AZ-500 vermittelt, wie Azure-Sicherheitssteuerungen umgesetzt, die Sicherheitslage aufrechterhalten und Schwachstellen erkannt und behoben werden. Der Umfang erstreckt sich über Identität und Zugriff, Plattformschutz, Daten und Anwendungen sowie Security Operations.
AZ-500 ist um die Sicherheitsverantwortlichkeiten strukturiert, die üblicherweise ein Azure Security Engineer trägt. Die Schulung konzentriert sich auf das praktische Ziel, Sicherheitssteuerungen umzusetzen, die Sicherheitslage einer Organisation aufrechtzuerhalten und Schwachstellen in Azure-Umgebungen zu erkennen und zu beheben.
Identitäts- und Zugriffssicherheit ist eine zentrale Komponente. Das Programm umfasst die Konfiguration von Privileged Identity Management, die Konfiguration von Workload-Identitäten und die Nutzung von Azure Key Vault zur Verwaltung von Secrets und Schlüsseln. Der Modulrahmen betont moderne Konzepte der Sicherheitshaltung wie „von einem Breach ausgehen“ und das Zero-Trust-Modell, das widerspiegelt, wie Zugriff sowohl innerhalb als auch ausserhalb der Unternehmensnetzgrenzen unterstützt werden muss.
Der Plattformschutz erweitert sich dann auf die Sicherheitshaltung der Azure-Plattform selbst: Cloud-Sicherheitskonzepte, Azure-Netzwerksicherheit, Absicherung des Netzwerks, Host-Sicherheit, Abonnementsicherheit und die umfassendere Umsetzung der Plattformsicherheit. Daten- und Anwendungssicherheit wird über die Konfiguration von Sicherheitsrichtlinien, Dateninfrastruktursicherheit und Verschlüsselung für Daten im Ruhezustand behandelt; der Kurs adressiert zudem Anwendungssicherheit und Lebenszyklusüberlegungen.
Schliesslich umfasst AZ-500 Security Operations. Dieser Teil behandelt die Konfiguration von Sicherheitsdiensten, die Anwendung von Richtlinien mit Azure Security Center, die Verwaltung von Sicherheitsalarmen, die Reaktion auf Behebungsbedarf und die Erstellung von Sicherheits-Baselines. Diese Themen sind darauf ausgerichtet, wie Sicherheitsarbeit über die Zeit aufrechterhalten wird: Überwachung, Triage, Reaktion und kontinuierliche Verbesserung der Sicherheitshaltung. Insgesamt bietet AZ-500 einen einzigen Kurspfad über die Steuerungsbereiche, die Security Engineers routinemässig koordinieren: Zugriffskontrolle, Plattformhärtung, Datenschutz, Anwendungssicherheit und operative Sicherheitssteuerung.
Der Wert von AZ-500 liegt darin, wie es Steuerungskategorien verbindet, die oft über Teams verteilt sind. Identitätsentscheidungen beeinflussen den Datenzugriff. Netzwerkschutz beeinflusst die Anwendungsexposition. Operations-Werkzeuge bestimmen, ob Sie rechtzeitig erkennen und reagieren. Behandeln Sie den Kurs als integriertes Steuerungsmodell statt als vier getrennte Module.
Verbinden Sie beim Lernen jedes Thema mit einer operativen Frage: Was schützen Sie, vor wem und wie überprüfen Sie, dass es funktioniert. Baselines und Alarmverwaltung sind wichtig, weil sie eine wiederholbare Sicherheitshaltung schaffen, die Sie beim Skalieren von Umgebungen benötigen. Konzentrieren Sie sich zur Prüfungsvorbereitung darauf, Dienste auf Ergebnisse abzubilden: Wenn Sie erklären können, warum eine bestimmte Azure-Sicherheitsfunktion genutzt wird und was sie steuert, sind Sie stärker, als wenn Sie nur Namen auswendig lernen.
AZ-104 ist ein viertägiger, dozentengeführter Lehrgang für IT-Fachleute, die Microsoft-Azure-Umgebungen betreiben. Sie lernen, Abonnements zu verwalten, Identitäten mit Azure Active Directory abzusichern und die Kerninfrastruktur zu administrieren.
View courseDiese Schulung bereitet erfahrene Sicherheitsfachleute darauf vor, ein Cloud-Sicherheitsprogramm nach ISO/IEC 27017 und ISO/IEC 27018 zu entwerfen, zu betreiben und zu steuern. Sie adressiert die Realitäten hybrider und Multi-Cloud-Umgebungen, in denen Rechenschaft, Datenschutz und Modelle geteilter Verantwortung entscheidend sind.
View courseSC-200 ist eine viertägige Schulung für Sicherheitsfachleute, die für Bedrohungserkennung, Untersuchung und Reaktion verantwortlich sind. Der Schwerpunkt liegt auf der Nutzung von Microsoft Sentinel, Microsoft Defender for Cloud, Microsoft Defender for Endpoint und Microsoft 365 Defender.
View courseAZ-500 ist für Azure Security Engineers, die Sicherheitsaufgaben in Azure-Umgebungen ausführen oder die Prüfung AZ-500 ablegen möchten. Er ist zudem relevant für Engineers, die sich auf die Absicherung Azure-basierter Plattformen und Organisationsdaten spezialisieren.
byLekë ZOGAJ
AZ-500 umfasst die Konfiguration von Sicherheitsdiensten, die Anwendung von Sicherheitsrichtlinien mit Azure Security Center, die Verwaltung von Sicherheitsalarmen, die Reaktion auf Behebungsbedarf und die Erstellung von Sicherheits-Baselines. Es rahmt Operations als Überwachung, Logging, Auditing und kontrollierte Reaktion.
byTania POSTIL
Die Prüfung ist AZ-500: Microsoft Azure Security Technologies, und die zugehörige Zertifizierung ist Microsoft Certified: Azure Security Engineer Associate.
byManuel VARTANIAN
AZ-500 ist für Azure Security Engineers, die Sicherheitsaufgaben in Azure-Umgebungen ausführen oder die Prüfung AZ-500 ablegen möchten. Er ist zudem relevant für Engineers, die sich auf die Absicherung Azure-basierter Plattformen und Organisationsdaten spezialisieren.
AZ-500 deckt das Identifizieren von Azure-Datenschutzmechanismen und das Umsetzen von Azure-Datenverschlüsselungsmethoden ab. Das Programm umfasst zudem die Konfiguration von Verschlüsselung für Daten im Ruhezustand und die Konfiguration der Sicherheit für Dateninfrastruktur.
AZ-500 umfasst Identitäts- und Zugriffsthemen wie die Konfiguration von Azure AD PIM, die Konfiguration und Verwaltung von Azure Key Vault und die Konfiguration von Azure AD für Azure-Workloads. Es verweist zudem auf Sicherheitsüberlegungen für ein Azure-Abonnement.
AZ-500 umfasst die Konfiguration von Sicherheitsdiensten, die Anwendung von Sicherheitsrichtlinien mit Azure Security Center, die Verwaltung von Sicherheitsalarmen, die Reaktion auf Behebungsbedarf und die Erstellung von Sicherheits-Baselines. Es rahmt Operations als Überwachung, Logging, Auditing und kontrollierte Reaktion.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.