EnglishDeutschFrançaisEspañolPortuguês

Microsoft · AZ-500 · Advanced

Microsoft Azure Security Technologies

The AZ-500 certification validates skills in implementing security controls and threat protection, managing identity and access, and securing data, applications, and networks in Azure and hybrid environments. 65+ questões práticas com IA e explicações. Teste grátis, garantia de aprovação.

Começar teste grátis

7 dias de teste grátis, sem cartão de crédito

65 Questões
100min Limite de tempo
700/ 1000 Nota para passar
$165 Taxa do exame

Sobre o exame

A certificação AZ-500 valida habilidades na implementação de controles de segurança e proteção contra ameaças, no gerenciamento de identidade e acesso e na proteção de dados, aplicações e redes em ambientes Azure e híbridos. Ela abrange Microsoft Entra ID, Azure Defender, Microsoft Sentinel, Azure Key Vault, network security groups, Azure Firewall e recursos de monitoramento e resposta de segurança.

Esta certificação é destinada a engenheiros de segurança Azure que implementam, gerenciam e monitoram a segurança em infraestrutura, aplicações e dados Azure. Os candidatos devem ter sólida experiência com administração, scripting e networking no Azure, além de familiaridade com as melhores práticas de segurança em nuvem e requisitos de conformidade.

O que cai no exame

O exame consiste em 40 a 60 questões a serem respondidas em aproximadamente 100 minutos (120 minutos se laboratórios forem incluídos). Os tipos de questões incluem múltipla escolha, múltipla seleção, arrastar e soltar, hot area e formatos de estudo de caso. As questões são baseadas em cenários, apresentando incidentes de segurança ou requisitos de conformidade e solicitando a configuração dos controles de segurança corretos. Questões baseadas em laboratório podem testar habilidades práticas de configuração de segurança.

Secure identity and access 18%

Gerenciar controles de segurança para identidade e acesso (RBAC, custom roles, PIM, MFA, Conditional Access) e gerenciar acesso a aplicações Microsoft Entra e managed identities (enterprise apps, app registrations, service principals, managed identities)

Secure networking 24%

Planejar e implementar segurança para redes virtuais (NSGs, ASGs, Virtual Network Manager, UDRs, VNet peering, VPN, Virtual WAN, ExpressRoute, firewalls, Network Watcher), acesso privado (Service Endpoints, Private Endpoints, Private Link) e acesso público (TLS, Azure Firewall, Application Gateway, Front Door, WAF, DDoS Protection)

Secure compute, storage, and databases 24%

Planejar e implementar segurança avançada para compute (Bastion, JIT VM access, AKS security, monitoramento de containers, ACR, disk encryption, segurança do API Management), segurança de storage (controle de acesso, access keys, acesso a Azure Files/Blob, proteção de dados, BYOK, double encryption) e segurança do Azure SQL Database/Managed Instance (autenticação, auditoria, dynamic masking, TDE, Always Encrypted)

Secure Azure using Microsoft Defender for Cloud and Microsoft Sentinel 34%

Implementar e gerenciar políticas de governança em nuvem (Azure Policy, Key Vault, gerenciamento de certificados/secrets/keys, key rotation, backup/recovery), gerenciar a postura de segurança com Defender for Cloud (Secure Score, conformidade, padrões personalizados, multi-cloud, EASM), configurar proteção contra ameaças (workload protection plans, Defender for Servers/Databases/Storage, agentless scanning, vulnerability management, DevOps Security) e configurar monitoramento e automação de segurança (alertas, workflow automation, DCRs, data connectors/analytics rules/automation do Sentinel)

O que esperar

multiple choice
28%
drag drop
12%
command
10%
hotspot
10%
troubleshooting
10%
ordering
8%
multiple response
8%
dropdown selection
8%
true false
6%

Onde os candidatos erram

Este exame requer conhecimento profundo dos serviços de segurança do Azure e suas configurações. Candidatos que se concentram apenas em conceitos de segurança de alto nível sem experiência prática frequentemente reprovam nas questões detalhadas de implementação.

  1. 01
    Segurança do Entra ID — Não compreender políticas de Conditional Access, PIM (Privileged Identity Management) e configurações de proteção de identidade.
  2. 02
    Isolamento de Rede — Confundir private endpoints, service endpoints, NSGs e Azure Firewall para diferentes cenários de segurança de rede.
  3. 03
    Acesso ao Key Vault — Dificuldade com modelos de autorização de access policies vs RBAC do Key Vault e integração com managed identity.
  4. 04
    Defender for Cloud — Negligenciar os workload protection plans do Microsoft Defender for Cloud e suas capacidades específicas por tipo de recurso.
  5. 05
    Conformidade Regulatória — Desconhecer como implementar e avaliar conformidade com padrões regulatórios usando Azure Policy e Defender for Cloud.

Logística do exame

Aplicado via Pearson VUE online ou em centros de teste. Disponível em inglês, japonês, chinês, coreano, francês, alemão, espanhol e outros idiomas. A certificação é válida por 1 ano com uma avaliação de renovação gratuita no Microsoft Learn.

Modalidade Pearson VUE supervisionado online ou em centros de testes autorizados em todo o mundo
Política de repetição Espera de 24 horas após a primeira tentativa, 14 dias entre tentativas subsequentes, máximo de 5 tentativas por exame em um período de 12 meses
Validade 3 anos
Oportunidades de carreira Engenheiro de Segurança Azure, Analista de Segurança em Nuvem, Engenheiro de Operações de Segurança, Especialista em Segurança de Infraestrutura em Nuvem
Renovação Avaliação de renovação gratuita no Microsoft Learn, disponível a partir de 6 meses antes da expiração. Deve ser concluída antes que a certificação expire.
Tempo de estudo ~75 horas

Pronto para passar?

Junte-se a milhares de profissionais que passaram com prática impulsionada por IA.

Começar teste grátis