Skip to content

Latest commit

 

History

History
31 lines (19 loc) · 2.73 KB

02-Design security operations strategy.md

File metadata and controls

31 lines (19 loc) · 2.73 KB
casestudy
title module
Étude de cas : concevoir une solution d’opérations de sécurité
Module 2: Design security operations strategy

Ce cas d’étude est conçu pour fournir une expérience d’exécution de certaines tâches conceptuelles liées aux thèmes appris dans ce module.

Étude de cas : Conception d’une solution d’opérations de sécurité

Tailwind Traders est une société fictive de vente au détail de produits d’aménagement de la maison. Elle a des points de vente de matériel dans le monde entier et en ligne. Le CISO de Tailwind Traders est conscient des opportunités offertes par Azure, mais il comprend également la nécessité d’une gouvernance forte. À défaut de sécurité renforcée et d’une excellente architecture de référence, l’entreprise risque de rencontrer des difficultés pour gérer l’environnement Azure et les coûts, qui ne sont pas faciles à suivre ni à contrôler. Le directeur de la sécurité souhaite savoir comment Azure gère et applique les normes de sécurité.

Configuration requise

Tailwind Traders envisage d’apporter des changements significatifs dans ses opérations de sécurité. Ils ont demandé votre assistance avec des recommandations et des questions. Voici les conditions spécifiques.

Journaux de sécurité et d’activité

L’entreprise a un nouveau projet d’optimisation de la sécurité pour les environnements clients. Le CISO souhaite s’assurer que tous les journaux Azure disponibles sont approvisionnés et corrélés dans Microsoft Sentinel.

Tâches de conception

Journaux de sécurité et d’activité

  • Quelles sont les différentes façons dont Tailwind Traders peut collecter des événements, des données de performances ou des données personnalisées fournies via l’API ? Évaluez une solution et expliquez votre processus décisionnel.
  • Quelles sont les différentes façons dont Tailwind Traders peut empêcher, détecter et répondre aux menaces avec une visibilité accrue (et un contrôle) sur la sécurité de vos ressources Azure ? Évaluez une solution et expliquez votre processus décisionnel.
  • Incorporez-vous des services Opérations de sécurité Azure auxquels les utilisateurs ont accès pour protéger leurs données, leurs applications et d’autres ressources dans Microsoft Azure ?

Ressources