Microsoft AZ-500: Seguridad de computación, contenedores y endpoints — Guía de estudio

Forma parte de la Microsoft Azure Security Engineer Associate AZ-500 — Guía de estudio. Practica con respuestas verificadas en el centro de exámenes de Microsoft, o realiza tests cronometrados en ExamRoll.io.

Información general

Esta sección proporciona una referencia operativa para proteger la computación, los contenedores y los endpoints de Azure en IaaS y PaaS. Se centra en cómo configurar las protecciones, por qué son importantes y cómo aplicarlas de forma coherente con los controles nativos de Azure.

Seguridad de la computación y los endpoints

Las protecciones de la plataforma de VM de Azure y las opciones de cifrado son fundamentales.

Computación PaaS: App Service y Functions

Los patrones seguros por defecto reducen la superficie de ataque de PaaS.

Seguridad de Kubernetes y Contenedores

Fortalezca los clústeres y las cadenas de suministro de extremo a extremo.

Ejemplo breve para vincular ACR a AKS usando la identidad administrada del clúster:

az aks update -g rg-aks -n myAKS --attach-acr myAcrName

Gobernanza, Políticas y Aplicación

Un control consistente requiere políticas en el momento del despliegue y en tiempo de ejecución.

Fragmento de política corto para desplegar una extensión de VM requerida si falta:

"policyRule": {
  "if": { "field": "type", "equals": "Microsoft.Compute/virtualMachines" },
  "then": {
    "effect": "DeployIfNotExists",
    "details": {
      "type": "Microsoft.Compute/virtualMachines/extensions",
      "name": "MDE.Windows"
    }
  }
}

Restricción corta de Gatekeeper para limitar los registros:

apiVersion: constraints.gatekeeper.sh/v1beta1
kind: K8sAllowedRepos
metadata:
  name: allowed-acr-only
spec:
  parameters:
    repos:
    - myacr.azurecr.io/

Escenario de Problema Práctico

Adobe Inc. está migrando un microservicio de pagos a Azure. Los requisitos de seguridad exigen cero exposición pública, solo imágenes firmadas y acceso de administrador por tiempo limitado a las VMs heredadas durante la transición.

  1. Hacer que el plano de control de AKS sea privado y bloquear el tráfico de salida (egress).
  1. Forzar el uso de imágenes firmadas y restringir los registros.
  1. Asegurar ACR con private endpoints y roles de mínimo privilegio.
  1. Habilitar Defender for Containers y el escaneo de imágenes de ACR.
  1. Proteger las herramientas de administración basadas en App Service con autenticación y acceso privado.
  1. Usar el acceso Just-in-Time (JIT) a VMs para los hosts heredados durante la transición.
  1. Estandarizar las opciones de cifrado: SSE con CMK para discos; Trusted Launch para VMs.
  1. Aplicar Azure Policy y controles de admisión como barreras de protección (guardrails).
  1. Validar y operar con una gobernanza continua.

Arquitectura de seguridad de red · Todos los dominios · Seguridad de datos

Practica estas preguntas → · Práctica cronometrada en ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Aprueba tu examen →

Explorar Microsoft →

Related guides

Acceso todo en uno

Una suscripción. Todos los exámenes.

Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.

Mensual
24.87
Just €0.83/day
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

Mejor valor
12 meses
179.87
Just €0.49/daySave 40%
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

✓ Plan gratuito incluido · ✓ Cancela en cualquier momento · ✓ Todos los planes desbloquean el producto completo