Mettre en œuvre des stratégies de gouvernance d'entreprise, notamment le contrôle d'accès en fonction du rôle, les stratégies Azure et le verrouillage des ressources.
Mettre en œuvre une infrastructure Azure AD, notamment des utilisateurs, des groupes, et une authentification multifacteurs.
Mettre en œuvre une protection de l'identité Azure AD, notamment des stratégies de risque, un accès conditionnel et des vérifications d'accès.
Mettre en œuvre la gestion de l'identité privilégiée Azure AD, notamment les rôles Azure AD et les ressources Azure.
Mettre en œuvre Azure AD Connect, notamment les méthodes d'authentification et la synchronisation des répertoires sur site.
Mettre en œuvre des stratégies de sécurité du périmètre, notamment le pare-feu Azure.
Mettre en œuvre des stratégies de sécurité de réseau, notamment les groupes de sécurité réseau et les groupes de sécurité d'application.
Mettre en œuvre des stratégies de sécurité de l'hôte, notamment la protection du point de terminaison, la gestion de l'accès à distance, la gestion des mises à jour et le cryptage du disque.
Mettre en œuvre des stratégies de sécurité de conteneurs, notamment les instances de conteneurs Azure, le registre de conteneurs Azure, et Azure Kubernetes.
Mettre en œuvre Azure Key Vault, notamment les certificats, les clés et les secrets.
Mettre en œuvre des stratégies de sécurité d'applications, notamment l'inscription aux applications, les identités gérées et les points de terminaison des services.
Mettre en œuvre des stratégies de sécurité de stockage, notamment les signatures d'accès partagé, les stratégies de rétention de Blob, et l'authentification des fichiers Azure.
Mettre en œuvre des stratégies de sécurité de bases de données, notamment l'authentification, la classification des données, el masquage dynamique des données, et Always Encrypted.
Mettre en œuvre Azure Monitor, notamment les sources connectées, l'analyse des journaux et les alertes.
Mettre en œuvre Azure Security Center, notamment les stratégies, les recommandations, et l'accès aux machines virtuelles juste-à-temps.
Mettre en œuvre Azure Sentinel, notamment les classeurs, les incidents et les playbooks.