Microsoft Azure Security Engineer Associate AZ-500 — 學習指南
邊學邊練。 每個概念都對應 Microsoft 考試中心中附有驗證解答的真實考題,或在 ExamRoll.io 上透過限時練習演練整場考試。
本指南深入講解每個 AZ-500 領域。選擇一個領域深入學習,或依序逐一學習。
領域
- 身分與存取管理 — Microsoft Azure 中的身分識別與存取管理 (IAM) 以 Microsoft Entra ID (前身為 Azure AD) 為核心。它控管了誰可以在何種條件下,以何種權限存取哪些資源。有效的 IAM
- 網路安全架構 — Azure 網路安全架構強制執行最小權限連線、假設已遭入侵,並實施持續監控。它結合了虛擬網路內的微分段、用於東西向與輸出流量的具狀態性控制平面、針對面向網際網路端點的邊緣保護,以及對 PaaS
- 運算、容器與端點安全 — 預設安全的模式可減少 PaaS
- 資料、儲存與資料庫安全 — Azure 資料、儲存體與資料庫安全的重點在於最小化信任、隔離資料平面、全面加密,以及透過可稽核的存取路徑來實踐最低權限。本節將說明如何強化 Azure Storage、Azure SQL 與 Azure Cosmos
- 金鑰管理、密碼學與憑證 — Azure 上的金鑰管理以 Azure Key Vault 和 Azure Managed HSM 為核心。這些服務提供安全的密碼編譯材料儲存、一致的
- 安全態勢管理與治理 — Azure Policy 是針對雲端漂移的預防性與修正性護欄系統。關鍵要素: - 定義:一條包含條件與效果的規則。常見的效果包括 Deny、Audit、Append、Modify、DeployIfNotExists、AuditIfNotExists 與
- Microsoft Sentinel 與安全營運 — Microsoft Sentinel 是 Azure 的雲端原生 SIEM 和 SOAR 平台,建構於 Azure Monitor Log Analytics 之上。它集中管理安全性遙測資料,應用分析來偵測威脅,產生事件供分析師進行分類處理,並透過 Logic Apps
- 應用程式安全與 DevSecOps — Azure 中的應用程式安全與 DevSecOps 著重於防止身分識別濫用、保護傳入流量與
- 混合與多雲安全 — Azure 中的混合雲與多雲安全性,其核心在於建立一個統一的控制平面,將 Azure 原生的治理、監控與保護能力,延伸至地端資料中心及其他雲端。Azure Arc 提供了資源投射與擴充框架;Microsoft Defender for Cloud 提供了 CSPM (雲端安全狀態管理)
- 事件應變、復原與恢復力 — Azure 中的資安事件回應、復原與韌性是一項持續性的能力,它完美結合了經過充分演練的操作程序與平台原生的控制措施。一個有效的計畫會預測故障或入侵、快速偵測與分類、透過自動化控制衝擊範圍、根據定義的目標恢復服務、保存不可變的證據,然後根據所學到的經驗來強化環境。Azure
準備好練習了嗎?
- 瀏覽所有附驗證解答的題目 → — 免費,含解析。
- 在 ExamRoll.io 上開始限時模擬考試 → — 完整題庫,支援 20 多種語言。
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
通過考試 →