Il corso fornisce le competenze necessarie per implementare un modello di sicurezza multilivello per workload, applicazioni e agenti di Intelligenza Artificiale all’interno dell’ecosistema Microsoft.
L’introduzione dell’AI crea nuove superfici di attacco che coinvolgono identità, dati, modelli, agenti, API e runtime. Il corso affronta questi rischi attraverso i principali strumenti Microsoft Security, adottando un approccio defense-in-depth che integra protezione dei dati, identity security, runtime protection, security posture management, AI gateway e guardrail.
Il percorso parte dall’individuazione dei rischi sui dati tramite Microsoft Purview DSPM for AI, prosegue con la protezione delle identità degli agenti attraverso Microsoft Entra Agent ID e Conditional Access, approfondisce l’analisi delle superfici di attacco mediante Microsoft Defender XDR e affronta la protezione runtime degli agenti Copilot Studio.
Vengono inoltre trattati AI Gateway in Microsoft Foundry, content filtering, blocklist e guardrail, Defender for Cloud per la protezione dei workload AI e Microsoft Agent 365 per il governo operativo degli agenti.
Microsoft descrive il percorso come implementazione di controlli AI stratificati attraverso l’intera piattaforma Microsoft Security.
Il corso è rivolto a:
-
Security Engineer;
-
Cloud Security Engineer;
-
Azure Security Engineer;
-
Microsoft 365 Security Administrator;
-
SOC Analyst;
-
Security Architect;
-
AI Security Specialist;
-
Cloud Administrator con responsabilità di sicurezza;
-
AI Engineer con responsabilità security;
-
professionisti Microsoft Defender;
-
professionisti Microsoft Entra;
-
responsabili della protezione di workload AI;
-
responsabili della sicurezza di agenti AI;
-
consulenti Cloud Security;
-
professionisti coinvolti nella governance tecnica dell’AI;
-
candidati alla certificazione Microsoft Certified: Cloud and AI Security Engineer Associate.
Il corso è particolarmente indicato per organizzazioni che stanno introducendo Microsoft Foundry, Copilot Studio, Microsoft 365 Copilot o agenti AI e devono ampliare i controlli di cybersecurity tradizionali agli ambienti AI.
Al termine del corso il partecipante avrà acquisito competenze in:
-
AI Security architecture;
-
Microsoft Purview DSPM for AI;
-
AI data risk management;
-
Microsoft Entra Agent ID;
-
Conditional Access per agenti;
-
identity attack path analysis;
-
Defender XDR;
-
runtime protection;
-
Copilot Studio security;
-
Defender for Cloud Apps;
-
AI Gateway Security;
-
Microsoft Foundry guardrails;
-
Content Safety;
-
Defender for Cloud;
-
CSPM per AI;
-
Cloud Workload Protection;
-
Defender for AI Services;
-
Microsoft Agent 365;
-
agent governance;
-
AI threat detection;
-
AI incident response.
Moduli
-
AI Security e modello Defense-in-Depth
-
Microsoft Purview DSPM for AI
-
Sicurezza delle identità degli agenti AI
-
AI Identity Risk con Microsoft Defender XDR
-
Runtime Protection per Copilot Studio Agents
-
AI Gateway Security con Microsoft Foundry
-
Guardrails e Content Safety in Microsoft Foundry
-
Defender for Cloud per workload AI
-
Defender for AI Services
-
Microsoft Agent 365 Security & Governance
-
AI Security Monitoring e Incident Response
-
Architettura integrata di AI Security
Il corso adotta un approccio fortemente tecnico e operativo.
La didattica alterna:
-
lezioni strutturate;
-
dimostrazioni live;
-
configurazioni guidate;
-
utilizzo dei portali Microsoft Security;
-
laboratori;
-
analisi di scenari di attacco;
-
analisi di attack path;
-
attività di threat investigation;
-
configurazione di policy;
-
applicazione di guardrail;
-
simulazioni di incidenti;
-
workshop finale.
Il percorso segue un modello defense-in-depth e insegna a collegare ciascun rischio AI al relativo controllo Microsoft.
Il docente può utilizzare i seguenti materiali didattici
-
slide e dispense del corso;
-
documentazione ufficiale Microsoft Learn;
-
Learning Path Implement Security for AI;
-
documentazione Microsoft Purview DSPM for AI;
-
guide Microsoft Entra Agent ID;
-
documentazione Conditional Access;
-
documentazione Microsoft Defender XDR;
-
documentazione Microsoft Defender for Cloud Apps;
-
documentazione Microsoft Defender for Cloud;
-
documentazione Defender for AI Services;
-
documentazione Microsoft Foundry;
-
documentazione AI Gateway;
-
documentazione Microsoft Content Safety;
-
documentazione Foundry Guardrails;
-
documentazione Microsoft Agent 365;
-
checklist AI Security;
-
matrici rischio-controllo;
-
scenari di attack path;
-
esempi di policy;
-
laboratori guidati;
-
casi di studio;
-
checklist incident response;
-
riferimenti all’esame SC-500;
-
riferimenti alla Applied Skill APL-5009.
Microsoft indica come prerequisiti:
-
conoscenza operativa di Microsoft Entra ID e dei concetti Azure Identity;
-
familiarità con Microsoft Defender Portal;
-
familiarità con Microsoft Purview Portal;
-
esperienza nella gestione di configurazioni di Cloud Security in Azure;
-
conoscenza dei concetti relativi agli agenti AI;
-
familiarità con le tecnologie Microsoft Copilot.
Sono inoltre consigliate conoscenze relative a:
-
Microsoft Azure;
-
Conditional Access;
-
RBAC;
-
Microsoft Defender XDR;
-
Defender for Cloud;
-
cloud security posture management;
-
Microsoft Foundry;
-
sicurezza API.
Collegamento con certificazione Microsoft
Il Learning Path Implement Security for AI è oggi uno dei percorsi inclusi nel corso ufficiale: SC-500T00-A – Implement end-to-end security controls for cloud and AI workloads
Microsoft indica una durata di 4 giorni per SC-500T00-A. Il corso prepara alla certificazione: Microsoft Certified: Cloud and AI Security Engineer Associate
e all’esame: SC-500 – Implementing End-to-End Security Controls for Cloud and AI Workloads.
È però importante distinguere i due livelli:
Implement Security for AI copre soltanto la componente specificamente AI.
SC-500T00-A comprende anche:
-
Entra security;
-
Key Vault;
-
security governance e regulatory compliance;
-
Azure Storage;
-
Azure SQL;
-
networking;
-
server e virtual machine;
-
application platform;
-
Defender for Cloud;
-
Sentinel;
-
Security Copilot;
-
ulteriori componenti di Cloud Security.
Il corso MiTEC Implement Security for AI non deve quindi essere presentato come preparazione completa SC-500, ma come percorso specialistico e componente della preparazione.
Applied Skill correlata
È inoltre presente la Microsoft Applied Skill:
Secure AI solutions in the cloud – APL-5009
L’assessment verifica in particolare:
-
configurazione di security per AI Services in Defender for Cloud;
-
CSPM e workload protection;
-
policy per servizi AI;
-
guardrail e content filter in Microsoft Foundry;
-
blocklist;
-
configurazioni di sicurezza degli ambienti Microsoft Foundry.
Il Learning Path Implement Security for AI è più ampio della sola Applied Skill.