Microsoft · AZ-500 · Associate
Microsoft Azure Security Technologies (AZ-500) — Übungsfragen und Probeprüfung
Übe echte AZ-500-Fragen, keine Dumps. Alex erklärt jede Antwort, und dein Readiness Score zeigt dir, wann du bereit bist zu bestehen.
Geprüft gegen Microsoft · Juli 2026Aktuelle Prüfungsversion
Überblick
Über die Prüfung
Die AZ-500-Zertifizierung bestätigt Kenntnisse in der Implementierung von Sicherheitskontrollen und Bedrohungsschutz, der Verwaltung von Identität und Zugriff sowie der Absicherung von Daten, Anwendungen und Netzwerken in Azure- und Hybridumgebungen. Sie umfasst Microsoft Entra ID, Azure Defender, Microsoft Sentinel, Azure Key Vault, Network Security Groups, Azure Firewall sowie Funktionen zur Sicherheitsüberwachung und -reaktion.
Diese Zertifizierung richtet sich an Azure Security Engineers, die Sicherheit über Azure-Infrastruktur, Anwendungen und Daten hinweg implementieren, verwalten und überwachen. Kandidaten sollten über fundierte Erfahrung mit Azure-Administration, Scripting und Networking verfügen sowie mit Best Practices für Cloud-Sicherheit und Compliance-Anforderungen vertraut sein.
Prüfungsbereiche
Was geprüft wird
Die Prüfung besteht aus 40–60 Fragen, die in etwa 100 Minuten zu beantworten sind (100 Minuten, wenn Labs enthalten sind). Zu den Fragetypen zählen Multiple-Choice, Multiple-Select, Drag-and-Drop, Hot Area und Fallstudien. Die Fragen sind szenariobasiert, präsentieren Sicherheitsvorfälle oder Compliance-Anforderungen und fordern dich auf, die korrekten Sicherheitskontrollen zu konfigurieren. Lab-basierte Fragen können praktische Fähigkeiten in der Sicherheitskonfiguration testen.
Verwaltung von Sicherheitskontrollen für Identität und Zugriff (RBAC, benutzerdefinierte Rollen, PIM, MFA, Conditional Access) sowie Verwaltung von Microsoft Entra-Anwendungszugriff und Managed Identities (Enterprise Apps, App-Registrierungen, Service Principals, Managed Identities)
Planung und Implementierung von Sicherheit für virtuelle Netzwerke (NSGs, ASGs, Virtual Network Manager, UDRs, VNet Peering, VPN, Virtual WAN, ExpressRoute, Firewalls, Network Watcher), privaten Zugriff (Service Endpoints, Private Endpoints, Private Link) und öffentlichen Zugriff (TLS, Azure Firewall, Application Gateway, Front Door, WAF, DDoS Protection)
Planung und Implementierung erweiterter Sicherheit für Compute (Bastion, JIT VM-Zugriff, AKS-Sicherheit, Container-Monitoring, ACR, Disk Encryption, API Management-Sicherheit), Storage-Sicherheit (Zugriffssteuerung, Access Keys, Azure Files/Blob-Zugriff, Datenschutz, BYOK, Double Encryption) und Sicherheit von Azure SQL Database/Managed Instance (Authentifizierung, Auditing, Dynamic Masking, TDE, Always Encrypted)
Implementierung und Verwaltung von Cloud-Governance-Richtlinien (Azure Policy, Key Vault, Verwaltung von Zertifikaten/Secrets/Keys, Key Rotation, Backup/Recovery), Verwaltung des Sicherheitsstatus mit Defender for Cloud (Secure Score, Compliance, benutzerdefinierte Standards, Multi-Cloud, EASM), Konfiguration des Bedrohungsschutzes (Workload Protection Plans, Defender for Servers/Databases/Storage, agentenloses Scannen, Vulnerability Management, DevOps Security) sowie Konfiguration von Sicherheitsüberwachung und -automatisierung (Alerts, Workflow-Automatisierung, DCRs, Sentinel Data Connectors/Analytics Rules/Automation)
QuelleMicrosoft Study Guide
Format
Was dich erwartet
Achtung
Wo Kandidaten sich schwertun
Diese Prüfung erfordert fundierte Kenntnisse der Azure-Sicherheitsdienste und ihrer Konfigurationen. Kandidaten, die sich ausschließlich auf übergeordnete Sicherheitskonzepte ohne praktische Erfahrung konzentrieren, scheitern häufig an den detaillierten Implementierungsfragen.
- 01Entra ID-Sicherheit — Fehlendes Verständnis von Conditional Access-Richtlinien, PIM (Privileged Identity Management) und Identity Protection-Konfigurationen.
- 02Netzwerkisolierung — Verwechslung von Private Endpoints, Service-Endpunkten, NSGs und Azure Firewall für verschiedene Netzwerksicherheitsszenarien.
- 03Key Vault-Zugriff — Schwierigkeiten mit Key-Vault-Zugriffsrichtlinien vs. RBAC-Autorisierungsmodellen und Managed-Identity-Integration.
- 04Defender for Cloud — Übersehen der Workload Protection Plans von Microsoft Defender for Cloud und ihrer spezifischen Funktionen pro Ressourcentyp.
- 05Regulatorische Compliance — Unkenntnis der Implementierung und Bewertung der Einhaltung regulatorischer Standards mit Azure Policy und Defender for Cloud.
Details
Prüfungslogistik
Durchgeführt über Pearson VUE online oder in Testcentern. Verfügbar in Englisch, Japanisch, Chinesisch, Koreanisch, Französisch, Deutsch, Spanisch und weiteren Sprachen. Die Zertifizierung ist 1 Jahr gültig und kann über eine kostenlose Verlängerungsbewertung auf Microsoft Learn erneuert werden.
QuelleMicrosoft Prüfungsseite
Bevor du die Prüfung buchst
Würdest du AZ-500 heute bestehen?
Mach den kostenlosen Readiness-Check. Beantworte echte AZ-500-Fragen und bekomme deinen Readiness Score über jede Domain.
Kostenlosen Readiness-Check starten20 Fragen · kostenlosErreiche zur Prüfung 80 % Readiness. Bestehen, oder Geld zurück.