Microsoft AZ-500: Gerenciamento de Chaves, Criptografia e Certificados — Guia de estudos

Faz parte do Microsoft Azure Security Engineer Associate AZ-500 — Guia de estudos. Pratique com respostas verificadas no centro de exames da Microsoft, ou faça testes cronometrados no ExamRoll.io.

Visão Geral

O gerenciamento de chaves no Azure se concentra no Azure Key Vault e no Azure Managed HSM. Esses serviços fornecem armazenamento seguro de material criptográfico, APIs consistentes e operações auditáveis que sustentam a criptografia em repouso, em trânsito e na camada de aplicação. O objetivo operacional é separar a custódia das chaves do tempo de execução da aplicação, minimizar o raio de impacto (blast radius) com autorização e rede com escopo definido, e impor a recuperabilidade e a rotação para reduzir o risco de segredos de longa duração.

Arquitetura e Autorização do Azure Key Vault e Managed HSM

Arquitetura do Azure Key Vault

Modelo de autorização

Managed HSM

Objetos e Ciclo de Vida: Chaves, Segredos, Certificados e Rotação

Chaves, segredos, certificados

Operações de ciclo de vida e rotação

Gerenciamento de certificados

Exemplo de atribuição de RBAC para operações de certificado com privilégio mínimo:

az role assignment create \
  --assignee <userObjectId> \
  --role "Key Vault Certificates Officer" \
  --scope $(az keyvault show -n kv-prod --query id -o tsv)

Segurança de Rede e Integração de Serviços

Rede do Key Vault

Chaves gerenciadas pelo cliente (CMK) e URIs de chave

Integração de criptografia de envelope

Exemplo: encapsular uma DEK com uma chave do AKV

# base64-encode a 32-byte DEK; wrap using RSA-OAEP
az keyvault key wrap-key \
  --vault-name kv-prod \
  --name app-kek \
  --algorithm RSA-OAEP \
  --value $(openssl rand -base64 32)

Criptografia, Opções para Dados em Repouso e Higiene de Segredos

Conceitos essenciais de criptografia

Azure Disk Encryption e criptografia de armazenamento

Higiene de segredos e práticas operacionais

Aprofundamento em Gerenciamento de Certificados

Cenário de Problema Prático

A Siemens AG precisa proteger a telemetria de IoT no Azure, impor uma custódia de chaves robusta para dados em repouso e automatizar a rotação de certificados e segredos em uma frota distribuída globalmente.

  1. Estabelecer limites de cofres e HSMs
  1. Impor recuperabilidade e barreiras de proteção (guardrails)
  1. Centralizar a autorização usando RBAC
  1. Bloquear o acesso à rede com private endpoints
  1. Implementar CMK e estratégia de criptografia
  1. Automatizar a rotação de chaves e segredos
  1. Operacionalizar certificados
  1. Validar e monitorar

Segurança de Dados · Todos os domínios · Gerenciamento da Postura de Segurança e Governança

Pratique estas questões → · Prática cronometrada no ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Passe no seu exame →

Navegar Microsoft →

Related guides

Acesso completo

Uma assinatura. Todos os exames.

Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.

Mensal
24.87
Just €0.83/day
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

Melhor custo-benefício
12 meses
179.87
Just €0.49/daySave 40%
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

✓ Plano gratuito incluído · ✓ Cancele a qualquer momento · ✓ Todos os planos desbloqueiam o produto completo