Sharing is the only way...
Rodolphe3001
  • © 2025 rodolphe@rodolphe3001.fr 0

Rodolphe3001

Security

AZ-500 - Azure Security Engineer Associate


Training



Resources


Azure Web Application Firewall

azure-web-application-firewall

Azure Web Application Firewall (Azure WAF) est un service qui protège les Web Applications déployées dans Azure, notamment contre des attaques
de type :
  • SQL Injection,
  • Cross-site scripting,
  • Malicious bot attacks,
  • API attacks,
  • DDoS attacks,
  • HTTP/HTTPS floods (Protocol attacks),
  • PHP Injection,

azure-web-application-firewall-attacks

Les principaux features de Azure Web Application Firewall sont les suivants :
  • Managed rules
  • Bot rules
  • Custom rules
  • Modes (Detection mode vs Prevention mode)
  • Exclusion lists
  • Policies
  • Request size limits
  • Alerts (via Azure Monitor)

Deployment



Deployment with Azure Portal



Deployment with PowerShell



Deployment with Terraform



Training


Resources


Azure Front Door

azure-front-door
Azure Front Door est un service de protection pour la publication d'applications sur Internet.
Il permet notamment la mise en oeuvre d'une disponibilité accrue sur plusieurs régions géographiques.
Il remplace avec des fonctions avancées le service CDN.

Ce service combine 3 services :
  • Azure Front Door
  • Microsoft Azure Content Delivery Network
  • Azure Web Application Firewall

azure-front-door-designation

SKU


Le service Azure Front Door est disponible en 2 licences :
  • Azure Front Door Standard
  • Azure Front Door Premium

Le SKU Premium offre les mêmes fonctionnalités que le SKU Standard mais ajoute des features axés sur la sécurité.

La sélection du SKU doit se faire selon les 4 critères suivants :
  • Scalability
  • Pricing / Cost
  • Content Delivery
  • Security

Architecture


Le schéma ci-dessous présente un exemple d'architecture.
azure-front-door-architecture

Il existe 4 méthodes de routage pour l'accès aux applications et aux données.
azure-front-door-routing-methods

Deployment



Deployment with Azure Portal



Deployment with PowerShell



Deployment with Terraform



Documentation



Training



Resources


Microsoft Security Copilot


microsoft-security-copilot

Pour plus d'informations sur ce service, il faut lire le site suivant: Microsoft Security Copilot

Microsoft Sentinel

Introduction



Licensing



Deployment



Deployment with Azure Portal



Deployment with PowerShell



Deployment with Terraform



Training



Resources


Key Vault

Introduction



Licensing



Deployment



Deployment with Azure Portal



Deployment with PowerShell



Deployment with Terraform



Training



Resources


Application Gateway

application-gateway

Documentation


Azure DDoS Protection



Licensing



Deployment



Deployment with Azure Portal



Deployment with PowerShell



Deployment with Terraform



Training



Resources




Training


Microsoft Defender for Cloud

Virtual Network Gateway

Introduction



Licensing



Deployment



Deployment with Azure Portal



Deployment with PowerShell



Deployment with Terraform



Training



Resources