In de Microsoft SC-500 training leer je hoe je beveiligingsmaatregelen ontwerpt, implementeert en beheert voor Microsoft Azure- en Microsoft 365-omgevingen. Daarbij is er ook aandacht voor de snel groeiende wereld van AI-toepassingen en autonome AI-agenten.
In een uitgebalanceerde combinatie van theorie en praktijkgerichte labs ontwikkel je vaardigheden op het gebied van identiteitsbeveiliging, de bescherming van cloudinfrastructuren, het opsporen van cyberdreigingen en het verbeteren van de algehele beveiligingsstatus van een organisatie. Met de opgedane kennis ben je in staat Microsoft-beveiligingsoplossingen effectief toe te passen in moderne cloud-, hybride en AI-gedreven IT-omgevingen.
Tijdens de training behandel je onder andere de volgende onderwerpen:
Klassikale training in een leuke, open sfeer met een focus op relevante hands-on praktijklabs, kleine groepsgroottes, vaardige, betrokken trainers en snel je certificering op zak! Je ontvangt al ruim voor de training het bijbehorende SC-500 studiemateriaal ter voorbereiding op de training. Hiermee noteer je al je gerichte vragen voor de docent zodat je het maximale resultaat uit de klassikale dagen haalt. Na afloop van de training kun je uitgebreid oefenen met de inbegrepen oefenvragen waarna je het examen inplant. Mocht je onverhoopt zakken, dan zijn binnen een jaar niet alleen alle benodigde herexamens inbegrepen maar volg je de training naar wens kosteloos opnieuw op onze locatie of online.
De Microsoft SC-500 training is klassikaal maar desgewenst ook Live Online bij te wonen. Je volgt de training dan live op afstand met onze eigen docent, kijkt mee met de aantekeningen op het whiteboard, doet mee met alle labs en kunt vragen stellen aan zowel de trainer als je mede-cursisten. Eigenlijk dus gewoon alsof je bij de klassikale training aanwezig bent, maar dan vanaf je eigen locatie. Mocht de training Live Online toch niet helemaal naar wens zijn geweest, dan mag je deze op een later tijdstip kosteloos nogmaals klassikaal bij ons bijwonen.
Deze training bereidt voor op het 'Performance-based' SC-500 - Cloud and AI Security Engineer Associate examen welke je na afloop van de training bij ons kunt inplannen op een tijdstip naar keuze. In Performance-based examens word je meer dan ooit getoetst op het feitelijk kunnen werken als Security Engineer in plaats van puur het kunnen beantwoorden van meerkeuze vragen hierover. Alleen bij TSTC ontvang je op het SC-500 examen 100% slagingsgarantie wat wil zeggen dat alle mogelijke herexamens tot één jaar na het volgen van de volledige 4-daagse training inbegrepen zijn. Je behaalt de Microsoft Certified: Cloud and AI Security Engineer Associate certificering/titel wanneer je na deze training slaagt voor het SC-500 - Cloud and AI Security Engineer examen.
Je past een beveiligde vault-configuratie toe, dwingt least-privilege toegang af met just-in-time activatie, beheert de volledige levenscyclus van sleutels, secrets en certificaten, en gebruikt Microsoft Defender for Cloud om blootgestelde credentials en kwaadaardige toegangspatronen te detecteren die gericht zijn op je vaults.
Je hebt een praktische, defense-in-depth aanpak voor toegangsbeveiliging, met aandacht voor credential hardening, privileged access governance en identity-aware AI applicatieontwerp.
Je dwingt security governance en compliance af binnen Azure-omgevingen. Je configureert Azure Policy en resource locks om niet-conforme deployments te blokkeren. Daarna beheer je security standards en los je aanbevelingen op in Defender for Cloud, beoordeel je de compliance-status ten opzichte van regelgeving, beheer je RBAC-rollen op schaal, bescherm je backupdata tegen ransomware en verwijdering, en veranker je security controls in Bicep pipelines voordat resources in productie komen.
Je implementeert een defense-in-depth beveiligingsstrategie voor Azure Storage. Je beveiligt storage accounts tegen veelvoorkomende aanvalsvectoren en beheert toegang met Microsoft Entra ID managed identities en stored access policies. Daarna configureer je netwerkperimetercontrols met firewallregels en private endpoints, en activeer je Microsoft Defender for Storage om bedreigingen zoals kwaadaardige uploads en gecompromitteerde AI agent credentials te detecteren.
Je implementeert end-to-end beveiliging voor Azure SQL Database en SQL Managed Instance. Je configureert Entra ID-authenticatie met managed identity access, implementeert private endpoints en past encryptie en toegangscontrole toe om gevoelige financiële data te beschermen. Je richt audit trails in en activeert Microsoft Defender for Databases om SQL injection, afwijkende toegang en kwetsbaarheden te detecteren.
Je implementeert defense-in-depth netwerkbeveiliging in Azure. Je segmenteert workloads en dwingt least-privilege toegang af met NSG’s, ASG’s en Azure Virtual Network Manager. Je inspecteert en stuurt verkeer centraal met Azure Firewall. Je beveiligt remote en hybride connectiviteit en vervangt brede VPN-toegang door Zero Trust applicatietoegang met Microsoft Entra Private Access. Je voorkomt publieke blootstelling van PaaS- en AI-services met private endpoints en Azure Private Link.
Je begint met het ontdekken en beoordelen van AI-datarisico’s met Microsoft Purview Data Security Posture Management (DSPM). Daarna beveilig je agent-identiteiten met Microsoft Entra Agent ID en Conditional Access, en analyseer je AI identity blast radius en aanvalspaden in Microsoft Defender XDR. Vervolgens configureer je runtime protection voor Copilot Studio agents met Microsoft Defender for Cloud Apps en beveilig je AI modelverkeer met AI Gateway in Microsoft Foundry. Tot slot stel je guardrails in in Microsoft Foundry, bescherm je AI-workloads met Microsoft Defender for Cloud en beheer je deployed agents met Microsoft Agent 365.
Je implementeert gelaagde security controls voor Azure virtual machines en Arc-enabled hybride servers. Je configureert disk encryption-opties zoals encryption at host met customer-managed keys en confidential disk encryption. Je activeert Trusted Launch features—Secure Boot, vTPM en integrity monitoring—om boot-level dreigingen te voorkomen. Je elimineert publieke RDP- en SSH-toegang met Azure Bastion. Je breidt Azure security governance uit naar on-premises en multicloud servers met Azure Arc. Je implementeert Microsoft Defender for Servers voor vulnerability scanning, endpoint detection, agentless scanning en File Integrity Monitoring. Je dwingt just-in-time VM access af om permanent open management ports te voorkomen. Je gebruikt Azure Machine Configuration om OS security baselines te auditen en af te dwingen over je serverlandschap.
Je implementeert security controls over Azure application platform services, van container workloads tot de API-laag. Je configureert Microsoft Defender for Containers om risico’s in AKS en ACR te detecteren en dwingt AKS security baselines af. Je hardent container registries en runtime-omgevingen. Daarna pas je authentication, netwerktoegang en policy controls toe op Azure Functions, Logic Apps, App Services, Web Application Firewall en Azure API Management.
Je bouwt en onderhoudt een sterke security posture over je hybride en multicloud-omgeving met Microsoft Defender for Cloud. Je koppelt on-premises, AWS en GCP om uniforme zichtbaarheid te creëren. Je identificeert en prioriteert risico’s met Cloud Security Posture Management (CSPM), inclusief Secure Score, attack path analysis en Cloud Security Explorer. Je breidt dit uit met Microsoft Defender External Attack Surface Management (EASM) om onbekende internet-exposed assets te ontdekken. Je beoordeelt compliance tegen frameworks en genereert audit-ready rapportages. Vervolgens activeer je Cloud Workload Protection Platform (CWPP) om servers, storage, databases en AI workloads te beschermen. Je configureert daarnaast Microsoft Defender Vulnerability Management om kwetsbaarheden op Azure VM’s te scannen en te remediëren.
Je bouwt een complete event-collectie- en response-architectuur in Microsoft Sentinel. Je zet een Sentinel workspace op en beveiligt deze, implementeert Content Hub-oplossingen en koppelt Azure resource data. Daarna verzamel je Linux- en Windows-security events via data collection rules en automatiseer je respons met Logic Apps playbooks. Tot slot beheer je dataretentie en audit log access om aan compliance-eisen te voldoen.
Je bouwt een basis en groeit door naar enterprise deployment en operationeel beheer van Microsoft Security Copilot. Je verkent kernconcepten zoals natural language prompting, effectieve promptstructuren en het activeren van de oplossing binnen je organisatie. Daarna configureer je workspaces met Security Compute Units, data residency instellingen en roltoewijzingen voor enterprise segmentatie. Tot slot beheer je plugin-toegang en de volledige lifecycle van Microsoft- en partneragents om een stabiele en veilige omgeving te garanderen.
In de Microsoft SC-500 training leer je hoe je beveiligingsmaatregelen ontwerpt, implementeert en beheert voor Microsoft Azure- en Microsoft 365-omgevingen. Daarbij is er ook aandacht voor de snel groeiende wereld van AI-toepassingen en autonome AI-agenten.
In een uitgebalanceerde combinatie van theorie en praktijkgerichte labs ontwikkel je vaardigheden op het gebied van identiteitsbeveiliging, de bescherming van cloudinfrastructuren, het opsporen van cyberdreigingen en het verbeteren van de algehele beveiligingsstatus van een organisatie. Met de opgedane kennis ben je in staat Microsoft-beveiligingsoplossingen effectief toe te passen in moderne cloud-, hybride en AI-gedreven IT-omgevingen.
Tijdens de training behandel je onder andere de volgende onderwerpen:
Klassikale training in een leuke, open sfeer met een focus op relevante hands-on praktijklabs, kleine groepsgroottes, vaardige, betrokken trainers en snel je certificering op zak! Je ontvangt al ruim voor de training het bijbehorende SC-500 studiemateriaal ter voorbereiding op de training. Hiermee noteer je al je gerichte vragen voor de docent zodat je het maximale resultaat uit de klassikale dagen haalt. Na afloop van de training kun je uitgebreid oefenen met de inbegrepen oefenvragen waarna je het examen inplant. Mocht je onverhoopt zakken, dan zijn binnen een jaar niet alleen alle benodigde herexamens inbegrepen maar volg je de training naar wens kosteloos opnieuw op onze locatie of online.
De Microsoft SC-500 training is klassikaal maar desgewenst ook Live Online bij te wonen. Je volgt de training dan live op afstand met onze eigen docent, kijkt mee met de aantekeningen op het whiteboard, doet mee met alle labs en kunt vragen stellen aan zowel de trainer als je mede-cursisten. Eigenlijk dus gewoon alsof je bij de klassikale training aanwezig bent, maar dan vanaf je eigen locatie. Mocht de training Live Online toch niet helemaal naar wens zijn geweest, dan mag je deze op een later tijdstip kosteloos nogmaals klassikaal bij ons bijwonen.
Deze training bereidt voor op het 'Performance-based' SC-500 - Cloud and AI Security Engineer Associate examen welke je na afloop van de training bij ons kunt inplannen op een tijdstip naar keuze. In Performance-based examens word je meer dan ooit getoetst op het feitelijk kunnen werken als Security Engineer in plaats van puur het kunnen beantwoorden van meerkeuze vragen hierover. Alleen bij TSTC ontvang je op het SC-500 examen 100% slagingsgarantie wat wil zeggen dat alle mogelijke herexamens tot één jaar na het volgen van de volledige 4-daagse training inbegrepen zijn. Je behaalt de Microsoft Certified: Cloud and AI Security Engineer Associate certificering/titel wanneer je na deze training slaagt voor het SC-500 - Cloud and AI Security Engineer examen.
Je past een beveiligde vault-configuratie toe, dwingt least-privilege toegang af met just-in-time activatie, beheert de volledige levenscyclus van sleutels, secrets en certificaten, en gebruikt Microsoft Defender for Cloud om blootgestelde credentials en kwaadaardige toegangspatronen te detecteren die gericht zijn op je vaults.
Je hebt een praktische, defense-in-depth aanpak voor toegangsbeveiliging, met aandacht voor credential hardening, privileged access governance en identity-aware AI applicatieontwerp.
Je dwingt security governance en compliance af binnen Azure-omgevingen. Je configureert Azure Policy en resource locks om niet-conforme deployments te blokkeren. Daarna beheer je security standards en los je aanbevelingen op in Defender for Cloud, beoordeel je de compliance-status ten opzichte van regelgeving, beheer je RBAC-rollen op schaal, bescherm je backupdata tegen ransomware en verwijdering, en veranker je security controls in Bicep pipelines voordat resources in productie komen.
Je implementeert een defense-in-depth beveiligingsstrategie voor Azure Storage. Je beveiligt storage accounts tegen veelvoorkomende aanvalsvectoren en beheert toegang met Microsoft Entra ID managed identities en stored access policies. Daarna configureer je netwerkperimetercontrols met firewallregels en private endpoints, en activeer je Microsoft Defender for Storage om bedreigingen zoals kwaadaardige uploads en gecompromitteerde AI agent credentials te detecteren.
Je implementeert end-to-end beveiliging voor Azure SQL Database en SQL Managed Instance. Je configureert Entra ID-authenticatie met managed identity access, implementeert private endpoints en past encryptie en toegangscontrole toe om gevoelige financiële data te beschermen. Je richt audit trails in en activeert Microsoft Defender for Databases om SQL injection, afwijkende toegang en kwetsbaarheden te detecteren.
Je implementeert defense-in-depth netwerkbeveiliging in Azure. Je segmenteert workloads en dwingt least-privilege toegang af met NSG’s, ASG’s en Azure Virtual Network Manager. Je inspecteert en stuurt verkeer centraal met Azure Firewall. Je beveiligt remote en hybride connectiviteit en vervangt brede VPN-toegang door Zero Trust applicatietoegang met Microsoft Entra Private Access. Je voorkomt publieke blootstelling van PaaS- en AI-services met private endpoints en Azure Private Link.
Je begint met het ontdekken en beoordelen van AI-datarisico’s met Microsoft Purview Data Security Posture Management (DSPM). Daarna beveilig je agent-identiteiten met Microsoft Entra Agent ID en Conditional Access, en analyseer je AI identity blast radius en aanvalspaden in Microsoft Defender XDR. Vervolgens configureer je runtime protection voor Copilot Studio agents met Microsoft Defender for Cloud Apps en beveilig je AI modelverkeer met AI Gateway in Microsoft Foundry. Tot slot stel je guardrails in in Microsoft Foundry, bescherm je AI-workloads met Microsoft Defender for Cloud en beheer je deployed agents met Microsoft Agent 365.
Je implementeert gelaagde security controls voor Azure virtual machines en Arc-enabled hybride servers. Je configureert disk encryption-opties zoals encryption at host met customer-managed keys en confidential disk encryption. Je activeert Trusted Launch features—Secure Boot, vTPM en integrity monitoring—om boot-level dreigingen te voorkomen. Je elimineert publieke RDP- en SSH-toegang met Azure Bastion. Je breidt Azure security governance uit naar on-premises en multicloud servers met Azure Arc. Je implementeert Microsoft Defender for Servers voor vulnerability scanning, endpoint detection, agentless scanning en File Integrity Monitoring. Je dwingt just-in-time VM access af om permanent open management ports te voorkomen. Je gebruikt Azure Machine Configuration om OS security baselines te auditen en af te dwingen over je serverlandschap.
Je implementeert security controls over Azure application platform services, van container workloads tot de API-laag. Je configureert Microsoft Defender for Containers om risico’s in AKS en ACR te detecteren en dwingt AKS security baselines af. Je hardent container registries en runtime-omgevingen. Daarna pas je authentication, netwerktoegang en policy controls toe op Azure Functions, Logic Apps, App Services, Web Application Firewall en Azure API Management.
Je bouwt en onderhoudt een sterke security posture over je hybride en multicloud-omgeving met Microsoft Defender for Cloud. Je koppelt on-premises, AWS en GCP om uniforme zichtbaarheid te creëren. Je identificeert en prioriteert risico’s met Cloud Security Posture Management (CSPM), inclusief Secure Score, attack path analysis en Cloud Security Explorer. Je breidt dit uit met Microsoft Defender External Attack Surface Management (EASM) om onbekende internet-exposed assets te ontdekken. Je beoordeelt compliance tegen frameworks en genereert audit-ready rapportages. Vervolgens activeer je Cloud Workload Protection Platform (CWPP) om servers, storage, databases en AI workloads te beschermen. Je configureert daarnaast Microsoft Defender Vulnerability Management om kwetsbaarheden op Azure VM’s te scannen en te remediëren.
Je bouwt een complete event-collectie- en response-architectuur in Microsoft Sentinel. Je zet een Sentinel workspace op en beveiligt deze, implementeert Content Hub-oplossingen en koppelt Azure resource data. Daarna verzamel je Linux- en Windows-security events via data collection rules en automatiseer je respons met Logic Apps playbooks. Tot slot beheer je dataretentie en audit log access om aan compliance-eisen te voldoen.
Je bouwt een basis en groeit door naar enterprise deployment en operationeel beheer van Microsoft Security Copilot. Je verkent kernconcepten zoals natural language prompting, effectieve promptstructuren en het activeren van de oplossing binnen je organisatie. Daarna configureer je workspaces met Security Compute Units, data residency instellingen en roltoewijzingen voor enterprise segmentatie. Tot slot beheer je plugin-toegang en de volledige lifecycle van Microsoft- en partneragents om een stabiele en veilige omgeving te garanderen.
Deze training staat de komende periode als volgt gepland. Mis je een datum, neem dan gerust contact met ons op.
Locatie: TSTC Veenendaal - Klassikaal & Live Online
Prijs: € 2.350,- (ex BTW)
Deze training is ook te volgen als onderdeel van de onderstaand(e) leerpad(en). Wil je meerdere titels uit een leerpad volgen, neem dan contact op met onze adviseurs voor een passende bundelaanbieding.
Train slimmer, niet harder. TSTC's unieke werkwijze garandeert het effectief opdoen van skills én de grootste kans van slagen.
Lees meer over TSTC