Microsoft · AZ-500 · Associate
Microsoft Azure Security Technologies (AZ-500) — Questions d'entraînement et examen blanc
Entraîne-toi sur de vraies questions AZ-500, sans dumps. Alex explique chaque réponse, et ton Readiness Score te dit quand tu es prêt à réussir.
Vérifié auprès de Microsoft · juillet 2026Version actuelle de l’examen
Aperçu
À propos de l’examen
La certification AZ-500 valide les compétences en matière d'implémentation de contrôles de sécurité et de protection contre les menaces, de gestion des identités et des accès, ainsi que de sécurisation des données, applications et réseaux dans les environnements Azure et hybrides. Elle couvre Microsoft Entra ID, Azure Defender, Microsoft Sentinel, Azure Key Vault, les network security groups, Azure Firewall, ainsi que les capacités de surveillance et de réponse en matière de sécurité.
Cette certification est destinée aux ingénieurs en sécurité Azure qui implémentent, gèrent et surveillent la sécurité à travers l'infrastructure, les applications et les données Azure. Les candidats doivent disposer d'une solide expérience en administration Azure, en scripting et en networking, ainsi que d'une bonne connaissance des bonnes pratiques de sécurité dans le cloud et des exigences de conformité.
Domaines
Contenu de l’examen
L'examen comprend 40 à 60 questions à traiter en environ 100 minutes (100 minutes si des labs sont inclus). Les types de questions incluent le choix unique, le choix multiple, le glisser-déposer, les zones interactives (hot area) et les études de cas. Les questions sont basées sur des scénarios, présentant des incidents de sécurité ou des exigences de conformité et te demandant de configurer les contrôles de sécurité appropriés. Les questions basées sur des labs peuvent évaluer des compétences pratiques de configuration de la sécurité.
Gérer les contrôles de sécurité pour l'identité et l'accès (RBAC, rôles personnalisés, PIM, MFA, Conditional Access) et gérer l'accès aux applications Microsoft Entra et les managed identities (applications d'entreprise, app registrations, service principals, managed identities)
Planifier et implémenter la sécurité des réseaux virtuels (NSGs, ASGs, Virtual Network Manager, UDRs, VNet peering, VPN, Virtual WAN, ExpressRoute, firewalls, Network Watcher), l'accès privé (Service Endpoints, Private Endpoints, Private Link) et l'accès public (TLS, Azure Firewall, Application Gateway, Front Door, WAF, DDoS Protection)
Planifier et implémenter une sécurité avancée pour le compute (Bastion, JIT VM access, sécurité AKS, surveillance des conteneurs, ACR, chiffrement des disques, sécurité API Management), la sécurité du storage (contrôle d'accès, access keys, accès Azure Files/Blob, protection des données, BYOK, double chiffrement) ainsi que la sécurité d'Azure SQL Database/Managed Instance (authentification, audit, dynamic masking, TDE, Always Encrypted)
Implémenter et gérer les politiques de gouvernance cloud (Azure Policy, Key Vault, gestion des certificats/secrets/clés, rotation des clés, sauvegarde/récupération), gérer la posture de sécurité avec Defender for Cloud (Secure Score, conformité, standards personnalisés, multi-cloud, EASM), configurer la protection contre les menaces (workload protection plans, Defender for Servers/Databases/Storage, analyse sans agent, gestion des vulnérabilités, DevOps Security) et configurer la surveillance et l'automatisation de la sécurité (alertes, workflow automation, DCRs, Sentinel data connectors/analytics rules/automation)
SourceMicrosoft guide d’étude
Format
À quoi t’attendre
Attention
Où les candidats coincent
Cet examen exige une connaissance approfondie des services de sécurité Azure et de leurs configurations. Les candidats qui se concentrent uniquement sur les concepts de sécurité de haut niveau sans expérience pratique échouent souvent aux questions d'implémentation détaillées.
- 01Identité et accès — Mal comprendre les politiques d'accès conditionnel Microsoft Entra ID, PIM, la gestion des rôles et les révisions d'accès entraîne des erreurs sur les questions de gouvernance des identités.
- 02Sécurité réseau — Confondre les NSG, Azure Firewall, WAF, DDoS Protection et Private Link pour les différentes couches de protection du réseau Azure.
- 03Sécurité des données — Ne pas comprendre les modèles de chiffrement Azure, Key Vault, les disques managés et la classification des données pour les questions de protection des données.
- 04Microsoft Defender — Confondre Defender for Cloud, Defender for Servers, Defender for Storage et les fonctionnalités de Secure Score pour les questions de protection des charges de travail.
- 05Réponse aux incidents — Ne pas connaître Microsoft Sentinel, les connecteurs de données, les règles analytiques et les flux de travail d'investigation pour les questions d'opérations de sécurité.
Détails
Logistique de l’examen
Proposé via Pearson VUE en ligne ou dans des centres d'examen. Disponible en anglais, japonais, chinois, coréen, français, allemand, espagnol, et bien d'autres langues. La certification est valable 1 an avec une évaluation de renouvellement gratuite sur Microsoft Learn.
SourceMicrosoft page d’examen
Avant de réserver l’examen
Réussirais-tu AZ-500 aujourd’hui ?
Fais le bilan de préparation gratuit. Réponds à de vraies questions AZ-500 et obtiens ton Readiness Score sur chaque domaine.
Lancer le bilan gratuit20 questions · gratuitAtteins 80 % de préparation le jour de l’examen. Tu réussis ou tu es remboursé.