Microsoft AZ-500: Schlüsselverwaltung, Kryptografie und Zertifikate — Lernleitfaden

Teil des Microsoft Azure Security Engineer Associate AZ-500 — Lernleitfaden. Üben Sie mit verifizierten Antworten im Microsoft-Prüfungscenter, oder absolvieren Sie zeitlich begrenzte Übungstests auf ExamRoll.io.

Überblick

Die Schlüsselverwaltung in Azure konzentriert sich auf Azure Key Vault und Azure Managed HSM. Diese Dienste bieten eine sichere Speicherung von kryptografischem Material, konsistente APIs und überprüfbare Operationen, die die Verschlüsselung im Ruhezustand (at rest), während der Übertragung (in transit) und die Kryptografie auf Anwendungsebene untermauern. Das operative Ziel ist es, die Schlüsselverwahrung von der Anwendungslaufzeit zu trennen, den Explosionsradius (Blast Radius) durch bereichsbezogene Autorisierung und Netzwerkrichtlinien zu minimieren und die Wiederherstellbarkeit sowie Rotation zu erzwingen, um das Risiko langlebiger Geheimnisse zu reduzieren.

Azure Key Vault und Managed HSM: Architektur und Autorisierung

Azure Key Vault-Architektur

Autorisierungsmodell

Managed HSM

Objekte und Lebenszyklus: Schlüssel, Geheimnisse, Zertifikate und Rotation

Schlüssel, Geheimnisse, Zertifikate

Lebenszyklusoperationen und Rotation

Zertifikatsverwaltung

Beispiel für eine RBAC-Zuweisung für Zertifikatsoperationen mit den geringsten Rechten:

az role assignment create \
  --assignee <userObjectId> \
  --role "Key Vault Certificates Officer" \
  --scope $(az keyvault show -n kv-prod --query id -o tsv)

Netzwerksicherheit und Dienstintegration

Key Vault-Netzwerkkonfiguration

Vom Kunden verwaltete Schlüssel (CMK) und Schlüssel-URIs

Integration der Umschlagverschlüsselung

Beispiel: Umschließen eines DEK mit einem AKV-Schlüssel

# base64-encode a 32-byte DEK; wrap using RSA-OAEP
az keyvault key wrap-key \
  --vault-name kv-prod \
  --name app-kek \
  --algorithm RSA-OAEP \
  --value $(openssl rand -base64 32)

Kryptografie, Optionen für Daten im Ruhezustand und Geheimnis-Hygiene

Kryptografische Kernkonzepte

Azure Disk Encryption und Speicherverschlüsselung

Geheimnis-Hygiene und operative Praktiken

Vertiefung ins Zertifikatsmanagement

Praktisches Problemszenario

Die Siemens AG muss IoT-Telemetriedaten in Azure schützen, eine strenge Schlüsselverwahrung für Data-at-Rest durchsetzen und die Zertifikats- und Secret-Rotation über eine global verteilte Flotte automatisieren.

  1. Vaults und HSM-Grenzen festlegen
  1. Wiederherstellbarkeit und Leitplanken durchsetzen
  1. Autorisierung mittels RBAC zentralisieren
  1. Netzwerk mit Private Endpoints absichern
  1. CMK und Verschlüsselungsstrategie implementieren
  1. Schlüssel- und Secret-Rotation automatisieren
  1. Zertifikate operationalisieren
  1. Validieren und überwachen

Daten- · Alle Domänen · Security Posture Management und Governance

Diese Fragen üben → · Zeitlich begrenzte Übung auf ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Bestehe deine Prüfung →

Microsoft durchsuchen →

Related guides

All-in-One Zugang

Ein Abonnement. Jede Prüfung.

Jeder Plan schaltet unbegrenzte Antwortsuche, Übungstests, KI-Erklärungen und die vollständige Ressourcenbibliothek frei – in über 20 Sprachen.

Monatlich
24.87
Just €0.83/day
Alles inklusive:
  • Unbegrenzte Antwortsuche
  • Unbegrenzte Übungstests
  • KI-gestützte Erklärungen
  • Vollständige Ressourcenbibliothek
  • Über 20 Sprachen
  • Wöchentliche Inhaltsaktualisierungen
  • Belohnungen & Empfehlungen
  • Priorisierter Support
Kostenlose Testphase starten

Keine Kreditkarte erforderlich*

Bestes Preis-Leistungs-Verhältnis
12 Monate
179.87
Just €0.49/daySave 40%
Alles inklusive:
  • Unbegrenzte Antwortsuche
  • Unbegrenzte Übungstests
  • KI-gestützte Erklärungen
  • Vollständige Ressourcenbibliothek
  • Über 20 Sprachen
  • Wöchentliche Inhaltsaktualisierungen
  • Belohnungen & Empfehlungen
  • Priorisierter Support
Kostenlose Testphase starten

Keine Kreditkarte erforderlich*

✓ Kostenloser Plan enthalten · ✓ Jederzeit kündbar · ✓ Alle Pläne schalten das vollständige Produkt frei