בית אודות לארגונים המעבדות גלריה שאלות נפוצות צרו קשר

אבטחת ענן ב-Azure וב-AWS
קורס ברמת Professional

אבטחת ענן ב-Azure וב-AWS - זהויות והרשאות, רשת, הצפנה, מצב האבטחה וזיהוי אירועים בשני העננים. בסיומו תוכלו לבנות סביבת ענן מאובטחת, לבדוק סביבה קיימת מול ההמלצות של היצרן ולתקן את מה שהבדיקה מצאה.

הרשמה
רשימת המתנה
משך
30 שעות אקדמיות
מתכונת
פרונטליהיברידי
רמה
Professional
הסמכה
לקראת Microsoft SC-500 (Cloud and AI Security Engineer Associate) ו-AWS Certified Security - Specialty (SCS-C03)
שפה
עברית, חומרי לימוד באנגלית
לארגונים
לפי תיאום - באקדמיה או היברידי

מה תדעו לעשות בסוף הקורס

  • מגדירים זהויות והרשאות נכון - Microsoft Entra ID עם Conditional Access ו-RBAC, ו-IAM ב-AWS עם מדיניות של הרשאה מינימלית
  • מבודדים רשתות ענן - VNet ו-VPC, NSG וקבוצות אבטחה, Azure Firewall ו-WAF, וחיבור מאובטח לאתר
  • מצפינים נתונים במנוחה ובתעבורה עם Key Vault ו-KMS, ומנהלים מפתחות, סודות ותעודות
  • מודדים את מצב האבטחה עם Microsoft Defender for Cloud ועם כלי CSPM, וסוגרים ממצאים לפי סדר עדיפויות
  • אוספים לוגים ומזהים אירועים בענן - Microsoft Sentinel ו-Microsoft Defender XDR ב-Azure, CloudTrail ו-GuardDuty ב-AWS
  • מאבטחים עומסי AI בענן - גישה למודלים, נתונים ומפתחות - כפי ש-SC-500 דורשת

תוכנית הלימודים

8 מודולים ב-30 שעות אקדמיות. פתחו מודול לנושאים שלו.

  • מודלי שירות, אזורים וזמינות, מודל האחריות המשותפת
  • אבני הבניין של Azure ושל AWS: מנויים וחשבונות, קבוצות משאבים, תגיות
  • ממשל: Azure Policy וקבוצות ניהול, AWS Organizations
  • איפה AZ-900 ו-AWS Certified Cloud Practitioner (CLF-C02) יושבות במסלול

  • Microsoft Entra ID: משתמשים, קבוצות, תפקידים, Conditional Access, MFA
  • Azure RBAC, Privileged Identity Management וזהויות מנוהלות
  • AWS IAM: משתמשים, תפקידים, מדיניות, גבולות הרשאה, IAM Identity Center
  • פדרציה וכניסה אחידה בשני העננים

  • תכנון VNet ו-VPC, רשתות משנה, ניתוב ו-peering
  • NSG וקבוצות אבטחה, רשימות בקרה ברשת
  • Azure Firewall ו-WAF; כללי פיירוול ב-AWS
  • נקודות קצה פרטיות, VPN בין אתרים וקישוריות פרטית לאתר

  • הצפנה במנוחה ובתעבורה; ניהול מפתחות עם Key Vault ו-KMS
  • אבטחת אחסון: בקרת גישה ב-Azure Storage וב-S3, חסימת גישה ציבורית
  • אבטחת מסדי נתונים: אימות, בידוד רשת, הצפנה, ביקורת
  • סודות, תעודות ורוטציה של מפתחות

  • הקשחת מכונות וירטואליות, אימג'ים והתקנת עדכונים
  • קונטיינרים ואשכולות Kubernetes: מאגרי אימג'ים (registries), גישה לאשכול, זהות לעומס העבודה
  • Serverless ושירותי אפליקציה: זהויות, סודות, הגבלות רשת
  • אבטחת עומסי AI - גישה למודלים, נתונים ומפתחות (SC-500)

  • Microsoft Defender for Cloud: ציון אבטחה, המלצות, תקני רגולציה
  • CSPM בשני העננים, ממצאי תצורה שגויה ותיקונם
  • ראיות תאימות עם Microsoft Purview ועם כלי הממשל של AWS
  • מדיניות כקוד וזיהוי סטייה מהתצורה

  • מקורות לוגים: לוגי פעילות וכניסה, CloudTrail, לוגי תעבורה
  • Microsoft Sentinel ו-Microsoft Defender XDR: כללי ניתוח, אירועים, KQL
  • זיהוי ותגובה ב-AWS: ממצאי GuardDuty ו-playbooks לתגובה
  • מחזור התגובה לאירועים לפי NIST SP 800-61r3, בהקשר של ענן

  • אבטחה של סביבת ענן כפולה מקצה לקצה
  • בדיקה של סביבה קיימת וכתיבת דוח ממצאים
  • מיפוי החומר לבחינות SC-900, AZ-900, CLF-C02, SC-500 ו-SCS-C03
  • רישום לבחינות, תזמון ומה כל בחינה מודדת
אבטחת ענן ב-Azure וב-AWS נפתח בקרוב +972 8-669-8400

למי הקורס מתאים

מי לומדים בקורס, ומה צריך לדעת לפני המפגש הראשון.

אנשי IT ותשתיות שמעבירים שירותים ל-Azure או ל-AWS ואחראים על האבטחה שלהם

אנשי אבטחת מידע ואנליסטים ב-SOC שהלוגים והאירועים שלהם מגיעים עכשיו גם מהענן

מפתחים ואנשי DevOps שמקימים סביבות ורוצים אותן מאובטחות מהיום הראשון

דרישות קדם

ניסיון בניהול מערכות או רשתות והיכרות בסיסית עם אחד משני העננים; היכרות עם Linux ועם שורת הפקודה עוזרת.

הבחינה וההסמכה

הקורס עוקב אחרי תוכני הבחינות שמפרסמות Microsoft ו-AWS. בצד Microsoft: SC-900 ו-AZ-900 (45 דקות כל אחת, ציון עובר 700) כבסיס, ובחינת SC-500 - Implementing End-to-End Security Controls for Cloud and AI Workloads, 120 דקות, באנגלית - שמעניקה את Microsoft Certified: Cloud and AI Security Engineer Associate; היא החליפה את AZ-500, שהוצאה משימוש ב-31 באוגוסט 2026. בצד AWS: AWS Certified Cloud Practitioner (CLF-C02, 90 דקות, 65 שאלות, תקפה ל-3 שנים) כבסיס, ו-AWS Certified Security - Specialty (SCS-C03, 170 דקות, 65 שאלות) כיעד המתקדם - AWS מגדירה את קהל היעד שלה כמי שיש להם 3-5 שנות ניסיון באבטחת פתרונות ענן. לבחינות היסודות של Microsoft נרשמים דרך Pearson VUE. בסיום הקורס מקבלים תעודת סיום של ספוטאקדמי.

לקראת Microsoft SC-500 (Cloud and AI Security Engineer Associate) ו-AWS Certified Security - Specialty (SCS-C03)

ההסמכה

לקראת Microsoft SC-500 (Cloud and AI Security Engineer Associate) ו-AWS Certified Security - Specialty (SCS-C03)

Microsoft

SC-900 ו-AZ-900 - 45 דקות כל אחת; SC-200 - 100 דקות; SC-500 - Cloud and AI Security Engineer Associate - 120 דקות, באנגלית. ציון עובר 700.

AWS

AWS Certified Cloud Practitioner (CLF-C02): 90 דקות, 65 שאלות, בתוקף שלוש שנים. AWS Certified Security - Specialty (SCS-C03): 170 דקות, 65 שאלות.

חידוש

SC-200 מתחדשת כל שנים עשר חודשים במבדק מקוון חינמי; תוקפן של SC-900 ו-AZ-900 אינו פג. AZ-500 הוצאה משימוש ב-31 באוגוסט 2026, ו-SC-500 היא המחליפה שלה.

המעבדות

העבודה נעשית בסביבות המעבדה של האקדמיה ב-Azure וב-AWS. בהן מקימים את הסביבה מאפס: זהויות ו-Conditional Access ב-Microsoft Entra ID, מדיניות IAM ב-AWS, רשתות מבודדות עם NSG וקבוצות אבטחה, Key Vault ו-KMS, ואז מחברים את הכול ל-Microsoft Defender for Cloud ול-Microsoft Sentinel ורואים את הממצאים והאירועים מגיעים. בתרגיל המסכם מקבלים סביבה שנבנתה לא נכון בכוונה, ומחזירים אותה למצב תקין לפי ממצאי הבדיקה.

The SpotAcademy classroom in Shoham - rows of workstations, and the equipment rack behind them
הכיתה בשוהם. המפגשים מתקיימים כאן, ולסביבת המעבדה מתחברים מהעמדות ומהבית.

שתי דרכים ללמוד את הקורס

רשימת המתנה למחזור הפתוח הבא, או מתכונת מרוכזת לצוות - שאותה אפשר לקיים במועדים שלכם בלי קשר למחזורים הפתוחים.

המחזור הבא

המחזור הבא בתכנון - 30 שעות אקדמיות באקדמיה בשוהם. אפשר גם במתכונת היברידית - חלק מהמפגשים מרחוק. הצטרפו לרשימת ההמתנה ותקבלו את המועדים ראשונים; הרשימה היא גם מה שקובע איזה קורס נפתח הבא בתור.

לצוות שלכם

מתכונת מרוכזת, לפי תיאום - אצלנו באקדמיה בשוהם, או במתכונת היברידית שבה חלק מהמפגשים מרחוק. קבוצות קטנות, ותוכנית שמותאמת לציוד ולסביבה שלכם.

השאירו לנו פרטים

כמה שורות על מה שמעניין אתכם - קורס לעצמכם או הכשרה לצוות - מספיקות. הפנייה מגיעה ישירות לצוות האקדמיה.

למי ההרשמה