mod 2 - IAM, Azure Active Directory e Serviços de Security Flashcards
Serviços de Identidade
Autenticação
Certifica as credenciais de acesso de uma pessoa ou um serviço
Valida essas Credenciais
Serviços de Identidade
Autorização
Define o nível de acesso da pessoa ou serviço autenticado
Determina quais e como os dados serão acessados
Azure Active Directory(AAD)
ENTRA
Serviço de gerenciamento de identidade e acesso baseado em nuvem
da Microsoft Azure.
Tenant
Instância dedicada no AAD que representa sua organização na Azure.
São distintas e isoladas umas das outras.
Cada usuário pertence à um tenant podendo ser um convidado em outra.
MFA - Múltiplo Fator de Autenticação
Camada adicional de seurança no processo de autenticação, que vai
além do simples uso de usuário e senha
. Algo que você sabe: usuário e senha
. Algo que você possui: smartphone(app)
. Algo que seja você: digitais/ Íris/ Retina.
Enterprise applications
Integra o AD/ENTRA com outros serviços como outros provedores de Cloud,
ou aplicações como SAP, Docusign, Cisco Webex, Office 365 Exchange,
Cisco AnyConnect
App registrations
Integra o AD/ENTRA com uma aplicação/serviço desenvolvida pela Empresa.
Entra Connect
Integra o AD On-P com o ENTRA na nuvem.
Azure Firewall
Serviço que protege os recursos da rede concedendo ou negando acesso
com base no endereço IP de origem.
Aplica regras de filtragem de tráfego de entrada e saída.
Network Security Group(NSG)
É um serviço de firewall mais granular que pode ser atribuído a sub-redes
ou nas interfaces das Máquinas virtuais(vnics)
Application Security Groups(ASG)
Fornece agrupamento de servidores com requisitos semelhantes de filtragem
de portas e agrupa servidores com funções semelhantes, como por exemplo:
servidores Web.
Which service provides network traffic filtering across multiple Azure subscriptions and virtual networks?
Azure Firewall
You have an Azure environment that contains 10 virtual networks and 100 virtual machines. You need to limit the amount of inbound traffic to all the Azure virtual networks. What should you create?
One Azure firewall
You plan to deploy several Azure virtual machines. You need to control the ports that devices on the Internet can use to access the virtual machines. What should you use?
A network security group (NSG)
NSG can connect to:
Network interfacing
Subnet of Vnet