Microsoft · AZ-500 · Associate
Microsoft Azure Security Technologies (AZ-500) — Preguntas de práctica y simulacro de examen
Practica preguntas reales de AZ-500, sin dumps. Alex explica cada respuesta y tu Readiness Score te dice cuándo estás listo para aprobar.
Verificado con Microsoft · julio de 2026Versión actual del examen
Resumen
Sobre el examen
La certificación AZ-500 valida las habilidades para implementar controles de seguridad y protección contra amenazas, gestionar identidades y accesos, y proteger datos, aplicaciones y redes en entornos de Azure e híbridos. Abarca Microsoft Entra ID, Azure Defender, Microsoft Sentinel, Azure Key Vault, network security groups, Azure Firewall, y capacidades de monitoreo y respuesta de seguridad.
Esta certificación está diseñada para ingenieros de seguridad de Azure que implementan, gestionan y monitorean la seguridad en la infraestructura, aplicaciones y datos de Azure. Los candidatos deben tener experiencia sólida en administración de Azure, scripting y networking, además de familiaridad con las mejores prácticas de seguridad en la nube y los requisitos de cumplimiento.
Dominios del examen
Qué entra en el examen
El examen consta de 40 a 60 preguntas que deben completarse en aproximadamente 100 minutos (100 minutos si se incluyen laboratorios). Los tipos de preguntas incluyen opción múltiple, selección múltiple, arrastrar y soltar, hot area y formatos de estudios de caso. Las preguntas están basadas en escenarios, presentando incidentes de seguridad o requisitos de cumplimiento y pidiéndote configurar los controles de seguridad correctos. Las preguntas basadas en laboratorios pueden evaluar habilidades prácticas de configuración de seguridad.
Gestionar controles de seguridad para identidad y acceso (RBAC, roles personalizados, PIM, MFA, Conditional Access) y gestionar el acceso a aplicaciones de Microsoft Entra e identidades administradas (enterprise apps, app registrations, service principals, managed identities)
Planificar e implementar seguridad para redes virtuales (NSGs, ASGs, Virtual Network Manager, UDRs, VNet peering, VPN, Virtual WAN, ExpressRoute, firewalls, Network Watcher), acceso privado (Service Endpoints, Private Endpoints, Private Link) y acceso público (TLS, Azure Firewall, Application Gateway, Front Door, WAF, DDoS Protection)
Planificar e implementar seguridad avanzada para compute (Bastion, JIT VM access, AKS security, monitoreo de contenedores, ACR, cifrado de disco, seguridad de API Management), seguridad de storage (control de acceso, access keys, acceso a Azure Files/Blob, protección de datos, BYOK, doble cifrado) y seguridad de Azure SQL Database/Managed Instance (autenticación, auditoría, dynamic masking, TDE, Always Encrypted)
Implementar y gestionar políticas de gobernanza en la nube (Azure Policy, Key Vault, gestión de certificados/secrets/keys, rotación de claves, backup/recovery), gestionar la postura de seguridad con Defender for Cloud (Secure Score, cumplimiento, estándares personalizados, multi-cloud, EASM), configurar la protección contra amenazas (planes de protección de cargas de trabajo, Defender for Servers/Databases/Storage, escaneo sin agente, gestión de vulnerabilidades, DevOps Security) y configurar el monitoreo y automatización de seguridad (alertas, automatización de flujos de trabajo, DCRs, conectores de datos/reglas analíticas/automatización de Sentinel)
Formato
Qué esperar
Ojo con esto
Dónde se atascan los candidatos
Este examen requiere un conocimiento profundo de los servicios de seguridad de Azure y sus configuraciones. Los candidatos que se enfocan solo en conceptos de seguridad de alto nivel sin experiencia práctica suelen fallar en las preguntas detalladas de implementación.
- 01Seguridad de Entra ID — No comprender las políticas de Conditional Access, PIM (Privileged Identity Management) y las configuraciones de protección de identidad.
- 02Aislamiento de red — Confundir private endpoints, service endpoints, NSGs y Azure Firewall para diferentes escenarios de seguridad de red.
- 03Acceso a Key Vault — Dificultades con los modelos de autorización de políticas de acceso vs RBAC de Key Vault y la integración con identidades administradas.
- 04Defender for Cloud — Pasar por alto los planes de protección de cargas de trabajo de Microsoft Defender for Cloud y sus capacidades específicas por tipo de recurso.
- 05Cumplimiento regulatorio — No saber cómo implementar y evaluar el cumplimiento de estándares regulatorios usando Azure Policy y Defender for Cloud.
Detalles
Logística del examen
Se ofrece a través de Pearson VUE en línea o en centros de pruebas. Disponible en inglés, japonés, chino, coreano, francés, alemán, español y más. La certificación es válida por 1 año con una evaluación de renovación gratuita en Microsoft Learn.
Antes de reservar el examen
¿Aprobarías AZ-500 hoy?
Haz la revisión de preparación gratis. Responde preguntas reales de AZ-500 y obtén tu Readiness Score en cada dominio.
Empezar la revisión gratis20 preguntas · gratisLlega al 80 % de preparación el día del examen. Apruebas o te devolvemos el dinero.
Guías relacionadas