Curso SC-500: Implement End-to-End Security Controls for Cloud and AI Workloads Semipresencial en Madrid en Cas-Training

Curso SC-500: Implement End-to-End Security Controls for Cloud and AI Workloads
Solo preparan alumnos de Madrid
Contacta con el centro para más información

Sede principal del centro

  • MadridSede principal

    Calle de la Basílica 19

    Madrid - 28020, Madrid

Contacta con el centro para más información

Exalumnos de Tumaster.com

¿Has hecho este curso?

Comparte tu experiencia en TuMaster.com

Deja tu opinión Deja tu opinión
Dirigido a:

- Ingenieros de seguridad cloud que implementan controles de seguridad para cargas de trabajo Azure.
- Arquitectos de seguridad que diseñan estrategias de seguridad para entornos cloud y IA.
- Profesionales que preparan el examen de certificación SC-500.

Requisitos:

- Experiencia en administración de Azure: AZ-104 o equivalente. Leer más
- Conocimientos de seguridad en cloud: preferiblemente SC-200 o SC-300.
- Comprensión básica de cargas de trabajo de IA en Azure.

Comentarios:

El curso SC-500 enseña a implementar controles de seguridad de extremo a extremo para cargas de trabajo en la nube y de IA en Azure, diseñando y aplicando una estrategia de seguridad integral que cubra identidad, red, datos y IA.


Objetivos:

- Tus equipos podrán diseñar e implementar controles de seguridad de extremo a extremo para cargas de trabajo en Azure.
- Aplicar una estrategia Zero Trust con Microsoft Entra ID y gestión de accesos privilegiados.
- Configurar seguridad de red en cloud con Azure Firewall, Private Endpoints y segmentación.
- Proteger datos y cargas de trabajo de IA con clasificación, cifrado y gobernanza.
- Detectar y responder a amenazas con Microsoft Defender for Cloud.

Materiales:

Documentación oficial para el curso SC-500.

Lugar de impartición:

en Madrid

Profesorado:

Perfil del docente:

- Formador certificado por Microsoft.
- Más de 5 años de experiencia profesional.
- Más de 4 años de experiencia docente.
- Profesional activo en empresas del sector IT.

Titulación que se obtiene:

Certificación:

Este curso prepara para el examen de certificación oficial SC-500: Microsoft Certified: Cloud and AI Security Engineer Associate. Sustituye al examen AZ-500 que se retira el 31 de agosto de 2026.

- Fecha inicio: 28/09/2026
- Fecha fin: 01/10/2026

- Lun a Jue, 9:00-15:00
- Aula virtual en directo

Leer menos
Contenidos

Módulo 1: Protección del acceso a los recursos mediante Microsoft Entra
Administración e implementación de métodos de autenticación en Microsoft Entra ID: MFA, autenticación sin contraseña y acceso condicional.
Implementación y configuración de Privileged Identity Management (PIM) para control de accesos privilegiados. Leer más
Autenticación de complementos de API para agentes declarativos con APIs protegidas por Microsoft Entra.

Módulo 2: Protección de Azure Key Vault con defensa en profundidad
Configuración y protección de Azure Key Vault: acceso, redes y auditoría.
Administración de claves, secretos y certificados en Azure Key Vault.
Supervisión y protección de Azure Key Vault con Microsoft Defender for Cloud.

Módulo 3: Gobernanza de seguridad y cumplimiento normativo
Aplicación de gobernanza con Azure Policy, bloqueos de recursos y privilegio mínimo mediante RBAC.
Configuración de controles de seguridad y recomendaciones de corrección en Defender for Cloud.
Evaluación del cumplimiento normativo y protección de datos de copia de seguridad con Azure Backup.
Implementación de controles de seguridad en infraestructura como código (IaC).

Módulo 4: Seguridad de Azure Storage
Implementación de seguridad y administración del acceso para Azure Storage: autorización, SAS y RBAC.
Configuración de seguridad de red para Azure Storage: firewalls, VNets y Private Endpoints.
Implementación de Microsoft Defender para Storage.

Módulo 5: Seguridad para bases de datos Azure SQL
Configuración de seguridad de nivel de plataforma para Azure SQL: autenticación, cifrado y TDE.
Configuración de auditoría para Azure SQL Database y SQL Managed Instance.
Implementación de Microsoft Defender para bases de datos.

Módulo 6: Controles de seguridad de red en Azure
Segmentación y aislamiento de cargas de trabajo mediante NSGs, ASGs y controles de red.
Centralización e inspección del tráfico mediante Azure Firewall y Azure Firewall Manager.
Protección de conectividad remota e híbrida mediante VPN Gateway y Microsoft Entra Private Access.
Eliminación de exposición pública de servicios PaaS mediante Private Link y Private Endpoints.

Módulo 7: Seguridad para la inteligencia artificial
Acceso seguro para identidades de agentes de IA mediante Microsoft Entra.
Análisis de riesgos de identidad de IA con Microsoft Defender XDR.
Protección en tiempo real para agentes de Copilot Studio.
Configuración de seguridad de AI Gateway y guardrails en Microsoft Foundry.
Protección de cargas de trabajo y servicios de IA con Microsoft Defender for Cloud.
Identificación de riesgos de datos de IA mediante Microsoft Purview DSPM.

Módulo 8: Seguridad para servidores y máquinas virtuales
Implementación de cifrado de disco y Trusted Launch para máquinas virtuales de Azure.
Planificación e implementación de Azure Bastion y acceso Just-In-Time (JIT).
Administración de la seguridad de servidores híbridos habilitados para Azure Arc.
Implementación de Microsoft Defender para servidores y aplicación de configuraciones de seguridad con Azure Machine Configuration.

Módulo 9: Protección de servicios de plataforma de aplicaciones Azure
Controles de seguridad para Azure Kubernetes Service (AKS), Container Registry, Container Instances y Container Apps.
Seguridad para Azure Functions, Logic Apps y Azure App Service con Web Application Firewall.
Implementación de seguridad del back-end de API mediante Azure API Management.

Módulo 10: Gestión de la postura de seguridad con Microsoft Defender for Cloud
Conexión de entornos híbridos y multinube a Microsoft Defender for Cloud.
Identificación de riesgos mediante Cloud Security Posture Management (CSPM) y External Attack Surface Management (EASM).
Habilitación de planes de protección de cargas de trabajo y Defender Vulnerability Management para VMs.

Módulo 11: Recopilación de actividades y eventos en Microsoft Sentinel
Creación y administración de áreas de trabajo de Microsoft Sentinel y gestión de contenido.
Conexión de fuentes de datos: servicios Microsoft, Syslog, CEF y hosts Windows.
Implementación de reglas de automatización, playbooks y gestión del almacenamiento de datos.

Módulo 12: Implementación y operación de Microsoft Security Copilot
Introducción a Microsoft Security Copilot: capacidades y casos de uso en operaciones de seguridad.
Configuración de áreas de trabajo y administración de complementos y agentes en Security Copilot.Leer menos
Ayuda
¿No encuentras tu curso?
5:44
.