EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-500 · Associate

Microsoft Cloud and AI Security Engineer Associate (SC-500) — Questões de prática e simulado

Prepare-se para SC-500 com questões de prática originais e respostas explicadas com clareza. Peça mais detalhes a Alex, seu tutor de IA, use seus resultados para identificar os temas que precisam de revisão e pratique a gestão do tempo com simulados cronometrados.

50Questões do simulado
120minLimite de tempo
700/ 1000Pontuação para aprovação

Conferido com informações de Microsoft · agosto de 2026 · Versão atual do exame

Sobre o exame

A certificação Microsoft Certified: Cloud and AI Security Engineer Associate (exame SC-500, Implementing End-to-End Security Controls for Cloud and AI Workloads) valida a capacidade de projetar, implementar e gerenciar controles de segurança em ambientes Azure, híbridos e habilitados para IA, protegendo identidades, dados, aplicações e infraestrutura. Ela cobre identidade, acesso e governança; segurança de storage, banco de dados e rede; segurança de compute; e gestão da postura de segurança, apoiando-se na telemetria do Defender for Cloud e do Microsoft Sentinel. O SC-500 sucede o AZ-500, que será aposentado em 31 de agosto de 2026, e acrescenta um foco dedicado à proteção de workloads de IA (Copilot, Copilot Studio, Microsoft Entra Agent ID, Azure AI Foundry e Defender for AI), além do Microsoft Security Copilot.

Essa certificação de nível associate é voltada para engenheiros de segurança cuja atuação abrange identidade, rede, aplicações, dados e compute, incluindo as plataformas e a infraestrutura em que os workloads de IA rodam. O ideal é que você já tenha experiência prática na administração de ambientes Azure e híbridos em compute, rede e storage, somada à familiaridade com o Microsoft Entra ID e com a administração do Microsoft 365.

Experimente cinco questões de SC-500

Pratique com cinco questões do banco atual de Microsoft Certified: Cloud and AI Security Engineer Associate no app, com respostas e explicações.

Proteger armazenamento, bancos de dados e redes2 / 5

No Transparent Data Encryption (TDE) com chave gerenciada pelo cliente para o Azure SQL, o que a chave gerenciada pelo cliente (o protetor de TDE) criptografa de fato?

AlexExplicação completa do Alex

O TDE usa uma hierarquia de chaves em dois níveis para a criptografia em repouso. A DEK faz a criptografia simétrica dos arquivos do banco de dados, e o protetor de TDE criptografa a DEK. No TDE gerenciado pelo serviço, a Microsoft controla o protetor; no TDE gerenciado pelo cliente (BYOK), o cliente controla o protetor no Key Vault ou no Managed HSM, o que permite a separação de funções e a possibilidade de revogar o acesso para deixar o banco de dados inacessível. Mudar de gerenciado pelo serviço para gerenciado pelo cliente recriptografa apenas a DEK, então não há tempo de inatividade nem recriptografia dos arquivos do banco de dados.

Fontelearn.microsoft.com

As questões do app estão atualmente em inglês. As traduções desta prévia se aplicam apenas à prévia. Consulte a entidade certificadora para saber quais idiomas estão disponíveis para o exame oficial.

400 questões de prática

O banco de questões do Pass-IT oferece material para você praticar para SC-500. Um simulado do Pass-IT tem 50 questões e limite de 120 minutos; essas são as configurações da prática.

Dados do banco de questões: SC-500

Dados do exame conferidos com Microsoft28 de agosto de 2026

data da última conferência com a fonte oficial de Microsoft

Pontuação para aprovação700 / 1.000

conforme publicado por Microsoft

Objetivos do guia99 objetivos listados no guia oficial

distribuídos por 4 domínios no guia oficial do exame

Tamanho do banco400 questões

= O tamanho do banco equivale a 8 conjuntos de 50 questões. Isso não significa que cada simulado use um conjunto diferente.

Domínios do conteúdo programático4 domínios no conteúdo programático do exame

Manage identity, access, and governance 96 · Secure storage, databases, and networking 113 · Secure compute 99 · Manage and monitor security posture 92

Registradas como conferidas com fontes400 de 400

questões cuja resposta, alternativas e explicação constam como conferidas com a documentação oficial de Microsoft

Conteúdo do exame

Os quatro domínios têm pesos parecidos, de 20% a 30% cada um, e a maior fatia fica com segurança de storage, banco de dados e rede. Esse domínio cobre firewalls de storage account e o Defender for Storage, auditoria do Azure SQL e segurança da plataforma, além dos controles de rede (NSGs, ASGs, private endpoints, acesso JIT, Bastion) que mantêm os recursos acessíveis só de onde deveriam ser acessados.

Proteger a computação tem duas frentes: a proteção tradicional de workloads em VMs, containers e Key Vault convive com um conjunto mais novo de controles para workloads de IA (Microsoft Entra Agent ID, Copilot Studio, Purview DSPM for AI, Defender for AI) que não existia no AZ-500. Identidade, acesso e governança e o gerenciamento de postura fecham o blueprint com cerca de um quinto cada, cobrindo PIM, Acesso Condicional, o secure score do Defender for Cloud e seus conectores multicloud.

Conteúdo programático: SC-500

Manage identity, access, and governance20–25%

Secure access to resources by using Microsoft Entra ID (PIM, Conditional Access, MFA/passwordless, app registrations and enterprise apps, OAuth consent, managed identities). Secure secrets and keys with Azure Key Vault (deployment, access, firewall, keys/secrets/certificates, Defender for Key Vault, secret scanning with Defender CSPM). Implement governance for security and regulatory compliance (Azure Policy, Defender for Cloud regulatory compliance and security standards, resource locks, Azure and Entra RBAC role assignments and custom roles, overprivileged-access remediation, Azure Backup protection, infrastructure as code).

≈ 14 h
Secure storage, databases, and networking25–30%

Implement security for storage accounts (storage firewall rules, Defender for Storage, access policies). Implement security for databases (Azure SQL platform-level security, auditing for Azure SQL Database and Managed Instance, Defender for Databases). Implement security for Azure network services (NSGs and ASGs, Azure Virtual Network Manager, Virtual WAN, VPN, Microsoft Entra Private Access, private endpoints and Private Link, Azure Firewall, Network Watcher effective security rules).

≈ 17 h
Secure compute20–25%

Implement security for AI (SharePoint data overexposure, Purview DSPM for AI risks in Microsoft Copilot and AI apps, Copilot Studio real-time protection, Conditional Access and blast-radius analysis for Microsoft Entra Agent ID, AI Gateway in Azure API Management for Microsoft Foundry, Defender for AI Service, Foundry agent guardrails, Data and AI security dashboard). Implement security for servers and VMs (disk encryption, Azure Bastion, JIT VM access, Azure Arc, Defender for Servers with vulnerability scanning/EDR/agentless scanning, secure boot/vTPM/integrity monitoring, Azure Machine Configuration). Implement security for application platform services (Defender for Containers, AKS, Azure Container Registry/Instances/Apps, Azure Functions, Logic Apps, App Service, Azure Web Application Firewall, API Management back-end protection).

≈ 14 h
Manage and monitor security posture20–25%

Manage security posture with Microsoft Defender for Cloud (Defender CSPM, security-framework compliance, workload protection plans, multicloud connectors for AWS and GCP, Defender Vulnerability Management, Defender External Attack Surface Management). Implement activity and event collection in Microsoft Sentinel (workspaces and roles, content hub, data connectors, syslog/CEF, Windows Security events via data collection rules and WEF, custom log tables, automation rules and playbooks, data retention, Purview Audit queries in Defender XDR). Implement Microsoft Security Copilot (workspaces, permissions and roles, plugins, Microsoft and Security Store agents).

≈ 14 h

Formato do exame e tipos de questões

O SC-500 sorteia de 40 a 60 questões de um banco que abrange quatro áreas: identidade, acesso e governança; segurança de storage, banco de dados e rede; segurança de computação, incluindo workloads de IA; e gerenciamento de postura de segurança. A prova de 120 minutos mistura múltipla escolha, build list, arrastar e soltar, hot area, active screen e estudos de caso, seguindo o que a Microsoft mostra no sandbox oficial do exame. A maioria das questões trata de recursos em disponibilidade geral, mas recursos em preview de uso frequente também podem aparecer.

Tipos de questões: SC-500

Múltipla escolha44%

Selecione a única resposta que melhor atende aos requisitos da questão.

Resposta múltipla20%

Selecione várias respostas. Siga as instruções da questão sobre quantas escolher.

Lista suspensa12%

Escolha opções nos menus suspensos para completar uma afirmação ou configuração.

Ordenação8%

Coloque as etapas na sequência necessária para concluir o processo.

Arrastar e soltar8%

Mova os itens para as posições ou os grupos indicados, ou coloque-os na ordem solicitada.

Verdadeiro / Falso8%

Determine se uma afirmação é verdadeira ou falsa, considerando suas condições e a forma como foi escrita.

Consulte Microsoft para obter as informações oficiais sobre os formatos de questões. As proporções exibidas descrevem o banco de prática do Pass-IT e não determinam as proporções do exame oficial.

Preparação para SC-500

O SC-500 é aplicado pela Pearson VUE, online com proctor remoto ou em um centro de testes autorizado, e está disponível só em inglês. A certificação vale por um ano, e a Microsoft libera no Learn uma avaliação de renovação gratuita e sem proctor a partir de seis meses antes do vencimento, sem precisar refazer a prova inteira.

Preparação e informações práticas: SC-500

Preparação

Exemplo de tempo de estudo35–90 h

faixa ilustrativa para o planejamento: de 35 h com experiência relevante a 90 h para quem está começando; suas necessidades podem ficar fora dessa faixa

NívelAssociado

Realização do exame e manutenção da certificação

ModalidadePearson VUE supervisionado online ou em um centro de testes autorizado
Política de novas tentativas24 horas de espera após a primeira tentativa, 14 dias entre tentativas seguintes, máximo de 5 tentativas em um período de 12 meses
Validade da certificação1 ano

Válida por um ano. A renovação é gratuita: basta ser aprovado em uma avaliação de renovação online, sem supervisor, no Microsoft Learn, nos seis meses anteriores ao vencimento da certificação. Você não precisa refazer o exame completo com supervisão.

Erros comuns

Temas para revisar: SC-500

  1. 01CSPM vs workload protection

    O Defender CSPM cuida de postura, recomendações e secure score; os planos de proteção de workload (Defender for Servers/Storage/Databases/Containers/Key Vault/AI) é que fazem a detecção de ameaças. Cada um é habilitado e cobrado separadamente.

  2. 02NSG vs ASG

    NSGs permitem ou negam tráfego por meio de regras de segurança; ASGs são agrupamentos lógicos de NICs e VMs que você referencia dentro das regras do NSG para não precisar fixar IPs no código. Um ASG, sozinho, não filtra nada.

  3. 03Private endpoint vs service endpoint

    Um private endpoint (Private Link) dá ao recurso PaaS um IP privado dentro da sua VNet; um service endpoint mantém o endpoint público e apenas restringe o acesso às subnets que você especificar. Só o private endpoint elimina de fato a exposição pública do recurso.

  4. 04JIT vs Bastion

    O acesso just-in-time abre as portas de gerenciamento da VM só quando alguém solicita e por tempo limitado; o Azure Bastion intermedia RDP/SSH a partir do portal, sem IP público na VM. Os dois se complementam, não são intercambiáveis.

  5. 05Entra Agent ID and AI security

    Proteger agentes de IA envolve o Microsoft Entra Agent ID com Conditional Access, análise de blast radius no Defender XDR, Purview DSPM for AI, guardrails em tempo real para agentes do Copilot Studio e o Defender for AI. É uma área nova e com peso bem maior do que tinha na AZ-500.

  6. 06Sentinel data collection

    Escolha o mecanismo conforme a origem: data connectors nativos para fontes do Azure e da própria Microsoft, syslog/CEF para appliances de rede e data collection rules (com Windows Event Forwarding) para eventos de segurança do Windows.

Perguntas frequentes

Quanto tempo dura o exame Microsoft Certified: Cloud and AI Security Engineer Associate?

O exame SC-500 tem 50 questões e um limite de tempo de 120 minutos.

Qual é a pontuação necessária para passar em Microsoft Certified: Cloud and AI Security Engineer Associate?

A pontuação necessária para passar no exame SC-500 é 700 / 1000.

Quais erros merecem atenção na preparação para Microsoft Certified: Cloud and AI Security Engineer Associate?

Entre os temas que merecem revisão estão CSPM vs workload protection, NSG vs ASG, Private endpoint vs service endpoint, JIT vs Bastion, Entra Agent ID and AI security, Sentinel data collection. Trabalhe com exemplos para verificar se você entende as diferenças e consegue justificar sua resposta.

O SC-500 é a prova que substituiu o AZ-500?

Sim. O AZ-500 é aposentado no fim de agosto de 2026 e nosso catálogo registra o SC-500 como sucessor. O escopo aumentou em vez de apenas mudar de lugar: o SC-500 cobre identidade e governança, segurança de storage, banco de dados e rede, segurança de compute e posture management, com segurança de IA incluída. Nosso guia mostra se vale fazer o AZ-500 antes de ele sair ou ir direto para o SC-500. Ler o guia de AZ-500 para SC-500

Como é o peso das áreas no SC-500?

Proteger storage, bancos de dados e rede é a maior área, com 29%, seguida por segurança de compute e gestão e monitoramento da postura de segurança com 24% cada, e identidade, acesso e governança com 23%. As quatro áreas estão tão próximas que nenhuma pode ser deixada de lado. O posture management valer um quarto da prova é o sinal mais claro de como a função mudou.

De quanto em quanto tempo você precisa renovar o SC-500?

Uma vez por ano. A renovação é uma avaliação gratuita e sem supervisão no Microsoft Learn, feita nos seis meses antes do vencimento, e não uma repetição da prova supervisionada. Passar nela estende a certificação por mais um ano.

Você precisa do AZ-500 ou do SC-300 antes do SC-500?

Não. A Microsoft não registra nenhum pré-requisito, e o AZ-500 está sendo aposentado em vez de servir de degrau. O orçamento do catálogo é de cerca de 60 horas, mais alto que o da maioria das provas associate da Microsoft porque o escopo abrange identidade, rede, compute e postura.

O que acontece se você reprovar no SC-500?

Uma segunda tentativa é possível depois de 24 horas, com 14 dias entre as tentativas seguintes e um limite de cinco em qualquer período de 12 meses. A prova é nova, então uma preparação voltada aos objetivos do AZ-500 vai deixar lacunas.

Uma certificação, 12 meses

Prática para SC-500

Concentre sua prática em uma certificação ou escolha o Pro para praticar para todas as certificações.

Começar uma sessão de prática gratuitaExperimente as primeiras 20 questões sem cartão para avaliar se a prática atende às suas necessidades.

Para compras elegíveis: garantia de reembolso se você não passar no exame.

Ver condições da garantia →