Microsoft AZ-500: Anahtar Yönetimi, Kriptografi ve Sertifikalar — Çalışma kılavuzu

Şunun bir parçası: Microsoft Azure Security Engineer Associate AZ-500 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Microsoft sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Genel Bakış

Azure’da anahtar yönetimi, Azure Key Vault ve Azure Managed HSM hizmetleri etrafında şekillenir. Bu hizmetler, bekleme durumunda (at rest), aktarım sırasında (in transit) ve uygulama katmanında şifrelemeyi destekleyen kriptografik materyaller için güvenli depolama, tutarlı API’ler ve denetlenebilir operasyonlar sunar. Operasyonel amaç; anahtar saklama sorumluluğunu uygulama çalışma zamanından ayırmak, kapsamı belirlenmiş yetkilendirme ve ağ yapılandırması ile etki alanını en aza indirmek ve uzun ömürlü gizli anahtar riskini azaltmak için kurtarılabilirlik ve rotasyonu zorunlu kılmaktır.

Azure Key Vault ve Managed HSM Mimarisi ve Yetkilendirme

Azure Key Vault mimarisi

Yetkilendirme modeli

Managed HSM

Nesneler ve Yaşam Döngüsü: Anahtarlar, Gizli Anahtarlar, Sertifikalar ve Rotasyon

Anahtarlar, gizli anahtarlar, sertifikalar

Yaşam döngüsü işlemleri ve rotasyon

Sertifika yönetimi

En az ayrıcalıkla sertifika işlemleri için örnek RBAC ataması:

az role assignment create \
  --assignee <userObjectId> \
  --role "Key Vault Certificates Officer" \
  --scope $(az keyvault show -n kv-prod --query id -o tsv)

Ağ Güvenliği ve Hizmet Entegrasyonu

Key Vault ağ yapılandırması

Müşteri tarafından yönetilen anahtarlar (CMK) ve anahtar URI’leri

Zarf şifreleme entegrasyonu

Örnek: bir DEK’i bir AKV anahtarıyla sarmalama

# base64-encode a 32-byte DEK; wrap using RSA-OAEP
az keyvault key wrap-key \
  --vault-name kv-prod \
  --name app-kek \
  --algorithm RSA-OAEP \
  --value $(openssl rand -base64 32)

Kriptografi, Duran Veri (Data-at-Rest) Seçenekleri ve Gizli Bilgi Hijyeni

Temel kriptografik kavramlar

Azure Disk Encryption ve depolama şifrelemesi

Gizli bilgi hijyeni ve operasyonel uygulamalar

Sertifika Yönetimi Derinlemesine Bakış

Pratik Problem Senaryosu

Siemens AG, Azure’daki IoT telemetrisini korumalı, bekleyen veri (data at rest) için güçlü anahtar velayetini zorunlu kılmalı ve küresel olarak dağıtılmış bir filo genelinde sertifika ve gizli anahtar rotasyonunu otomatikleştirmelidir.

  1. Kasaları ve HSM sınırlarını oluşturma
  1. Kurtarılabilirliği ve koruma mekanizmalarını zorunlu kılma
  1. RBAC kullanarak yetkilendirmeyi merkezileştirme
  1. Özel uç noktalarla ağ erişimini kısıtlama
  1. CMK ve şifreleme stratejisini uygulama
  1. Anahtar ve gizli anahtar rotasyonunu otomatikleştirme
  1. Sertifikaları operasyonel hale getirme
  1. Doğrulama ve izleme

Veri · Tüm alanlar · Güvenlik Duruşu Yönetimi ve Yönetişim

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Microsoft'a göz atın →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar