AZ-500 umfasst die Konfiguration von Sicherheitsdiensten, die Anwendung von Sicherheitsrichtlinien mit Azure Security Center, die Verwaltung von Sicherheitsalarmen, die Reaktion auf Behebungsbedarf und die Erstellung von Sicherheits-Baselines. Es rahmt Operations als Überwachung, Logging, Auditing und kontrollierte Reaktion.
AZ-500 behandelt Security Operations als eigenes Modul und anerkennt, dass Sicherheit nicht nur die Bereitstellung von Steuerungen umfasst, sondern auch deren Aufrechterhaltung und Validierung über die Zeit. Die Seite beschreibt operative Mechanismen wie Authentifizierung und Role-Based Access Control, Überwachung, Logging und Auditing sowie die Notwendigkeit, auf Probleme zu reagieren und die Sicherheitslage aufrechtzuerhalten.
Die im Operations-Modul aufgeführten Programmthemen umfassen die Konfiguration von Sicherheitsdiensten und die Konfiguration von Sicherheitsrichtlinien mit Azure Security Center. Die Alarmbehandlung ist ausdrücklich enthalten: Das Modul führt die Verwaltung von Sicherheitsalarmen und die Reaktion auf die Behebung von Sicherheitsproblemen auf. Dies positioniert die Incident-Reaktion als praktischen Workflow: erkennen, triagieren und Behebungsmassnahmen vorantreiben.
Das Modul umfasst zudem die Erstellung von Sicherheits-Baselines. Baselines sind wichtig, weil sie Erwartungen an die Sicherheitshaltung in konsistente Konfigurationen übersetzen, die angewendet und überprüft werden können. Ein Baseline-Ansatz hilft, Konfigurationsdrift zu reduzieren, und unterstützt Audit- und Governance-Anforderungen, indem er den „erwarteten sicheren Zustand“ explizit macht. In Kombination sollen diese Security-Operations-Themen Sie darauf vorbereiten, Azure-Sicherheit als kontinuierlichen Prozess zu betreiben: Sie konfigurieren Dienste und Richtlinien, überwachen Signale und Alarme, reagieren auf Behebungsbedarf und etablieren Baselines, die die fortlaufende Steuerungskonsistenz unterstützen. Dies ist am umfassenderen Kursziel ausgerichtet, die Sicherheitslage aufrechtzuerhalten und Schwachstellen zu beheben.
Security Operations ist der Ort, an dem die Sicherheitshaltung messbar wird. Werkzeuge und Richtlinien zählen nur, wenn Sie Abweichungen erkennen, Alarme priorisieren und Behebung vorantreiben können, ohne Instabilität zu erzeugen. Dass AZ-500 Alarmverwaltung und Baselines einschliesst, ist ein praktisches Signal dafür, dass die Rolle operativ ist, nicht nur designorientiert.
Trennen Sie beim Lernen „Konfiguration“ von „Operations“. Konfiguration ist das Einrichten von Diensten und Richtlinien. Operations ist der Nachweis, dass sie funktionieren, und die Reaktion, wenn nicht. Baselines sind die Brücke, weil sie definieren, wie ein guter Zustand aussieht, und Drift sichtbar machen. Behandeln Sie den Erfolg als Ihre Fähigkeit, in Ihrer Azure-Umgebung konsistent zu konfigurieren, zu überwachen und zu beheben.
AZ-104 ist ein viertägiger, dozentengeführter Lehrgang für IT-Fachleute, die Microsoft-Azure-Umgebungen betreiben. Sie lernen, Abonnements zu verwalten, Identitäten mit Azure Active Directory abzusichern und die Kerninfrastruktur zu administrieren.
View courseDiese Schulung bereitet erfahrene Sicherheitsfachleute darauf vor, ein Cloud-Sicherheitsprogramm nach ISO/IEC 27017 und ISO/IEC 27018 zu entwerfen, zu betreiben und zu steuern. Sie adressiert die Realitäten hybrider und Multi-Cloud-Umgebungen, in denen Rechenschaft, Datenschutz und Modelle geteilter Verantwortung entscheidend sind.
View courseSC-200 ist eine viertägige Schulung für Sicherheitsfachleute, die für Bedrohungserkennung, Untersuchung und Reaktion verantwortlich sind. Der Schwerpunkt liegt auf der Nutzung von Microsoft Sentinel, Microsoft Defender for Cloud, Microsoft Defender for Endpoint und Microsoft 365 Defender.
View courseAZ-500 ist für Azure Security Engineers, die Sicherheitsaufgaben in Azure-Umgebungen ausführen oder die Prüfung AZ-500 ablegen möchten. Er ist zudem relevant für Engineers, die sich auf die Absicherung Azure-basierter Plattformen und Organisationsdaten spezialisieren.
AZ-500 deckt das Identifizieren von Azure-Datenschutzmechanismen und das Umsetzen von Azure-Datenverschlüsselungsmethoden ab. Das Programm umfasst zudem die Konfiguration von Verschlüsselung für Daten im Ruhezustand und die Konfiguration der Sicherheit für Dateninfrastruktur.
AZ-500 umfasst Identitäts- und Zugriffsthemen wie die Konfiguration von Azure AD PIM, die Konfiguration und Verwaltung von Azure Key Vault und die Konfiguration von Azure AD für Azure-Workloads. Es verweist zudem auf Sicherheitsüberlegungen für ein Azure-Abonnement.
Die Prüfung ist AZ-500: Microsoft Azure Security Technologies, und die zugehörige Zertifizierung ist Microsoft Certified: Azure Security Engineer Associate.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.