AZ-500 deckt das Identifizieren von Azure-Datenschutzmechanismen und das Umsetzen von Azure-Datenverschlüsselungsmethoden ab. Das Programm umfasst zudem die Konfiguration von Verschlüsselung für Daten im Ruhezustand und die Konfiguration der Sicherheit für Dateninfrastruktur.
AZ-500 umfasst eine klare Komponente für Datenschutz und Verschlüsselung, positioniert unter dem umfassenderen Ziel, die Sicherheitslage aufrechtzuerhalten und Schwachstellen zu reduzieren. Die aufgeführten Lernziele umfassen das Identifizieren von Azure-Datenschutzmechanismen und das Umsetzen von Azure-Datenverschlüsselungsmethoden, was die Erwartung setzt, dass Verschlüsselung und Schutz als umsetzbare Steuerungen behandelt werden, nicht nur als Konzepte.
Innerhalb des Programms enthält das Modul „Daten und Anwendungen absichern“ spezifische Themen, die diesen Fokus verstärken. Es umfasst die Konfiguration von Sicherheitsrichtlinien zur Datenverwaltung und die Konfiguration der Sicherheit für Dateninfrastruktur, was darauf hinweist, dass Datenschutz sowohl auf Richtlinien- als auch auf der unterstützenden Infrastrukturebene betrachtet wird. Das Modul umfasst zudem die Konfiguration von Verschlüsselung für Daten im Ruhezustand und etabliert Verschlüsselung im Ruhezustand als erforderliche Kompetenz im Kursumfang.
Zusätzlich zum Datenschutz adressiert dasselbe Modul Anwendungssicherheit und Überlegungen zum Anwendungslebenszyklus. In der Praxis sind Datenschutz und Anwendungsdesign eng verbunden, weil Anwendungen bestimmen, wie auf Daten zugegriffen wird, wie sie verarbeitet und gespeichert werden. Aus operativer Sicht besteht die zentrale Erkenntnis darin, dass AZ-500 von Ihnen erwartet, die von Azure gebotenen Schutzmechanismen zu verstehen, wie Verschlüsselungsmethoden umgesetzt werden und wie diese Steuerungen über Konfiguration und Richtlinien angewendet werden. Wenn Ihre Rolle den Schutz sensibler Daten über Azure-Dienste hinweg umfasst, ist der Inhalt zu Datenverschlüsselung und -schutz ein zentraler Teil des Kurspfads.
Verschlüsselung und Datenschutz werden häufig diskutiert, doch die Arbeit liegt in der Umsetzungsdisziplin. Der Kurs betont, dass Sie Mechanismen identifizieren und Verschlüsselungsmethoden anwenden können müssen, was eine praktische Erwartung an Security Engineers ist.
Studieren Sie das Thema als Steuerungskette: Richtlinienabsicht, Infrastrukturkonfiguration und Verifizierung. Verschlüsselung im Ruhezustand ist nur dann nützlich, wenn sie überall dort konsistent aktiviert ist, wo sie erforderlich ist, und wenn die unterstützenden Zugriffssteuerungen die Offenlegung von Schlüsseln oder Secrets verhindern. Behalten Sie zudem die Anwendungssicherheit im Blick: Daten werden typischerweise über Anwendungen offengelegt, daher müssen Schutzsteuerungen damit koordiniert werden, wie Workloads authentifizieren, autorisieren und mit Secrets umgehen.
AZ-104 ist ein viertägiger, dozentengeführter Lehrgang für IT-Fachleute, die Microsoft-Azure-Umgebungen betreiben. Sie lernen, Abonnements zu verwalten, Identitäten mit Azure Active Directory abzusichern und die Kerninfrastruktur zu administrieren.
View courseDiese Schulung bereitet erfahrene Sicherheitsfachleute darauf vor, ein Cloud-Sicherheitsprogramm nach ISO/IEC 27017 und ISO/IEC 27018 zu entwerfen, zu betreiben und zu steuern. Sie adressiert die Realitäten hybrider und Multi-Cloud-Umgebungen, in denen Rechenschaft, Datenschutz und Modelle geteilter Verantwortung entscheidend sind.
View courseSC-200 ist eine viertägige Schulung für Sicherheitsfachleute, die für Bedrohungserkennung, Untersuchung und Reaktion verantwortlich sind. Der Schwerpunkt liegt auf der Nutzung von Microsoft Sentinel, Microsoft Defender for Cloud, Microsoft Defender for Endpoint und Microsoft 365 Defender.
View courseDie Schulung richtet sich an Fachpersonen, die für Anwendungssicherheit über den gesamten Lebenszyklus der Softwareentwicklung verantwortlich sind: Sicherheitsverantwortliche, Anwendungs- und Softwarearchitekten, Entwicklungsleitende sowie GRC-Fachpersonen, die Governance und Nachweise der Anwendungssicherheit steuern.
byLars ZIMMERMANN
Die Schulung verbindet strukturierte Erklärungen mit praktischen Übungen. Der Schwerpunkt liegt auf Governance-Disziplin und Entscheidungsklarheit statt auf einzelnen Werkzeugen, damit Teilnehmende Ergebnisse in einer für die Führung nutzbaren Sprache formulieren können.
byLars ZIMMERMANN
Das Programm führt von den Grundlagen der Anwendungssicherheit und dem Überblick über ISO/IEC 27034 über die Planung auf Organisations- und Anwendungsebene bis zur Umsetzung von Sicherheitsmassnahmen, dem Vorfallmanagement sowie Monitoring, interner Auditierung und kontinuierlicher Verbesserung.
byRamesh PAVADEPOULLE
AZ-500 ist für Azure Security Engineers, die Sicherheitsaufgaben in Azure-Umgebungen ausführen oder die Prüfung AZ-500 ablegen möchten. Er ist zudem relevant für Engineers, die sich auf die Absicherung Azure-basierter Plattformen und Organisationsdaten spezialisieren.
AZ-500 umfasst Identitäts- und Zugriffsthemen wie die Konfiguration von Azure AD PIM, die Konfiguration und Verwaltung von Azure Key Vault und die Konfiguration von Azure AD für Azure-Workloads. Es verweist zudem auf Sicherheitsüberlegungen für ein Azure-Abonnement.
AZ-500 umfasst die Konfiguration von Sicherheitsdiensten, die Anwendung von Sicherheitsrichtlinien mit Azure Security Center, die Verwaltung von Sicherheitsalarmen, die Reaktion auf Behebungsbedarf und die Erstellung von Sicherheits-Baselines. Es rahmt Operations als Überwachung, Logging, Auditing und kontrollierte Reaktion.
Die Prüfung ist AZ-500: Microsoft Azure Security Technologies, und die zugehörige Zertifizierung ist Microsoft Certified: Azure Security Engineer Associate.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.