Microsoft AZ-500: Gestión de claves, criptografía y certificados — Guía de estudio

Forma parte de la Microsoft Azure Security Engineer Associate AZ-500 — Guía de estudio. Practica con respuestas verificadas en el centro de exámenes de Microsoft, o realiza tests cronometrados en ExamRoll.io.

Información general

La gestión de claves en Azure se centra en Azure Key Vault y Azure Managed HSM. Estos servicios proporcionan almacenamiento seguro de material criptográfico, API consistentes y operaciones auditables que sustentan el cifrado en reposo, en tránsito y la criptografía a nivel de aplicación. El objetivo operativo es separar la custodia de claves del tiempo de ejecución de la aplicación, minimizar el radio de impacto con autorizaciones y redes de alcance limitado, y aplicar la recuperabilidad y la rotación para reducir el riesgo de los secretos de larga duración.

Arquitectura y autorización de Azure Key Vault y Managed HSM

Arquitectura de Azure Key Vault

Modelo de autorización

Managed HSM

Objetos y ciclo de vida: claves, secretos, certificados y rotación

Claves, secretos, certificados

Operaciones de ciclo de vida y rotación

Gestión de certificados

Ejemplo de asignación de RBAC para operaciones de certificados con privilegios mínimos:

az role assignment create \
  --assignee <userObjectId> \
  --role "Key Vault Certificates Officer" \
  --scope $(az keyvault show -n kv-prod --query id -o tsv)

Seguridad de red e integración de servicios

Redes de Key Vault

Claves gestionadas por el cliente (CMK) y URIs de clave

Integración del cifrado de sobre (envelope encryption)

Ejemplo: envolver una DEK con una clave de AKV

# base64-encode a 32-byte DEK; wrap using RSA-OAEP
az keyvault key wrap-key \
  --vault-name kv-prod \
  --name app-kek \
  --algorithm RSA-OAEP \
  --value $(openssl rand -base64 32)

Criptografía, opciones de datos en reposo e higiene de secretos

Conceptos criptográficos básicos

Azure Disk Encryption y cifrado de almacenamiento

Higiene de secretos y prácticas operativas

Análisis Detallado de la Gestión de Certificados

Escenario de un Problema Práctico

Siemens AG debe proteger la telemetría de IoT en Azure, forzar una custodia robusta de claves para los datos en reposo y automatizar la rotación de certificados y secretos en una flota distribuida globalmente.

  1. Establecer límites para los almacenes y HSM
  1. Forzar la recuperabilidad y las barreras de protección (guardrails)
  1. Centralizar la autorización usando RBAC
  1. Asegurar la red con puntos de conexión privados
  1. Implementar CMK y estrategia de cifrado
  1. Automatizar la rotación de claves y secretos
  1. Operacionalizar los certificados
  1. Validar y monitorizar

Seguridad de datos · Todos los dominios · Gestión de la postura de seguridad y gobernanza

Practica estas preguntas → · Práctica cronometrada en ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Aprueba tu examen →

Explorar Microsoft →

Related guides

Acceso todo en uno

Una suscripción. Todos los exámenes.

Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.

Mensual
24.87
Just €0.83/day
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

Mejor valor
12 meses
179.87
Just €0.49/daySave 40%
Todo incluido:
  • Búsqueda ilimitada de respuestas
  • Pruebas de práctica ilimitadas
  • Explicaciones con tecnología AI
  • Biblioteca completa de recursos
  • Más de 20 idiomas
  • Actualizaciones semanales de contenido
  • Recompensas y referencias
  • Soporte prioritario
Iniciar prueba gratuita

No se requiere tarjeta de crédito*

✓ Plan gratuito incluido · ✓ Cancela en cualquier momento · ✓ Todos los planes desbloquean el producto completo