Microsoft · AZ-500 · Associate
Microsoft Azure Security Technologies (AZ-500) — Questões de prática e simulado
Pratique questões reais de AZ-500, sem dumps. O Alex explica cada resposta e seu Readiness Score mostra quando você está pronto para passar.
Verificado com Microsoft · julho de 2026Versão atual do exame
Visão geral
Sobre o exame
A certificação AZ-500 valida habilidades na implementação de controles de segurança e proteção contra ameaças, no gerenciamento de identidade e acesso e na proteção de dados, aplicações e redes em ambientes Azure e híbridos. Ela abrange Microsoft Entra ID, Azure Defender, Microsoft Sentinel, Azure Key Vault, network security groups, Azure Firewall e recursos de monitoramento e resposta de segurança.
Esta certificação é destinada a engenheiros de segurança Azure que implementam, gerenciam e monitoram a segurança em infraestrutura, aplicações e dados Azure. Os candidatos devem ter sólida experiência com administração, scripting e networking no Azure, além de familiaridade com as melhores práticas de segurança em nuvem e requisitos de conformidade.
Domínios do exame
O que cai na prova
O exame consiste em 40 a 60 questões a serem respondidas em aproximadamente 100 minutos (100 minutos se laboratórios forem incluídos). Os tipos de questões incluem múltipla escolha, múltipla seleção, arrastar e soltar, hot area e formatos de estudo de caso. As questões são baseadas em cenários, apresentando incidentes de segurança ou requisitos de conformidade e solicitando a configuração dos controles de segurança corretos. Questões baseadas em laboratório podem testar habilidades práticas de configuração de segurança.
Gerenciar controles de segurança para identidade e acesso (RBAC, custom roles, PIM, MFA, Conditional Access) e gerenciar acesso a aplicações Microsoft Entra e managed identities (enterprise apps, app registrations, service principals, managed identities)
Planejar e implementar segurança para redes virtuais (NSGs, ASGs, Virtual Network Manager, UDRs, VNet peering, VPN, Virtual WAN, ExpressRoute, firewalls, Network Watcher), acesso privado (Service Endpoints, Private Endpoints, Private Link) e acesso público (TLS, Azure Firewall, Application Gateway, Front Door, WAF, DDoS Protection)
Planejar e implementar segurança avançada para compute (Bastion, JIT VM access, AKS security, monitoramento de containers, ACR, disk encryption, segurança do API Management), segurança de storage (controle de acesso, access keys, acesso a Azure Files/Blob, proteção de dados, BYOK, double encryption) e segurança do Azure SQL Database/Managed Instance (autenticação, auditoria, dynamic masking, TDE, Always Encrypted)
Implementar e gerenciar políticas de governança em nuvem (Azure Policy, Key Vault, gerenciamento de certificados/secrets/keys, key rotation, backup/recovery), gerenciar a postura de segurança com Defender for Cloud (Secure Score, conformidade, padrões personalizados, multi-cloud, EASM), configurar proteção contra ameaças (workload protection plans, Defender for Servers/Databases/Storage, agentless scanning, vulnerability management, DevOps Security) e configurar monitoramento e automação de segurança (alertas, workflow automation, DCRs, data connectors/analytics rules/automation do Sentinel)
Formato
O que esperar
Atenção
Onde os candidatos travam
Este exame requer conhecimento profundo dos serviços de segurança do Azure e suas configurações. Candidatos que se concentram apenas em conceitos de segurança de alto nível sem experiência prática frequentemente reprovam nas questões detalhadas de implementação.
- 01Segurança do Entra ID — Não compreender políticas de Conditional Access, PIM (Privileged Identity Management) e configurações de proteção de identidade.
- 02Isolamento de Rede — Confundir private endpoints, service endpoints, NSGs e Azure Firewall para diferentes cenários de segurança de rede.
- 03Acesso ao Key Vault — Dificuldade com modelos de autorização de access policies vs RBAC do Key Vault e integração com managed identity.
- 04Defender for Cloud — Negligenciar os workload protection plans do Microsoft Defender for Cloud e suas capacidades específicas por tipo de recurso.
- 05Conformidade Regulatória — Desconhecer como implementar e avaliar conformidade com padrões regulatórios usando Azure Policy e Defender for Cloud.
Detalhes
Logística do exame
Aplicado via Pearson VUE online ou em centros de teste. Disponível em inglês, japonês, chinês, coreano, francês, alemão, espanhol e outros idiomas. A certificação é válida por 1 ano com uma avaliação de renovação gratuita no Microsoft Learn.
Antes de agendar a prova
Você passaria em AZ-500 hoje?
Faça a verificação de preparação grátis. Responda questões reais de AZ-500 e veja seu Readiness Score em cada domínio.
Fazer a verificação grátis20 questões · grátisChegue a 80 % de preparação no dia da prova. Passe ou seu dinheiro de volta.
Guias relacionados