Ja. Die AZ-500-Schulung baut auf einer Assume-Breach-Haltung und dem Zero-Trust-Modell auf, das prägt, wie Sie Sicherheitskontrollen in Azure gestalten.
Die AZ-500-Schulung beschreibt ausdrücklich eine Assume-Breach-Haltung und das Zero-Trust-Modell. Dieser Ansatz ist die Grundlage für die Gestaltung von Kontrollen in Azure: Sie gehen davon aus, dass eine Kompromittierung möglich ist oder bereits stattgefunden hat, und bauen Ihre Abwehr entsprechend auf.
Zero Trust bedeutet, dass das Netzwerk nie als Vertrauensnachweis behandelt wird. Kontrollen für Identität, Berechtigungen, Secrets und Monitoring stehen daher im Mittelpunkt, statt sich auf einen vertrauenswürdigen Perimeter zu verlassen.
In der Praxis prägt dies die AZ-500-Domänen: starkes Identitäts- und Zugriffsmanagement (Entra ID, Conditional Access, Privileged Identity), Schutz von Secrets und Schlüsseln sowie kontinuierliches Monitoring und Erkennung, damit eine Kompromittierung eingedämmt und schnell sichtbar wird.
Für eine Azure Security Engineer bedeutet das: Prävention, Identität und Betrieb werden gemeinsam gestaltet. Zero Trust ist das verbindende Element über die gesamte Schulung hinweg, kein isoliertes Thema.
Lesen Sie jede AZ-500-Kontrolle durch die Assume-Breach-Brille: Prüfung wie Praxis belohnen Designs, die den Schadensradius begrenzen, nicht solche, die das Netzwerk für sicher halten.
AZ-104 ist ein viertägiger, dozentengeführter Lehrgang für IT-Fachleute, die Microsoft-Azure-Umgebungen betreiben. Sie lernen, Abonnements zu verwalten, Identitäten mit Azure Active Directory abzusichern und die Kerninfrastruktur zu administrieren.
View courseDiese Schulung bereitet erfahrene Sicherheitsfachleute darauf vor, ein Cloud-Sicherheitsprogramm nach ISO/IEC 27017 und ISO/IEC 27018 zu entwerfen, zu betreiben und zu steuern. Sie adressiert die Realitäten hybrider und Multi-Cloud-Umgebungen, in denen Rechenschaft, Datenschutz und Modelle geteilter Verantwortung entscheidend sind.
View courseSC-200 ist eine viertägige Schulung für Sicherheitsfachleute, die für Bedrohungserkennung, Untersuchung und Reaktion verantwortlich sind. Der Schwerpunkt liegt auf der Nutzung von Microsoft Sentinel, Microsoft Defender for Cloud, Microsoft Defender for Endpoint und Microsoft 365 Defender.
View courseAZ-500 ist für Azure Security Engineers, die Sicherheitsaufgaben in Azure-Umgebungen ausführen oder die Prüfung AZ-500 ablegen möchten. Er ist zudem relevant für Engineers, die sich auf die Absicherung Azure-basierter Plattformen und Organisationsdaten spezialisieren.
AZ-500 deckt das Identifizieren von Azure-Datenschutzmechanismen und das Umsetzen von Azure-Datenverschlüsselungsmethoden ab. Das Programm umfasst zudem die Konfiguration von Verschlüsselung für Daten im Ruhezustand und die Konfiguration der Sicherheit für Dateninfrastruktur.
AZ-500 umfasst Identitäts- und Zugriffsthemen wie die Konfiguration von Azure AD PIM, die Konfiguration und Verwaltung von Azure Key Vault und die Konfiguration von Azure AD für Azure-Workloads. Es verweist zudem auf Sicherheitsüberlegungen für ein Azure-Abonnement.
AZ-500 umfasst die Konfiguration von Sicherheitsdiensten, die Anwendung von Sicherheitsrichtlinien mit Azure Security Center, die Verwaltung von Sicherheitsalarmen, die Reaktion auf Behebungsbedarf und die Erstellung von Sicherheits-Baselines. Es rahmt Operations als Überwachung, Logging, Auditing und kontrollierte Reaktion.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.