L04
Intermediate 150 – 180 min Cost: 0 €

Security Mindset în Practică

Nu despre servicii. Despre mentalitate.

Prezentare generală

Acest lab este diferit. Nu este despre adăugarea de noi servicii — este despre a schimba felul în care gândești serviciile pe care deja le cunoști. Veți crea intenționat configurații nesigure, veți observa consecințele, apoi le veți repara.

Scopul este ca data viitoare când vezi aceeași configurație proastă în producție, să știi instinctiv ce e greșit și de ce. Lab-ul combină exerciții practice cu reflecție scrisă.

Ce vei învăța

Experimentarea gradientului de roluri RBAC: Reader → Contributor → Owner
Crearea și corectarea unei reguli NSG nesigure (port 3389 deschis la Any)
Testarea accesului public vs privat la un container blob + generarea unui SAS token
Verificarea și activarea MFA pe contul Entra
Simularea unui commit de credențiale în Git și învățarea rotației
Auditarea posturii de backup și recovery
Activarea Defender for Cloud și revizuirea Secure Score
Reflecție scrisă asupra celor cinci reguli personale de securitate

Cerințe prealabile

Exercițiile din acest lab creează temporar resurse marcate drept 'risc ridicat' de orice scanner automat de securitate. E intenționat și educațional — dar este și ceea ce ți-ar atrage o acțiune disciplinară într-un mediu corporate real. Nu rula aceste exerciții pe un tenant de muncă.

Acest lab nu te învață să fii security engineer (aceea e o specializare care cere ani de zile). Te învață minimumul de literație de securitate pe care orice cloud engineer, architect sau developer trebuie să o aibă din prima zi de muncă.

Instrumente necesare

Azure Portal Al doilea browser / incognito Azure CLI (opțional) Git (opțional)

Cuprinsul ghidului

1

Obiectiv și mentalitate

2

Reflecție de început

3

Prerechizite și reguli de bază

4

Exerciții practice

  • Exercițiul 1 — Least Privilege cu RBAC
  • Exercițiul 2 — Default-ul periculos de NSG
  • Exercițiul 3 — Public vs Private: momentul GDPR
  • Exercițiul 4 — Verificare MFA
  • Exercițiul 5 — Igienă de credențiale și Git secrets
  • Exercițiul 6 — Verificarea backup-urilor
  • Exercițiul 7 — Tur Defender for Cloud
5

Cele cinci scenarii — judecata ta profesională

6

Curățenie

7

Temă scrisă (Reflecție finală)

Descarcă ghidul complet

Ghidul PDF conține instrucțiuni detaliate pas cu pas, capturi de ecran, secțiuni de troubleshooting și anexe cu cod și comenzi CLI.

Descarcă PDF — Lab 4

Sesiuni relevante