Microsoft AZ-500: Sleutelbeheer, cryptografie en certificaten — Studiegids

Onderdeel van de Microsoft Azure Security Engineer Associate AZ-500 — Studiegids. Oefen met geverifieerde antwoorden in het Microsoft-examencentrum, of doe getimede oefentests op ExamRoll.io.

Overzicht

Sleutelbeheer op Azure draait om Azure Key Vault en Azure Managed HSM. Deze services bieden veilige opslag van cryptografisch materiaal, consistente API’s en auditeerbare operaties die de basis vormen voor encryptie at rest, in transit en op de applicatielaag. Het operationele doel is om het beheer van sleutels te scheiden van de applicatie-runtime, de ‘blast radius’ (impactradius) te minimaliseren met gerichte autorisatie en netwerkconfiguratie, en herstelbaarheid en rotatie af te dwingen om het risico van langlevende geheimen te verminderen.

Azure Key Vault en Managed HSM Architectuur en Autorisatie

Azure Key Vault-architectuur

Autorisatiemodel

Managed HSM

Objecten en levenscyclus: sleutels, geheimen, certificaten en rotatie

Sleutels, geheimen, certificaten

Levenscyclusoperaties en rotatie

Certificaatbeheer

Voorbeeld van RBAC-toewijzing voor certificaatoperaties met minimale rechten (least privilege):

az role assignment create \
  --assignee <userObjectId> \
  --role "Key Vault Certificates Officer" \
  --scope $(az keyvault show -n kv-prod --query id -o tsv)

Netwerkbeveiliging en service-integratie

Key Vault-netwerken

Customer-managed keys (CMK) en sleutel-URI’s

Integratie van envelope encryption

Voorbeeld: een DEK wrappen met een AKV-sleutel

# base64-encode a 32-byte DEK; wrap using RSA-OAEP
az keyvault key wrap-key \
  --vault-name kv-prod \
  --name app-kek \
  --algorithm RSA-OAEP \
  --value $(openssl rand -base64 32)

Cryptografie, opties voor data-at-rest en goede praktijken voor secrets

Kernconcepten van cryptografie

Azure Disk Encryption en opslagencryptie

Goede praktijken voor secrets en operationele procedures

Diepgaande analyse van certificaatbeheer

Praktijkscenario

Siemens AG moet IoT-telemetrie in Azure beveiligen, sterk sleutelbeheer afdwingen voor data-at-rest en de rotatie van certificaten en secrets automatiseren voor een wereldwijd gedistribueerde vloot.

  1. Kluizen en HSM-grenzen vaststellen
  1. Herstelbaarheid en vangrails afdwingen
  1. Autorisatie centraliseren met RBAC
  1. Netwerk vergrendelen met private endpoints
  1. CMK en encryptiestrategie implementeren
  1. Sleutel- en secret-rotatie automatiseren
  1. Certificaten operationaliseren
  1. Valideren en monitoren

Beveiliging van data · Alle domeinen · Beheer van beveiligingspostuur en governance

Oefen deze vragen → · Getimede oefening op ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Slaag voor je examen →

Blader door Microsoft →

Related guides

Alles-in-één toegang

Eén abonnement. Elk examen.

Elk plan ontgrendelt onbeperkt zoeken naar antwoorden, oefentests, AI-uitleg en de volledige bronnenbibliotheek — in meer dan 20 talen.

Maandelijks
24.87
Just €0.83/day
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

Beste waarde
12 maanden
179.87
Just €0.49/daySave 40%
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

✓ Gratis plan inbegrepen · ✓ Annuleer op elk moment · ✓ Alle plannen ontgrendelen het volledige product