jij beveiligingsmaatregelen toe kunt passen binnen realistische scenario's. Hierdoor vormt de Implement end‑to‑end security controls for cloud and AI workloads (SC-500) E-Learning een complete leeroplossing voor ICT-professionals die in hun eigen tempo hun kennis van cloudbeveiliging, identiteitsbeheer en AI-beveiliging uit willen breiden.
Let op bij het gebruik van de labomgeving: Iedere labopdracht (module) kan maximaal 10 keer worden geopend en de activiteiten binnen de labomgeving worden 4 dagen bewaard.
Doelgroep
Het Implement end‑to‑end security controls for cloud and AI workloads (SC-500) zelfstudiepakket is voornamelijk bedoeld voor ICT-professionals die verantwoordelijk zijn voor het beveiligen van cloudomgevingen, AI-oplossingen en bedrijfsapplicaties.
Het Implement end‑to‑end security controls for cloud and AI workloads (SC-500) zelfstudiepakket is met name geschikt voor de volgende mensen:
- Security Engineers die verantwoordelijk zijn voor cloud- en AI-beveiliging.
- Cybersecurityspecialisten die identiteiten, gegevens, applicaties en cloudomgevingen willen beschermen.
- Cloudbeheerders die verantwoordelijk zijn voor Microsoft Azure-omgevingen.
- Azure-beheerders die hun kennis van cloudbeveiliging uit willen breiden.
- Microsoft 365-beheerders die beveiligingsmaatregelen willen implementeren voor gebruikers, gegevens en applicaties.
- Securitybeheerders die beveiligingsbeleid en beveiligingscontroles beheren.
- Systeembeheerders die de nieuwste beveiligingsoplossingen toe willen passen.
- Medewerkers informatiebeveiliging die betrokken zijn bij risicobeheer en gegevensbescherming.
- Nalevings- en governance-specialisten die beveiligingsrichtlijnen en wet- en regelgeving implementeren.
- ICT-architecten die veilige cloud- en AI-oplossingen ontwerpen.
- Risicomanagers binnen ICT die verantwoordelijk zijn voor beveiligings- en nalevingsprocessen.
- ICT-professionals die met Microsoft Azure, Microsoft 365 en/of hybride omgevingen werken.
- AI-specialisten die AI-toepassingen veilig willen implementeren en beheren.
- DevOps Engineers die beveiliging willen integreren binnen ontwikkel- en cloudprocessen.
- ICT-consultants die organisaties ondersteunen bij cloud- en AI-beveiliging.
- Professionals die cloudomgevingen en AI-toepassingen willen beveiligen.
- Medewerkers binnen de volgende sectoren:
- Overheid.
- Gezondheidszorg.
- Onderwijs.
- Financiële dienstverlening.
- Industrie.
- Technologie.
- Zakelijke dienstverlening.
Wat is inbegrepen?
Het Implement end‑to‑end security controls for cloud and AI workloads (SC-500) zelfstudiepakket biedt een complete leerervaring waarmee je in jouw eigen tempo kunt leren hoe jij cloudomgevingen en AI-toepassingen effectief kunt beveiligen. Dankzij de combinatie van het officiële SC-500 cursusmateriaal van Microsoft, een interactieve labomgeving en een SC-500 examenvoucher, beschik je over alle middelen om jouw kennis te vergroten en de SC-500 certificering Microsoft Certified: Cloud and AI Security Engineer Associate te behalen.
Hier is een overzicht van de inhoud van het Implement end‑to‑end security controls for cloud and AI workloads (SC-500) zelfstudiepakket:
- SC-500 cursusmateriaal
- Via Microsoft Learn kun je het SC-500 cursusmateriaal volledig in jouw eigen tempo doornemen. Hiermee zul je kennis opdoen van identiteitsbeheer, cloudbeveiliging, AI-beveiliging, gegevensbescherming, governance en beveiligingscontroles voor cloud- en AI-toepassingen.
- Praktische labopdrachten
- Binnen een realistische labomgeving krijg je de gelegenheid om te oefenen met beveiligingsscenario's binnen Microsoft Azure en Microsoft 365.
- Let op bij het gebruik van de labomgeving: Iedere labopdracht (module) kan maximaal 10 keer worden geopend en de activiteiten binnen de labomgeving worden 4 dagen bewaard.
- Een SC-500 examenvoucher
- Met de inbegrepen SC-500 examenvoucher krijg jij één kans om het SC-500 examen - Implementing End-to-End Security Controls for Cloud and AI Workloads af te leggen. Als jij hiervoor slaagt, dan zul je het SC-500 certificaat ontvangen.
- Het Implementing End-to-End Security Controls for Cloud and AI Workloads (SC-500) examen bestaat uit meerkeuzevragen en scenariogerichte vragen. Je krijgt 120 minuten de tijd (of 30 minuten extra tijd op aanvraag als Engels niet jouw moedertaal is) om het SC-500 examen af te leggen.
- Om te slagen dien je ten minste een score van 700 of hoger (op een schaal van 1000) te hebben behaald.
Na aanschaf van het Implement end‑to‑end security controls for cloud and AI workloads (SC-500) zelfstudiepakket is het SC-500 cursusmateriaal onbeperkt toegankelijk, de praktische labomgeving is 180 dagen geldig en de inbegrepen SC-500 examenvoucher is één jaar geldig.
Voorkennis
Voordat je begint met het Implement end‑to‑end security controls for cloud and AI workloads (SC-500) zelfstudiepakket, raden wij aan dat jij beschikt over de volgende kennis en ervaring:
- Basiskennis van identiteit en toegangsbeheer binnen Microsoft Azure, waaronder Microsoft Entra ID, op rollen gebaseerd toegangsbeheer (RBAC), beheerde identiteiten en Zero Trust‑principes.
- Praktijkervaring met Azure‑beheer op AZ‑104-niveau, inclusief resourcebeheer, virtuele netwerken, virtuele machines, opslagaccounts en Azure Policy.
- Bekendheid met Microsoft‑beveiligingsplatformen, zoals Microsoft Defender voor Cloud, het Microsoft Defender‑portaal en het Microsoft Purview‑portaal.
- Inzicht in cloud‑ en netwerkbeveiligingsprincipes, waaronder firewalls, versleuteling, privé‑eindpunten, logging en basiskennis van SIEM, incidentdetectie en waarschuwingen.
- Basiskennis van hybride en multicloudomgevingen, waaronder Azure Arc, containers (Azure Kubernetes Service) en cloudidentiteit binnen Microsoft Azure, Amazon AWS en Google Cloud Platform (GCP).
- Basiskennis van AI‑agentprincipes en Microsoft Copilot‑technologieën.
Onderwerpen
In de onderstaande lijst vind je alle kernonderwerpen die in de Implement end‑to‑end security controls for cloud and AI workloads (SC-500) E-Learning aan bod komen. De SC-500 E-Learning is speciaal ontwikkeld om jou de theoretische kennis en praktische inzichten te bieden die nodig zijn om beveiligingsmaatregelen end‑to‑end in te richten voor cloud‑ en AI‑werklasten binnen Microsoft‑omgevingen. Met het Implement end‑to‑end security controls for cloud and AI workloads (SC-500) zelfstudiepakket leer je hoe jij beveiligingscontroles kunt implementeren, integreren en beheren om risico’s te beperken en werklasten veilig te laten functioneren in moderne cloud‑ en AI‑scenario’s.
SC-500 | Leertraject 1: Toegang tot resources beveiligen met behulp van Microsoft Entra
In het eerste leertraject leer je hoe jij toegang en rechten in cloud‑ en AI‑omgevingen veilig in kunt richten om misbruik en laterale bewegingen door aanvallers te voorkomen. Je gaat aan de slag met Microsoft Entra ID, waarbij je onder andere meervoudige verificatie, voorwaardelijke toegang en wachtwoordloze opties leert configureren.
Daarnaast leer je hoe jij bevoorrechte toegang kunt beheren met Just‑In‑Time‑toegang via Privileged Identity Management (PIM). Tot slot pas je deze identiteits‑ en toegangsprincipes toe op het beveiligen van AI‑toepassingen en agents die namens gebruikers handelen.
Modules:
- Verificatiemethoden beheren en implementeren in Microsoft Entra ID.
- Privileged Identity Management (PIM) implementeren en configureren.
- Jouw API-invoegtoepassing verifiëren voor declaratieve agents met beveiligde API's.
SC-500 | Leertraject 2: Beveilig Azure Key Vault met diepgaande verdediging voor de cloud- en AI-werklasten
Implementeer een diepgaande beveiligingsstrategie voor Azure Key Vault. In het tweede leertraject leer je over het toepassen van beveiligde kluisconfiguratie, het afdwingen van toegang met het minste aantal privileges met Just-in-time-activering, het beheren van de volledige levenscyclus van sleutels, geheimen en certificaten en het gebruik van Microsoft Defender voor Cloud om blootgestelde referenties en schadelijke toegangspatronen te detecteren die gericht zijn op jouw kluizen.
Modules:
- Azure Key Vault configureren en beveiligen.
- Sleutels en geheimen beheren in Azure Key Vault.
- Certificaten beheren en Azure Key Vault bewaken.
- Azure Key Vault beveiligen met Microsoft Defender voor Cloud.
SC-500 | Leertraject 3: Beveiligingsgovernance en naleving van regelgeving waarborgen
In het derde leertraject leer je over beveiligingsbeheer en naleving van regelgeving afdwingen binnen Azure-omgevingen. Configureer Azure Policy en resourcevergrendelingen om niet-compatibele implementaties te blokkeren. Beheer vervolgens beveiligingsstandaarden en volg aanbevelingen op in Defender voor Cloud, evalueer de nalevingspositie ten aanzien van regelgeving, beheer RBAC-roltoewijzingen op grote schaal, beveilig back-upgegevens tegen ransomware en verwijdering en integreer beveiligingscontroles in Bicep-pijplijnen voordat resources in productie gaan.
Modules:
- Governance afdwingen met Azure Policy en resourcevergrendelingen.
- Beveiligingscontroles configureren en aanbevelingen herstellen in Defender voor Cloud.
- Naleving van regelgeving evalueren in Defender voor Cloud.
- RBAC-roltoewijzingen beheren en optimaliseren voor minimaal noodzakelijke bevoegdheden.
- Back-upgegevens beveiligen met Azure Backup beveiligingsfuncties.
- Beveiligingscontroles in infrastructuur implementeren als code.
SC-500 | Leertraject 4: Beveiliging implementeren voor Azure Storage voor de cloud- en AI-beveiligingstechnicus
Implementeer een diepgaande beveiligingsstrategie voor Azure Storage. In het vierde leertraject leer je opslagaccounts beveiligen tegen veelvoorkomende aanvalsvectoren en toegang beheren met Microsoft Entra ID-beheerde identiteiten en opgeslagen toegangsbeleid.
Vervolgens ontdek je hoe jij netwerkperimeterbesturingselementen kunt configureren met behulp van firewallregels en privé-eindpunten en hoe jij Microsoft Defender voor Storage kunt inschakelen om bedreigingen te detecteren, waaronder schadelijke bestandsuploads en gecompromitteerde AI-agentreferenties.
Modules:
- Azure Storage-services beschrijven.
- Beveiliging implementeren en toegang beheren voor Azure Storage.
- Netwerkbeveiliging configureren voor Azure Storage.
- Microsoft Defender implementeren voor Azure Storage.
SC-500 | Leertraject 5: Beveiliging implementeren voor Azure SQL-databases
In het vijfde leertraject leer je end-to-end beveiliging implementeren voor Azure SQL Database en SQL Managed Instance. Configureer Entra ID-verificatie met toegang tot beheerde identiteiten, implementeer privé-eindpunten en pas versleutelings- en toegangsbeheer toe om gevoelige financiële gegevens te beveiligen. Stel compatibele audittrails (auditlogboeken) in en schakel Microsoft Defender voor databases in om SQL-injectie, afwijkende toegang en blootstelling aan beveiligingsproblemen te detecteren.
Modules:
- Beveiliging op platformniveau configureren voor Azure SQL.
- Controle configureren voor Azure SQL Database en SQL Managed Instance.
- Microsoft Defender voor databases implementeren.
SC-500 | Leertraject 6: Netwerkbeveiligingscontroles implementeren in Azure
In het zesde leertraject leer je over het implementeren van meerlaagse maatregelen voor netwerkbeveiliging binnen Microsoft Azure. Segmenteer werklasten en dwing toegang met minimale bevoegdheden af met behulp van NSG's, ASG's en Azure Virtual Network Manager.
Verder ontdek je hoe jij netwerkverkeer centraal kunt configureren en beheren met Azure Firewall. Verhard externe en hybride connectiviteit en vervang brede VPN-toegang door Zero Trust-toegang op toepassingsniveau met behulp van Microsoft Entra Privétoegang. Tevens leer je over het elimineren van openbare blootstelling van PaaS- en AI-services met behulp van privé-eindpunten en Azure Private Link.
Modules:
- Azure-werklasten segmenteren en isoleren met behulp van netwerkbeveiligingsbeheer.
- Verkeersinspectie centraliseren en afdwingen met behulp van Azure Firewall.
- Externe en hybride connectiviteit beveiligen met behulp van VPN-gateways en Microsoft Entra Privétoegang.
- Openbare netwerkblootstelling van Azure PaaS-services elimineren.
SC-500 | Leertraject 7: Beveiliging voor AI implementeren
In het zevende leertraject leer je hoe jij AI‑werklasten end‑to‑end kunt beveiligen binnen het Microsoft‑beveiligingsplatform. Je begint met het identificeren van gegevensrisico’s met Microsoft Purview. Vervolgens leer je AI‑identiteiten beveiligen met Microsoft Entra en voorwaardelijke toegang.
Daarna richt je runtime‑beveiliging en monitoring in met Microsoft Defender‑oplossingen en beveilig je AI‑modelverkeer via Microsoft Foundry. Tot slot leer je hoe jij AI‑werklasten en agents centraal kunt beheren en beveiligen met Defender voor Cloud en Microsoft Agent 365.
Modules:
- Beveiligde toegang voor Microsoft Entra Agent Identity.
- AI-identiteitsrisico's analyseren met behulp van Microsoft Defender XDR.
- Realtime-beveiliging inschakelen voor Copilot Studio-agents.
- AI Gateway-beveiliging configureren binnen Microsoft Foundry.
- Beperkingen configureren en beheren binnen Microsoft Foundry.
- AI-werklasten beveiligen met Microsoft Defender voor Cloud.
- Defender voor AI Services werklastbeveiliging inschakelen in Microsoft Defender voor Cloud.
- Agents beheren met Microsoft Agent 365.
- AI-gegevensrisico's identificeren met behulp van Microsoft Purview Data Security Posture Management.
SC-500 | Leertraject 8: Beveiliging implementeren voor servers en virtuele machines
In het achtste leertraject leer je hoe jij Azure‑servers en hybride omgevingen end‑to‑end kunt beveiligen met gelaagde beveiligingsmaatregelen. Je richt onder andere schijfversleuteling, beveiligd opstarten en privétoegang in, voorkomt blootstelling via RDP en SSH en breidt beveiligingsbeheer uit naar on‑premises (lokale) en multicloudservers met Azure Arc.
Daarnaast leer je hoe jij Microsoft Defender voor servers in kunt zetten voor detectie, monitoring en kwetsbaarheidsscans, hoe jij Just‑In‑Time‑toegang af kunt dwingen en hoe jij beveiligingsbasislijnen centraal kunt controleren en handhaven.
Modules:
- Schijfversleuteling implementeren voor Azure-virtuele machines.
- Vertrouwde startbeveiligingsfuncties configureren voor Azure-virtuele machines.
- Azure Bastion plannen en implementeren.
- Beveiliging voor hybride servers met Arc beheren.
- Microsoft Defender implementeren voor servers.
- Just-In-Time-VM-toegang inschakelen en afdwingen.
- VM-beveiligingsconfiguratie afdwingen met Azure-machineconfiguratie.
SC-500 | Leertraject 9: Beveiligde Azure-toepassingsplatformservices voor de cloud- en AI-beveiligingstechnicus
In het negende leertraject leer je over het implementeren van beveiligingscontroles binnen Azure-toepassingsplatformservices, van containerwerklasten tot de API-laag. Configureer Microsoft Defender voor Containers om risico's in AKS en ACR te detecteren, AKS-beveiligingsbasislijnen af te dwingen, containerregisters en runtime-omgevingen te beveiligen.
Pas vervolgens verificatie, netwerktoegang en beleidsbesturingselementen toe voor Azure Functie-applicaties, Logic-applicaties, App Services, Web Application Firewall en Azure API Management.
Modules:
- Containerrisico's detecteren met behulp van Microsoft Defender voor Containers.
- Beveiligingscontroles implementeren voor Azure Kubernetes Service.
- Beveiligingscontroles implementeren voor Azure Container Registry, Container Instances en Container Apps.
- Beveiligingscontroles implementeren voor Azure Functie-apps en Logic-applicaties.
- Beveiligingscontroles implementeren voor Azure App Services en Web Application Firewall.
- Api-back-endbeveiliging implementeren met behulp van Azure API Management.
SC-500 | Leertraject 10: Beveiligingspostuur beheren met Microsoft Defender voor Cloud
In het tiende leertraject leer je hoe jij met Microsoft Defender voor Cloud een sterke beveiligingspostuur kunt opbouwen en onderhouden voor hybride en multicloudomgevingen. Je krijgt inzicht in het verbinden van Azure-, on‑premises- (lokale), AWS‑ en GCP‑omgevingen, het identificeren en prioriteren van risico’s met Cloud Security Posture Management en het in kaart brengen van externe aanvalsvlakken.
Daarnaast leer je hoe jij naleving van regelgeving kunt beoordelen en hoe jij met werklastbescherming en kwetsbaarheidsbeheer servers, opslag, databases en AI‑werklasten kunt verdedigen tegen actieve dreigingen.
Modules:
- Hybride en multicloudomgevingen verbinden met Microsoft Defender for Cloud.
- Beveiligingsrisico's identificeren met cloudbeveiligingspostuurbeheer.
- Niet-beveiligde assets en beveiligingsproblemen detecteren met behulp van Microsoft Defender External Attack Surface Management.
- Naleving van regelgeving evalueren in Defender for Cloud.
- Werklastbeveiligingsplannen inschakelen en configureren in Microsoft Defender for Cloud.
- Instellingen voor Microsoft Defender Vulnerability Management configureren voor Azure-virtuele machines.
SC-500 | Leertraject 11: Activiteit en gebeurtenisverzameling implementeren in Microsoft Sentinel
Creëer een volledige architectuur voor gebeurtenisverzameling en -respons in Microsoft Sentinel. In het elfde leertraject ontdek je hoe jij een Microsoft Sentinel-werkruimte in kunt stellen en hoe jij deze kunt beveiligen. Verder leer je Content Hub-oplossingen beveiligen en Azure-resourcegegevens verbinden.
Vervolgens verzamel je beveiligingslogboeken binnen Linux en Windows met regels voor gegevensverzameling en implementeer je geautomatiseerde antwoordwerkstromen met Logic Apps-playbooks. De laatste fase is het beheren van gegevensretentie en toegang tot auditlogboeken om te voldoen aan nalevingsvereisten.
Modules:
- Microsoft Sentinel-werkruimten maken en beheren.
- Inhoud beheren in Microsoft Sentinel.
- Microsoft-services verbinden met Microsoft Sentinel.
- Syslog-gegevensbronnen verbinden met Microsoft Sentinel.
- Logboeken van Common Event Format verbinden met Microsoft Sentinel.
- Windows-hosts verbinden met Microsoft Sentinel.
- Automatiseringsregels en playbooks implementeren in Microsoft Sentinel.
- Gegevensopslag beheren en auditlogboeken opvragen in Microsoft Sentinel.
SC-500 | Leertraject 12: Microsoft Security Copilot implementeren en gebruiken
In het twaalfde leertraject leer je over Microsoft Security Copilot en ga je verder met implementatie op ondernemingsniveau en dagelijkse bewerkingen. Eerst zul je de basisprincipes verkennen, zoals hoe Security Copilot natuurlijke taalprompts verwerkt, de elementen van een effectieve prompt en de stappen om de oplossing voor jouw organisatie in te schakelen.
Vervolgens leer je hoe jij werkruimten kunt plannen en configureren met de juiste beveiligingsrekeneenheden, gegevenslocatie-instellingen en roltoewijzingen ter ondersteuning van bedrijfssegmentatievereisten. Ten slotte beheer je de toegang tot invoegtoepassingen en beheer je de volledige levenscyclus van zowel door Microsoft gebouwde als door partners gebouwde agents om jouw implementatie soepel en veilig te laten verlopen.
Modules:
- Beschrijving van Microsoft Security Copilot.
- Werkruimten configureren voor Microsoft Security Copilot.
- Invoegtoepassingen en agents beheren in Microsoft Security Copilot.
English Summary
After purchasing the Implement end‑to‑end security controls for cloud and AI workloads (SC-500) E-Learning course, you will have unlimited access to the SC-500 course materials. The practical labs are available for 180 days, while the included SC-500 exam voucher is valid for one year.
The Implement end‑to‑end security controls for cloud and AI workloads (SC-500) E-Learning helps you learn how to secure cloud environments, identities, applications, data and AI workloads using Microsoft technologies. You will explore security controls for Microsoft Azure, Microsoft Entra ID and AI-powered solutions, while developing practical skills through hands-on exercises and real-world security scenarios.
Please note when using the lab environment: Each lab (module) can be opened a maximum of 10 times, and activities within the labs are saved for 4 days.