Microsoft AZ-500: Gestione delle chiavi, crittografia e certificati — Guida allo studio

Fa parte della Microsoft Azure Security Engineer Associate AZ-500 — Guida allo studio. Esercitati con risposte verificate nel centro esami Microsoft, oppure fai test cronometrati su ExamRoll.io.

Panoramica

La gestione delle chiavi su Azure è incentrata su Azure Key Vault e Azure Managed HSM. Questi servizi forniscono un’archiviazione sicura del materiale crittografico, API coerenti e operazioni verificabili che sono alla base della crittografia at-rest, in-transit e a livello di applicazione. L’obiettivo operativo è separare la custodia delle chiavi dall’ambiente di esecuzione delle applicazioni, minimizzare il raggio d’impatto con autorizzazioni e networking mirati, e imporre la recuperabilità e la rotazione per ridurre il rischio associato a segreti di lunga durata.

Architettura e Autorizzazione di Azure Key Vault e Managed HSM

Architettura di Azure Key Vault

Modello di autorizzazione

Managed HSM

Oggetti e ciclo di vita: chiavi, segreti, certificati e rotazione

Chiavi, segreti, certificati

Operazioni del ciclo di vita e rotazione

Gestione dei certificati

Esempio di assegnazione RBAC per operazioni sui certificati con privilegi minimi:

az role assignment create \
  --assignee <userObjectId> \
  --role "Key Vault Certificates Officer" \
  --scope $(az keyvault show -n kv-prod --query id -o tsv)

Sicurezza di rete e integrazione dei servizi

Networking di Key Vault

Chiavi gestite dal cliente (CMK) e URI delle chiavi

Integrazione della crittografia envelope

Esempio: eseguire il wrapping di una DEK con una chiave AKV

# base64-encode a 32-byte DEK; wrap using RSA-OAEP
az keyvault key wrap-key \
  --vault-name kv-prod \
  --name app-kek \
  --algorithm RSA-OAEP \
  --value $(openssl rand -base64 32)

Crittografia, opzioni per i dati a riposo e igiene dei segreti

Concetti fondamentali di crittografia

Azure Disk Encryption e crittografia dello storage

Igiene dei segreti e pratiche operative

Approfondimento sulla Gestione dei Certificati

Scenario Pratico

Siemens AG deve proteggere la telemetria IoT in Azure, imporre una solida custodia delle chiavi per i dati a riposo (at rest) e automatizzare la rotazione di certificati e segreti in una flotta distribuita a livello globale.

  1. Definire i vault e i confini degli HSM
  1. Applicare recuperabilità e misure di protezione (guardrail)
  1. Centralizzare l’autorizzazione tramite RBAC
  1. Blindare la rete con endpoint privati
  1. Implementare la strategia di crittografia e CMK
  1. Automatizzare la rotazione di chiavi e segreti
  1. Operazionalizzare i certificati
  1. Validare e monitorare

Sicurezza di dati · Tutti i domini · Gestione della postura di sicurezza e governance

Esercitati su queste domande → · Pratica cronometrata su ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Supera l'esame →

Sfoglia Microsoft →

Related guides

Accesso tutto incluso

Un abbonamento. Ogni esame.

Ogni piano sblocca la ricerca illimitata di risposte, test pratici, spiegazioni AI e la libreria completa di risorse — in oltre 20 lingue.

Mensile
24.87
Just €0.83/day
Tutto incluso:
  • Ricerca risposte illimitata
  • Test pratici illimitati
  • Spiegazioni basate su AI
  • Libreria completa di risorse
  • Oltre 20 lingue
  • Aggiornamenti settimanali dei contenuti
  • Premi e referral
  • Supporto prioritario
Inizia la prova gratuita

Nessuna carta di credito richiesta*

Miglior valore
12 mesi
179.87
Just €0.49/daySave 40%
Tutto incluso:
  • Ricerca risposte illimitata
  • Test pratici illimitati
  • Spiegazioni basate su AI
  • Libreria completa di risorse
  • Oltre 20 lingue
  • Aggiornamenti settimanali dei contenuti
  • Premi e referral
  • Supporto prioritario
Inizia la prova gratuita

Nessuna carta di credito richiesta*

✓ Piano gratuito incluso · ✓ Annulla in qualsiasi momento · ✓ Tutti i piani sbloccano il prodotto completo