Microsoft Azure Security Engineer Associate AZ-500 — 学习指南
边学边练。 每个概念都对应 Microsoft 考试中心中带有验证答案的真实考题,或在 ExamRoll.io 上通过限时练习演练整场考试。
本指南深入讲解每个 AZ-500 领域。选择一个领域深入学习,或按顺序逐一学习。
领域
- 身份和访问管理 — Microsoft Azure 中的身份和访问管理 (IAM) 以 Microsoft Entra ID(前身为 Azure AD)为中心。它用于管理谁可以在何种条件下以何种权限访问哪些资源。有效的 IAM
- 网络安全架构 — Azure 网络安全架构强制实施最小权限连接,秉持假设泄露的原则,并实施持续监控。它结合了虚拟网络内部的微分段、用于东西向和出口流量的状态化控制平面、用于面向互联网的端点的边缘保护,以及对 PaaS
- 计算、容器和端点安全 — 本节为保护 IaaS 和 PaaS 中的 Azure 计算、容器和端点提供操作参考。它重点介绍如何配置保护措施、其重要性,以及如何使用 Azure
- 数据、存储和数据库安全 — Azure 数据、存储和数据库安全的核心在于最小化信任、隔离数据平面、无处不在的加密,以及通过可审计的访问路径来实施最小权限原则。本节将解释如何加固 Azure Storage、Azure SQL 和 Azure Cosmos
- 密钥管理、加密技术和证书 — Azure 上的密钥管理以 Azure Key Vault 和 Azure Managed HSM 为中心。这些服务提供加密材料的安全存储、一致的 API
- 安全态势管理和治理 — Azure 中的安全态势管理与治理是一门持续评估、确定优先级并强制执行配置的学科,旨在降低跨订阅和跨云的风险,同时保持可证明的合规性。有效的设计融合了用于态势可见性和保护的 Microsoft Defender for Cloud、用于预防性和纠正性护栏的 Azure
- Microsoft Sentinel 和安全运营 — Microsoft Sentinel 是 Azure 的云原生 SIEM 和 SOAR 平台,构建于 Azure Monitor Log Analytics 之上。它集中管理安全遥测数据,应用分析来检测威胁,生成事件供分析师分类处理,并使用 Logic Apps
- 应用安全和 DevSecOps — Azure 中的应用安全和 DevSecOps 专注于防止身份滥用、保护入口和
- 混合云和多云安全 — Azure 中的混合云与多云安全,其核心在于建立一个统一的控制平面,将 Azure 原生的治理、监控和保护能力扩展到本地数据中心及其他云环境。Azure Arc 提供资源投射和扩展框架;Microsoft Defender for Cloud 提供 CSPM 和威胁防护;Azure Policy
- 事件响应、恢复和弹性 — Azure 中的事件响应、恢复和弹性是一项持续的能力,它将经过充分演练的操作流程与平台原生控件融为一体。一个有效的方案能够预测故障或泄露,快速检测和分类,通过自动化控制爆炸半径,将服务恢复至既定目标,保存不可变证据,然后根据经验教训强化环境。Azure 原生服务——Microsoft
准备好练习了吗?
- 浏览所有带验证答案的题目 → — 免费,含解析。
- 在 ExamRoll.io 上开始限时模拟考试 → — 完整题库,支持 20 多种语言。
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
通过考试 →