Come è strutturato questo percorso

Moduli allineati ai domini ufficiali dell’esame SC-100:

  1. Best practices, Zero Trust e framework di sicurezza — Stabilisce le fondamenta strategiche dell’architetto: applicare Zero Trust come strategia trasversale, allineare i design a MCRA e MCSB, progettare governance e landing zone con Cloud Adoption Framework e Well-Architected Framework, e definire la resilienza anti-ransomware con RaMP. Copre il dominio ufficiale ‘Design solutions that align with security best practices and priorities’ (20-25%).
  2. Security operations: SIEM, XDR e SOC — Progettare le capability di security operations: architettura SIEM/SOAR con Microsoft Sentinel, strategia XDR con Microsoft Defender e sua integrazione con la SIEM, threat detection/hunting con analytics avanzate e UEBA, modernizzazione del SOC allineata a MITRE ATT&CK. Parte del dominio ufficiale ‘Design security operations, identity, and compliance capabilities’ (25-30%).
  3. Identity, accesso privilegiato e compliance — Progettare identity e access management con Microsoft Entra ID e Conditional Access, securing privileged access con l’Enterprise Access Model e PIM, entitlement management e governance del ciclo di vita, e compliance regolatoria con Microsoft Purview. Parte del dominio ufficiale ‘Design security operations, identity, and compliance capabilities’ (25-30%).
  4. Sicurezza dell’infrastruttura — Progettare la sicurezza dell’infrastruttura in ambienti hybrid e multicloud: CSPM con Microsoft Defender for Cloud e Azure Arc, protezione dei workload (CWPP) per server, container e DevOps, network security design con segmentazione e Azure Firewall Premium, baseline per SaaS/PaaS/IaaS con MCSB e Azure Policy. Copre il dominio ufficiale ‘Design security solutions for infrastructure’ (25-30%).
  5. Sicurezza di applicazioni e dati — Progettare la sicurezza di applicazioni e dati: protezione applicativa e API con WAF, managed identity e shift-left, information protection con sensitivity labels e DLP di Microsoft Purview, gestione dell’insider risk in Microsoft 365. Copre il dominio ufficiale ‘Design security solutions for applications and data’ (20-25%).

Ogni modulo ha più unità di lettura da circa 8-12 minuti. Alla fine puoi passare alla simulazione esame con il banco domande completo.