Microsoft AZ-500: İşlem, Konteyner ve Uç Nokta Güvenliği — Çalışma kılavuzu

Şunun bir parçası: Microsoft Azure Security Engineer Associate AZ-500 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Microsoft sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Genel Bakış

Bu bölüm, IaaS ve PaaS genelinde Azure işlem, container ve uç nokta kaynaklarının güvenliğini sağlamak için operasyonel bir referans sunar. Bu bölümde, korumaların nasıl yapılandırılacağı, neden önemli oldukları ve Azure’a özgü denetimlerle tutarlı bir şekilde nasıl uygulanacağı üzerinde durulmaktadır.

İşlem ve Uç Nokta Güvenliği

Azure VM platform korumaları ve şifreleme seçenekleri temel niteliktedir.

PaaS Bilişim: App Service ve Functions

Varsayılan olarak güvenli desenler, PaaS saldırı yüzeyini azaltır.

Kubernetes ve Konteyner Güvenliği

Kümeleri ve tedarik zincirlerini uçtan uca sağlamlaştırın.

Kümenin yönetilen kimliğini kullanarak ACR’yi AKS’ye bağlamak için kısa bir örnek:

az aks update -g rg-aks -n myAKS --attach-acr myAcrName

Yönetişim, İlke ve Zorlama

Tutarlı kontrol, hem dağıtım sırasında hem de çalışma zamanında ilke gerektirir.

Eksik olan gerekli bir VM uzantısını dağıtmak için kısa ilke parçacığı:

"policyRule": {
  "if": { "field": "type", "equals": "Microsoft.Compute/virtualMachines" },
  "then": {
    "effect": "DeployIfNotExists",
    "details": {
      "type": "Microsoft.Compute/virtualMachines/extensions",
      "name": "MDE.Windows"
    }
  }
}

Kayıt defterlerini kısıtlamak için kısa Gatekeeper kısıtlaması:

apiVersion: constraints.gatekeeper.sh/v1beta1
kind: K8sAllowedRepos
metadata:
  name: allowed-acr-only
spec:
  parameters:
    repos:
    - myacr.azurecr.io/

Pratik Problem Senaryosu

Adobe Inc., bir ödeme mikro hizmetini Azure’a taşıyor. Güvenlik gereksinimleri, sıfır genel erişim, yalnızca imzalı imajlar ve geçiş sırasında eski VM’lere zaman sınırlı yönetici erişimi zorunlu kılıyor.

  1. AKS kontrol düzlemini özel yapın ve giden trafiği (egress) kilitleyin.
  1. İmzalı imajları zorunlu kılın ve kayıt defterlerini kısıtlayın.
  1. ACR’yi özel uç noktalar ve en az ayrıcalık rolleriyle güvence altına alın.
  1. Defender for Containers ve ACR imaj taramasını etkinleştirin.
  1. App Service tabanlı yönetici araçlarını kimlik doğrulama ve özel erişimle koruyun.
  1. Geçiş sırasında eski ana bilgisayarlar için Tam Zamanında (Just-in-Time) VM erişimi kullanın.
  1. Şifreleme seçeneklerini standartlaştırın: Diskler için CMK ile SSE; VM’ler için Trusted Launch.
  1. Koruma mekanizmaları olarak Azure Policy ve kabul denetimini uygulayın.
  1. Sürekli yönetişim ile doğrulayın ve işletin.

Ağ Güvenliği Mimarisi · Tüm alanlar · Veri

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Microsoft'a göz atın →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar