- Ingenieros de seguridad cloud que implementan controles de seguridad para cargas de trabajo Azure. - Arquitectos de seguridad que diseñan estrategias de seguridad para entornos cloud y IA. - Profesionales que preparan el examen de certificación SC-500.
Requisitos:
- Experiencia en administración de Azure: AZ-104 o equivalente. Leer más - Conocimientos de seguridad en cloud: preferiblemente SC-200 o SC-300. - Comprensión básica de cargas de trabajo de IA en Azure.
Comentarios:
El curso SC-500 enseña a implementar controles de seguridad de extremo a extremo para cargas de trabajo en la nube y de IA en Azure, diseñando y aplicando una estrategia de seguridad integral que cubra identidad, red, datos y IA.
Objetivos:
- Tus equipos podrán diseñar e implementar controles de seguridad de extremo a extremo para cargas de trabajo en Azure. - Aplicar una estrategia Zero Trust con Microsoft Entra ID y gestión de accesos privilegiados. - Configurar seguridad de red en cloud con Azure Firewall, Private Endpoints y segmentación. - Proteger datos y cargas de trabajo de IA con clasificación, cifrado y gobernanza. - Detectar y responder a amenazas con Microsoft Defender for Cloud.
Materiales:
Documentación oficial para el curso SC-500.
Lugar de impartición:
en Madrid
Profesorado:
Perfil del docente:
- Formador certificado por Microsoft. - Más de 5 años de experiencia profesional. - Más de 4 años de experiencia docente. - Profesional activo en empresas del sector IT.
Titulación que se obtiene:
Certificación:
Este curso prepara para el examen de certificación oficial SC-500: Microsoft Certified: Cloud and AI Security Engineer Associate. Sustituye al examen AZ-500 que se retira el 31 de agosto de 2026.
- Fecha inicio: 28/09/2026 - Fecha fin: 01/10/2026
Módulo 1: Protección del acceso a los recursos mediante Microsoft Entra Administración e implementación de métodos de autenticación en Microsoft Entra ID: MFA, autenticación sin contraseña y acceso condicional. Implementación y configuración de Privileged Identity Management (PIM) para control de accesos privilegiados. Leer más Autenticación de complementos de API para agentes declarativos con APIs protegidas por Microsoft Entra.
Módulo 2: Protección de Azure Key Vault con defensa en profundidad Configuración y protección de Azure Key Vault: acceso, redes y auditoría. Administración de claves, secretos y certificados en Azure Key Vault. Supervisión y protección de Azure Key Vault con Microsoft Defender for Cloud.
Módulo 3: Gobernanza de seguridad y cumplimiento normativo Aplicación de gobernanza con Azure Policy, bloqueos de recursos y privilegio mínimo mediante RBAC. Configuración de controles de seguridad y recomendaciones de corrección en Defender for Cloud. Evaluación del cumplimiento normativo y protección de datos de copia de seguridad con Azure Backup. Implementación de controles de seguridad en infraestructura como código (IaC).
Módulo 4: Seguridad de Azure Storage Implementación de seguridad y administración del acceso para Azure Storage: autorización, SAS y RBAC. Configuración de seguridad de red para Azure Storage: firewalls, VNets y Private Endpoints. Implementación de Microsoft Defender para Storage.
Módulo 5: Seguridad para bases de datos Azure SQL Configuración de seguridad de nivel de plataforma para Azure SQL: autenticación, cifrado y TDE. Configuración de auditoría para Azure SQL Database y SQL Managed Instance. Implementación de Microsoft Defender para bases de datos.
Módulo 6: Controles de seguridad de red en Azure Segmentación y aislamiento de cargas de trabajo mediante NSGs, ASGs y controles de red. Centralización e inspección del tráfico mediante Azure Firewall y Azure Firewall Manager. Protección de conectividad remota e híbrida mediante VPN Gateway y Microsoft Entra Private Access. Eliminación de exposición pública de servicios PaaS mediante Private Link y Private Endpoints.
Módulo 7: Seguridad para la inteligencia artificial Acceso seguro para identidades de agentes de IA mediante Microsoft Entra. Análisis de riesgos de identidad de IA con Microsoft Defender XDR. Protección en tiempo real para agentes de Copilot Studio. Configuración de seguridad de AI Gateway y guardrails en Microsoft Foundry. Protección de cargas de trabajo y servicios de IA con Microsoft Defender for Cloud. Identificación de riesgos de datos de IA mediante Microsoft Purview DSPM.
Módulo 8: Seguridad para servidores y máquinas virtuales Implementación de cifrado de disco y Trusted Launch para máquinas virtuales de Azure. Planificación e implementación de Azure Bastion y acceso Just-In-Time (JIT). Administración de la seguridad de servidores híbridos habilitados para Azure Arc. Implementación de Microsoft Defender para servidores y aplicación de configuraciones de seguridad con Azure Machine Configuration.
Módulo 9: Protección de servicios de plataforma de aplicaciones Azure Controles de seguridad para Azure Kubernetes Service (AKS), Container Registry, Container Instances y Container Apps. Seguridad para Azure Functions, Logic Apps y Azure App Service con Web Application Firewall. Implementación de seguridad del back-end de API mediante Azure API Management.
Módulo 10: Gestión de la postura de seguridad con Microsoft Defender for Cloud Conexión de entornos híbridos y multinube a Microsoft Defender for Cloud. Identificación de riesgos mediante Cloud Security Posture Management (CSPM) y External Attack Surface Management (EASM). Habilitación de planes de protección de cargas de trabajo y Defender Vulnerability Management para VMs.
Módulo 11: Recopilación de actividades y eventos en Microsoft Sentinel Creación y administración de áreas de trabajo de Microsoft Sentinel y gestión de contenido. Conexión de fuentes de datos: servicios Microsoft, Syslog, CEF y hosts Windows. Implementación de reglas de automatización, playbooks y gestión del almacenamiento de datos.
Módulo 12: Implementación y operación de Microsoft Security Copilot Introducción a Microsoft Security Copilot: capacidades y casos de uso en operaciones de seguridad. Configuración de áreas de trabajo y administración de complementos y agentes en Security Copilot.Leer menos
Cas-Training
Contacta con el centro para más información
Es gratis y sin compromiso