EnglishDeutschFrançaisEspañolPortuguês

Microsoft · AZ-500 · Advanced

Microsoft Azure Security Technologies

The AZ-500 certification validates skills in implementing security controls and threat protection, managing identity and access, and securing data, applications, and networks in Azure and hybrid environments. 65+ preguntas de práctica con IA y explicaciones. Prueba gratis, garantía de aprobado.

Comenzar prueba gratuita

7 días de prueba gratis, sin tarjeta de crédito

65 Preguntas
100min Límite de tiempo
700/ 1000 Puntaje para aprobar
$165 Costo del examen

Sobre el examen

La certificación AZ-500 valida las habilidades para implementar controles de seguridad y protección contra amenazas, gestionar identidades y accesos, y proteger datos, aplicaciones y redes en entornos de Azure e híbridos. Abarca Microsoft Entra ID, Azure Defender, Microsoft Sentinel, Azure Key Vault, network security groups, Azure Firewall, y capacidades de monitoreo y respuesta de seguridad.

Esta certificación está diseñada para ingenieros de seguridad de Azure que implementan, gestionan y monitorean la seguridad en la infraestructura, aplicaciones y datos de Azure. Los candidatos deben tener experiencia sólida en administración de Azure, scripting y networking, además de familiaridad con las mejores prácticas de seguridad en la nube y los requisitos de cumplimiento.

Qué cubre el examen

El examen consta de 40 a 60 preguntas que deben completarse en aproximadamente 100 minutos (120 minutos si se incluyen laboratorios). Los tipos de preguntas incluyen opción múltiple, selección múltiple, arrastrar y soltar, hot area y formatos de estudios de caso. Las preguntas están basadas en escenarios, presentando incidentes de seguridad o requisitos de cumplimiento y pidiéndote configurar los controles de seguridad correctos. Las preguntas basadas en laboratorios pueden evaluar habilidades prácticas de configuración de seguridad.

Secure identity and access 18%

Gestionar controles de seguridad para identidad y acceso (RBAC, roles personalizados, PIM, MFA, Conditional Access) y gestionar el acceso a aplicaciones de Microsoft Entra e identidades administradas (enterprise apps, app registrations, service principals, managed identities)

Secure networking 24%

Planificar e implementar seguridad para redes virtuales (NSGs, ASGs, Virtual Network Manager, UDRs, VNet peering, VPN, Virtual WAN, ExpressRoute, firewalls, Network Watcher), acceso privado (Service Endpoints, Private Endpoints, Private Link) y acceso público (TLS, Azure Firewall, Application Gateway, Front Door, WAF, DDoS Protection)

Secure compute, storage, and databases 24%

Planificar e implementar seguridad avanzada para compute (Bastion, JIT VM access, AKS security, monitoreo de contenedores, ACR, cifrado de disco, seguridad de API Management), seguridad de storage (control de acceso, access keys, acceso a Azure Files/Blob, protección de datos, BYOK, doble cifrado) y seguridad de Azure SQL Database/Managed Instance (autenticación, auditoría, dynamic masking, TDE, Always Encrypted)

Secure Azure using Microsoft Defender for Cloud and Microsoft Sentinel 34%

Implementar y gestionar políticas de gobernanza en la nube (Azure Policy, Key Vault, gestión de certificados/secrets/keys, rotación de claves, backup/recovery), gestionar la postura de seguridad con Defender for Cloud (Secure Score, cumplimiento, estándares personalizados, multi-cloud, EASM), configurar la protección contra amenazas (planes de protección de cargas de trabajo, Defender for Servers/Databases/Storage, escaneo sin agente, gestión de vulnerabilidades, DevOps Security) y configurar el monitoreo y automatización de seguridad (alertas, automatización de flujos de trabajo, DCRs, conectores de datos/reglas analíticas/automatización de Sentinel)

Qué esperar

multiple choice
28%
drag drop
12%
command
10%
hotspot
10%
troubleshooting
10%
ordering
8%
multiple response
8%
dropdown selection
8%
true false
6%

Donde los candidatos fallan

Este examen requiere un conocimiento profundo de los servicios de seguridad de Azure y sus configuraciones. Los candidatos que se enfocan solo en conceptos de seguridad de alto nivel sin experiencia práctica suelen fallar en las preguntas detalladas de implementación.

  1. 01
    Seguridad de Entra ID — No comprender las políticas de Conditional Access, PIM (Privileged Identity Management) y las configuraciones de protección de identidad.
  2. 02
    Aislamiento de red — Confundir private endpoints, service endpoints, NSGs y Azure Firewall para diferentes escenarios de seguridad de red.
  3. 03
    Acceso a Key Vault — Dificultades con los modelos de autorización de políticas de acceso vs RBAC de Key Vault y la integración con identidades administradas.
  4. 04
    Defender for Cloud — Pasar por alto los planes de protección de cargas de trabajo de Microsoft Defender for Cloud y sus capacidades específicas por tipo de recurso.
  5. 05
    Cumplimiento regulatorio — No saber cómo implementar y evaluar el cumplimiento de estándares regulatorios usando Azure Policy y Defender for Cloud.

Logística del examen

Se ofrece a través de Pearson VUE en línea o en centros de pruebas. Disponible en inglés, japonés, chino, coreano, francés, alemán, español y más. La certificación es válida por 1 año con una evaluación de renovación gratuita en Microsoft Learn.

Modalidad Examen supervisado en línea en Pearson VUE o en centros de exámenes autorizados en todo el mundo
Política de repetición Espera de 24 horas después del primer intento, 14 días entre intentos posteriores, máximo 5 intentos por examen en un período de 12 meses
Validez 3 años
Salidas profesionales Ingeniero de Seguridad de Azure, Analista de Seguridad en la Nube, Ingeniero de Operaciones de Seguridad, Especialista en Seguridad de Infraestructura en la Nube
Renovación Evaluación de renovación gratuita en Microsoft Learn, disponible desde 6 meses antes de la expiración. Debe completarse antes de que expire la certificación.
Tiempo de estudio ~75 horas

¿Listo para aprobar?

Únete a miles de profesionales que aprobaron con práctica impulsada por IA.

Comenzar prueba gratuita