EnglishDeutschFrançaisEspañolPortuguês

Microsoft · AZ-700 · Associate

Designing and Implementing Microsoft Azure Networking Solutions (AZ-700) — Questões de prática e simulado

Pratique com questões realistas de AZ-700, alinhadas aos objetivos do exame. Alex explica cada resposta, e seu Readiness Score mostra o que estudar em seguida.

50Questões
100minLimite de tempo
700/ 1000Nota de corte

Verificado com Microsoft · agosto de 2026Versão atual do exame

Sobre o exame

A certificação AZ-700 valida a expertise em projetar, implementar e manter soluções de rede no Azure. Ela cobre virtual networks, redes híbridas, roteamento, load balancing, entrega de aplicações, acesso privado a serviços do Azure e segurança de rede. Os candidatos devem demonstrar proficiência com VNet peering, VPN gateways, ExpressRoute, Azure Front Door, Azure Firewall e configuração de DNS.

Esta certificação é destinada a engenheiros de rede especializados em infraestrutura de rede no Azure. Os candidatos devem ter experiência significativa com conceitos de redes on-premises e habilidades práticas em redes do Azure, incluindo configuração e troubleshooting de conectividade híbrida complexa e arquiteturas de segurança de rede.

O que cai na prova

A infraestrutura de rede básica é o bloco de maior peso, com 25% a 30%: endereçamento IP, resolução de nomes, conectividade e roteamento entre VNets e monitoramento de rede formam a fundação sobre a qual todo o resto se apoia. Depois vêm os serviços de conectividade (VPN site-to-site e point-to-site, ExpressRoute, Virtual WAN), com 20% a 25%, e a segurança de rede (NSGs, Azure Firewall, WAF), com 15% a 20%. A entrega de aplicações (Load Balancer, Application Gateway, Front Door) fica em 15% a 20%, e o acesso privado aos serviços do Azure fecha o blueprint com 10% a 15%.

A distribuição de pesos favorece o encanamento, não os casos raros: acerte o design de VNet, o DNS e o roteamento, e os domínios restantes se apoiam direto nessa base.

Estrutura do exame: AZ-700

Design and implement core networking infrastructure25–30%

Projetar e implementar endereçamento IP (segmentação de rede, VNets, subnets, subnet delegation, public IP prefixes), resolução de nomes (configurações de DNS, zonas DNS públicas/privadas, Azure DNS Private Resolver), conectividade e roteamento de VNet (service chaining, VNet peering, UDRs, forced tunneling, Route Server, NAT Gateway) e monitorar redes (Network Watcher, Azure Monitor, DDoS protection, Defender for Cloud)

≈ 14 h
Design, implement, and manage connectivity services20–25%

Projetar e gerenciar conexões VPN site-to-site (alta disponibilidade, SKUs de gateway, políticas IPsec/IKE, local network gateways), VPN point-to-site (tipos de túnel, autenticação incluindo RADIUS e Entra ID, Always On VPN), Azure ExpressRoute (modelos de conectividade, SKUs, Global Reach, FastPath, Direct, peering) e arquitetura Azure Virtual WAN (roteamento de hub, integração com NVA)

≈ 12 h
Design and implement application delivery services15–20%

Projetar e implementar Azure Load Balancer e Traffic Manager (seleção de SKU, regional/cross-region, Gateway Load Balancer, regras NAT, regras de saída), Azure Application Gateway (autoscale, backend pools, health probes, listeners, regras de roteamento, TLS, rewrite rules) e Azure Front Door (roteamento, origins, endpoints, TLS, caching, aceleração de tráfego, URL rewrite/redirect, Private Link)

≈ 9 h
Design and implement private access to Azure services10–15%

Projetar e implementar o serviço Azure Private Link e private endpoints (planejamento, configuração, integração com DNS, integração com clientes on-premises) e projetar e implementar service endpoints (políticas de endpoint, configuração de acesso)

≈ 6 h
Design and implement Azure network security services15–20%

Implementar e gerenciar NSGs (ASGs, regras de segurança, VNet flow logs, IP flow verification, Azure Bastion, Virtual Network Manager), projetar e implementar Azure Firewall e Firewall Manager (seleção de SKU, deployment, regras, políticas, secured hubs) e projetar e implementar WAF (modo de detecção/prevenção, conjuntos de regras para Front Door e Application Gateway)

≈ 10 h

Formato do exame e tipos de pergunta

O AZ-700 traz de 40 a 60 questões em uma mistura de múltipla escolha, múltipla seleção, arrastar e soltar, ordenação e seleção em menus suspensos, tudo dentro de uma janela de 100 minutos. As questões pesam muito em topologia: a prova descreve um diagrama de rede ou um cenário de roteamento e você escolhe o peering de VNet, a UDR, o tier de load balancer ou a regra de firewall que resolve o problema. Conhecer endereçamento IP e tabelas de rota com precisão conta bem mais do que familiaridade geral com o Azure.

Tipos de pergunta: AZ-700

Múltipla escolha41%

Escolha a única resposta certa entre quatro ou cinco opções — o formato básico da prova.

Arrastar e soltar17%

Arraste os itens para o lugar, o grupo ou a ordem certa — mede se você sabe aplicar um conceito, não só reconhecê-lo.

Ordenação11%

Coloque as etapas de um processo na ordem certa — normalmente fluxos de implantação ou de diagnóstico.

Resposta múltipla11%

Mais de uma resposta está certa e você precisa de todas; o enunciado diz quantas marcar.

Lista suspensa11%

Complete uma frase ou uma configuração escolhendo em menus suspensos dentro do texto.

Verdadeiro / Falso9%

Julgue uma única afirmação como verdadeira ou falsa — pontos rápidos, mas a redação exata decide.

Microsoft confirma esses tipos de questão — não publica uma distribuição percentual; as proporções refletem nosso banco de questões alinhado ao exame.

Experimente cinco questões de AZ-700

Cinco questões direto do nosso banco de Designing and Implementing Microsoft Azure Networking Solutions. Responda uma — Alex explica o porquê.

O exame e o app são em inglês — estas questões de exemplo nós traduzimos.

Projetar e implementar serviços de segurança de rede do Azure1 / 5

Uma interface de rede existente chamada myNIC no grupo de recursos myResourceGroup não tem nenhum network security group no momento. Você precisa associar o network security group existente myNSG a essa interface de rede usando a Azure CLI, sem alterar a configuração da subnet. Qual comando você deve executar?

AlexExplicação completa do Alex

Os dois pontos de associação de um network security group são a subnet (uma propriedade do objeto da subnet, definida com az network vnet subnet update) e a interface de rede (uma propriedade do objeto da interface de rede, definida com az network nic update). A associação a um application security group é outra coisa ainda: é uma propriedade da configuração de IP da interface de rede. Escolher o objeto certo é o que determina o alcance do conjunto de regras.

Fontelearn.microsoft.com

Projetar e implementar serviços de segurança de rede do Azure4 / 5

No portal do Azure, você está revisando as SKUs do Azure Firewall. Sua organização precisa de inspeção TLS e IDPS. Identifique a SKU mínima que oferece esses recursos.

AlexExplicação completa do Alex

A SKU Premium do Azure Firewall é o nível mínimo que oferece tanto inspeção TLS quanto IDPS (Intrusion Detection and Prevention System). A SKU Standard traz regras de rede e de aplicação, threat intelligence e proxy DNS, mas não tem inspeção TLS nem IDPS. A SKU Basic tem bom custo-benefício e atende, com recursos limitados, cenários de menor throughput. A Premium acrescenta quatro capacidades principais em relação à Standard: (1) inspeção TLS para descriptografar e inspecionar tráfego HTTPS, (2) IDPS para detecção de ameaças baseada em assinaturas, (3) filtragem de URL para controle granular de URLs e (4) web categories para filtragem de conteúdo. A Premium foi projetada para ambientes altamente sensíveis e regulados, como os setores de pagamentos e de saúde.

Fontelearn.microsoft.com

Projetar e implementar acesso privado a serviços do Azure5 / 5

Azure Service Endpoints para Azure Storage permitem que clientes on-premises conectados via ExpressRoute private peering acessem a storage account usando o service endpoint. Essa configuração atende ao objetivo?

AlexExplicação completa do Alex

Service Endpoints e acesso on-premises: FALSO. Service endpoints estendem a identidade da VNet para serviços do Azure, mas clientes on-premises conectados via ExpressRoute private peering NÃO podem usar rotas de service endpoint. Service endpoints: aplicam-se apenas a recursos dentro da VNet. On-premises: o tráfego passa pelo ExpressRoute, mas não carrega a identidade da VNet. Correção: use Private Endpoints para acesso on-premises a serviços PaaS. Dica de exame: Service endpoints NÃO se estendem ao on-premises. Apenas tráfego originado na VNet. Use Private Endpoints para acesso on-prem PaaS.

Fontelearn.microsoft.com

380 questões, construídas como o exame

Cada domínio do exame AZ-700 tem questões suficientes no banco para você praticar a fundo. Um simulado apresenta 50 questões seguidas, no mesmo cronômetro de 100 minutos do dia do exame.

Ata de verificação: AZ-700

Conferência do conteúdo com a Microsoft28 de agosto de 2026

última verificação com a fonte oficial da Microsoft

Nota de corte700 / 1.000

conforme publicado pela Microsoft

Cobertura do conteúdo152 objetivos oficiais

distribuídos em 5 domínios, segundo o guia oficial do exame

Tamanho do banco380 questões

= 7 simulados completos de 50 questões — nunca a mesma questão duas vezes

Cobertura de domíniostodos os 5 domínios no peso oficial

Design and implement core networking infrastructure 91 · Design, implement, and manage connectivity services 85 · Design and implement application delivery services 85 · Design and implement private access to Azure services 42 · Design and implement Azure network security services 77

Validação canônica380 de 380

cada uma verificada com a documentação oficial da Microsoft — resposta, opções e explicação, fonte citada

Metodologia documentada abertamente.Como as questões são feitas →

Preparação para AZ-700

Quanto tempo você precisa depende da experiência prática que já tem. O resto é definido pelo fornecedor: como a prova é aplicada, quando você pode refazê-la e por quanto tempo a certificação continua válida.

O AZ-700 é aplicado pela Pearson VUE, seja online com supervisão remota, seja em um centro de testes autorizado, e está disponível em inglês, alemão, espanhol, francês, italiano, japonês, coreano, português (Brasil), chinês simplificado e chinês tradicional. A certificação vale por um ano, e a Microsoft libera uma avaliação de renovação gratuita no Learn a partir de seis meses antes do vencimento.

Seu plano: AZ-700

Preparação

Tempo de estudo30–75 h

normalmente cerca de 30 h se você já trabalha com essas tecnologias, cerca de 75 h começando do zero

NívelAssociate

Dia da prova e depois

ModalidadePearson VUE supervisionado online ou em centros de testes autorizados em todo o mundo
Política de repetiçãoEspera de 24 horas após a primeira tentativa, 14 dias entre tentativas subsequentes, máximo de 5 tentativas por exame em um período de 12 meses
Validade1 ano

Avaliação de renovação gratuita no Microsoft Learn, disponível a partir de 6 meses antes da expiração. Deve ser concluída antes que a certificação expire.

As horas são a nossa própria estimativa de planejamento — a Microsoft não publica um tempo de preparação para esta prova. Um ponto de partida para o seu calendário, não uma meta.

Erros comuns

A ordem de avaliação de rotas (rotas de sistema, rotas definidas pelo usuário e, por fim, rotas BGP) decide várias questões de cenário, e quem não internalizou essa precedência acaba chutando em vez de raciocinar. As diferenças entre os SKUs do Load Balancer também importam: Standard e Basic não são intercambiáveis, e a escolha entre Azure Load Balancer, Application Gateway e Front Door depende da camada e dos recursos necessários, algo que a prova espera que você saiba de cor. O ExpressRoute traz sua própria dose de confusão, já que Private peering e Microsoft peering, redundância de circuito e configurações de Global Reach resolvem, cada um, um problema de conectividade diferente. O DNS pega de surpresa quem só trabalhou com zonas públicas: configuração de zonas de DNS privadas, encaminhamento e resolução híbrida para private endpoints são cobrados a fundo, assim como a segmentação de subnets com NSGs, ASGs e Azure Firewall para defesa em profundidade.

Pontos de atenção: AZ-700

  1. 01Routing Precedence

    Não entender a ordem em que o Azure avalia as rotas, incluindo rotas de sistema, UDRs e rotas BGP, e qual delas tem precedência.

  2. 02Load Balancer SKUs

    Confundir os recursos do Load Balancer Standard com os do Basic e não saber quando usar Azure Load Balancer, Application Gateway ou Front Door.

  3. 03ExpressRoute Circuits

    Ter dificuldade com os tipos de peering do ExpressRoute (Private, Microsoft), com a redundância de circuitos e com as configurações do Global Reach.

  4. 04DNS Resolution

    Passar batido pelas configurações de zonas do Azure Private DNS, pelo encaminhamento de DNS e pela resolução híbrida de nomes para private endpoints.

  5. 05Network Segmentation

    Não planejar direito a segmentação de subnets com NSGs, ASGs e Azure Firewall para garantir uma defesa em camadas na rede.

O Pass-IT treina você exatamente nesses pontos fracos — adaptativo e espaçado →

Perguntas frequentes

Quanto tempo dura o exame Designing and Implementing Microsoft Azure Networking Solutions?

O exame AZ-700 tem 50 questões e um limite de 100 minutos.

Qual é a nota de corte para Designing and Implementing Microsoft Azure Networking Solutions?

Você precisa de 700 / 1000 para passar no exame AZ-700.

Quais são os erros mais comuns no exame Designing and Implementing Microsoft Azure Networking Solutions?

Os erros mais comuns incluem: Routing Precedence, Load Balancer SKUs, ExpressRoute Circuits, DNS Resolution, Network Segmentation. Concentre seu tempo de estudo nessas áreas para não perder pontos.

Qual certificação da Azure é a melhor para quem trabalha com redes?

A AZ-700 foi escrita para essa função: infraestrutura de rede central responde por 28% dela, serviços de conectividade por 23% e segurança de rede por 20%. A AZ-104 trata rede virtual como uma seção entre cinco, ou seja, é o exame de administrador mais amplo e não um exame de redes. Se o seu dia a dia é design hub-and-spoke, ExpressRoute e acesso privado, a AZ-700 combina mais.

Como a AZ-700 é ponderada?

Infraestrutura de rede central lidera com 28%, com serviços de conectividade em 23% e serviços de segurança de rede em 20%. Entrega de aplicações fica com 17% e acesso privado a serviços do Azure com 12%. Metade do exame está nas duas primeiras áreas, que também são as que pedem laboratório em vez de leitura.

Você precisa da AZ-104 antes da AZ-700?

Não, a Microsoft não registra pré-requisito para a AZ-700. O exame assume fundamentos do Azure como grupos de recursos, assinaturas e atribuições de função, que são terreno da AZ-104. O orçamento do catálogo gira em torno de 50 horas e não inclui aprender o Azure do zero.

Por quanto tempo a AZ-700 vale?

Um ano. A Microsoft renova a certificação com uma avaliação gratuita no Microsoft Learn que abre seis meses antes do vencimento, então nunca significa refazer o exame inteiro. A renovação precisa acontecer antes da data, porque não existe caminho retroativo.

Em quanto tempo você pode refazer a AZ-700?

Depois de 24 horas para a segunda tentativa, e 14 dias entre tentativas a partir da terceira. O limite é de cinco tentativas no mesmo exame em 12 meses.

O Pass-IT é uma ferramenta de estudo independente, sem afiliação com a Microsoft nem endosso da Microsoft; Microsoft e os nomes dos exames são marcas dos respectivos titulares.

Uma certificação. Um único pagamento.

Acesso completo ao AZ-700

Acesse todo o banco de questões desta certificação. Alex explica cada resposta, e seu Readiness Score mostra o que estudar em seguida.

Comprar acesso ao AZ-700 por $29.99Um único pagamento. Acesso vitalício a esta certificação.
Veja grátis se você está pronto20 questões. Sem cartão. Veja o que estudar antes de comprar.

Chegue a 80 % de preparação e passe — ou seu dinheiro de volta.

Como funciona o score →