Microsoft Azure Security Engineer Associate AZ-500 — 学習ガイド
学びながら練習しましょう。 すべての概念はMicrosoft試験ハブの検証済みの解答付き実試験問題に対応しています。または、ExamRoll.ioの時間制限付き練習で試験全体を演習しましょう。
このガイドはAZ-500の各ドメインを詳しく解説します。深く学びたいドメインを選ぶか、順番に進めてください。
ドメイン
- ID とアクセス管理 — Microsoft AzureにおけるIDおよびアクセス管理 (IAM) は、Microsoft Entra ID (旧 Azure AD)
- ネットワークセキュリティアーキテクチャ — Azureのネットワークセキュリティアーキテクチャは、最小権限の接続性を強制し、侵害を前提とし、継続的な監視を組み込みます。これには、仮想ネットワーク内のマイクロセグメンテーション、東西(East-West)トラフィックおよびエグレストラフィックに対するステートフルなコントロールプレーン、インターネ
- コンピューティング、コンテナ、エンドポイントのセキュリティ — このセクションでは、IaaS と PaaS にわたる Azure のコンピューティング、コンテナー、エンドポイントをセキュリティで保護するための運用リファレンスを提供します。保護機能の設定方法、その重要性、そして Azure
- データ、ストレージ、データベースのセキュリティ — Azureのデータ、ストレージ、データベースのセキュリティは、信頼の最小化、データプレーンの分離、あらゆる場所での暗号化、そして監査可能なアクセスパスによる最小権限の運用を中核とします。このセクションでは、Azure Storage、Azure SQL、Azure Cosmos
- 鍵管理、暗号化、証明書 — Azureにおける鍵管理は、Azure Key VaultとAzure Managed
- セキュリティポスチャ管理とガバナンス — Azure におけるセキュリティ体制管理とガバナンスとは、サブスクリプションやクラウド全体のリスクを低減しつつ、証明可能なコンプライアンスを維持するために、構成を継続的に評価、優先順位付け、強制する規律です。効果的な設計は、体制の可視化と保護のための Microsoft Defender for
- Microsoft Sentinel とセキュリティオペレーション — - 分析ルールの種類 - スケジュール済みルール: 定期的に (例: 5分ごと、1時間遡り) 履歴データに対して KQL を実行します。ほとんどの検出に使用し、一般的なデータ遅延を超えるように遡り期間を調整して、見逃しを回避します。 - ほぼリアルタイム (NRT): 制限された KQL
- アプリケーションセキュリティと DevSecOps — AzureにおけるアプリケーションセキュリティとDevSecOpsは、IDの不正使用の防止、イングレスとAPIの保護、パイプラインにおけるセキュリティのシフトレフト、保存中および転送中のシークレットの保護、そして堅牢なリリースガバナンスの徹底に重点を置いています。効果的な設計では、長期的なシークレッ
- ハイブリッドおよびマルチクラウドのセキュリティ — Azureにおけるハイブリッドおよびマルチクラウドのセキュリティは、Azureネイティブのガバナンス、監視、保護をオンプレミスのデータセンターや他のクラウドに拡張する、統一されたコントロールプレーンを確立することに重点を置いています。Azure
- インシデント対応、復旧、レジリエンス — Azureにおけるインシデント対応、回復、回復性は、十分にリハーサルされた運用手順とプラットフォームネイティブの制御を融合させた継続的な能力です。効果的なプログラムは、障害や侵害を予測し、迅速に検出・トリアージし、自動化によって影響範囲を封じ込め、定義された目標に従ってサービスを復旧し、不変の証拠を
練習の準備はできましたか?
- 検証済みの解答ですべての問題を見る → — 無料、解説付き。
- ExamRoll.ioで時間制限付き模擬試験を始める → — 20以上の言語で提供される全問題バンク。
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
試験に合格する →