Guide de l'examen Microsoft Certified: Azure Security Engineer Associate (AZ-500)

La certification **Azure Security Engineer** (AZ-500) valide vos compétences pour mettre en œuvre les contrôles de sécurité et la protection contre les menaces sur Azure. Vous gérez l'identité, l'accès, la sécurité des données, des applications et des réseaux.

Quel service Azure fournit une gestion de l'identité et des accès pour le Cloud (IAM) ?

Réponse : Microsoft Entra ID (anciennement Azure AD).

Gère les utilisateurs, les groupes, le MFA et l'accès conditionnel.

Lequel permet de protéger les ressources Azure contre les accès non autorisés via des politiques basées sur le contexte (ex: IP, état de l'appareil) ?

Réponse : Conditional Access (Accès Conditionnel).

Analyse les signaux lors de la connexion pour décider d'autoriser, bloquer ou exiger un MFA.

Quel outil centralise la visibilité de la sécurité et propose des recommandations pour améliorer le score de sécurité ?

Réponse : Microsoft Defender for Cloud.

Fournit une gestion de la posture de sécurité (CSPM) et une protection contre les menaces.

Qu'est-ce qu'une 'Managed Identity' (Identité Managée) ?

Réponse : Une identité automatique pour les ressources Azure (ex: VM, Function) leur permettant d'accéder à d'autres services sans gérer de mots de passe.

Élimine le besoin de stocker des identifiants dans le code ou les fichiers de config.

Quel service permet de stocker et de gérer en toute sécurité les clés de chiffrement, les secrets et les certificats ?

Réponse : Azure Key Vault.

Centralise la gestion des secrets avec un contrôle d'accès granulaire et un audit complet.

Certifications associées

preload
preload
preload
preload
preload
preload