La certification **Azure Security Engineer** (AZ-500) valide vos compétences pour mettre en œuvre les contrôles de sécurité et la protection contre les menaces sur Azure. Vous gérez l'identité, l'accès, la sécurité des données, des applications et des réseaux.
Réponse : Microsoft Entra ID (anciennement Azure AD).
Gère les utilisateurs, les groupes, le MFA et l'accès conditionnel.
Réponse : Conditional Access (Accès Conditionnel).
Analyse les signaux lors de la connexion pour décider d'autoriser, bloquer ou exiger un MFA.
Réponse : Microsoft Defender for Cloud.
Fournit une gestion de la posture de sécurité (CSPM) et une protection contre les menaces.
Réponse : Une identité automatique pour les ressources Azure (ex: VM, Function) leur permettant d'accéder à d'autres services sans gérer de mots de passe.
Élimine le besoin de stocker des identifiants dans le code ou les fichiers de config.
Réponse : Azure Key Vault.
Centralise la gestion des secrets avec un contrôle d'accès granulaire et un audit complet.