← AZ-500: segurança Azure, percurso histórico
AZ-500 e Azure Security Engineer Associate retirados em31-08-2026. Conteúdo histórico independente, sem afiliação ou acreditação Microsoft e sem atribuição de certificação. SC-500 tem programa próprio. Revisão editorial sem verificação independente de especialista. Não foram executadas alterações Azure, políticas de acesso ou ações de contenção reais. Casos fictícios não representam políticas internas BNP Paribas. As marcas pertencem aos respetivos titulares.
06 / 6 · 40 MIN

Deteção, recolha e resposta verificável

Valida o percurso completo desde o evento até à ação e recuperação.

Conceito e mecanismo

Uma regra analítica não deteta eventos que nunca chegaram. Com Azure Monitor Agent, verifica a associação da DCR ao recurso, origens selecionadas, transformações e destino. Instalar um agente ou criar uma regra não demonstra recolha completa. SentinelHealth requer ativação da funcionalidade e suporta determinados conectores; não é uma garantia universal automática para todas as origens. Mede também atualidade e continuidade dos dados. Uma regra scheduled tem intervalo de execução e lookback distintos. Se corre a cada cinco minutos e observa dez, as janelas sobrepõem-se e podem incluir o mesmo evento em mais de uma execução. Trata identidade do evento e configuração de alertas conscientemente.

Aplicação guiada

Templates fornecem um ponto de partida, mas uma atualização do template exige comparar a regra ativa e as personalizações locais. Em playbooks, sucesso manual sob uma conta administrativa não valida a identidade usada pela automation rule nem permissões das ações seguintes. Antes de permitir contenção, define critérios, âmbito, aprovação proporcional, logs, tratamento de falhas e recuperação. Num handover para APS e SOC, usa fixtures e alvos controlados para demonstrar recolha, deteção e resposta sem afetar produção. A documentação consultada prevê retirar Sentinel do portal Azure depois de31 de março de2027; em outubro de2026, é uma transição futura a planear, não prova de que o portal já deixou de funcionar.

NA PRÁTICA

O teste manual do playbook passa, mas a execução automática falha por autorização. Mantém o critério de aceite pendente e testa o caminho que será realmente usado.

Armadilhas comuns

Silêncio como ausência de ameaça; template como regra sempre atualizada; sucesso manual como validação automática.

Tópicos relacionados: Identidade e privilégio temporário · Fronteiras de rede e acesso privado · Computação e acesso operacional

Leva esta ideia contigo

Aceita a solução quando a cadeia observada corresponde à operação acordada.

Criar conta

Referência: Sentinel scheduled analytics and lookback · AZ-500 objectives2026-01-22; retired2026-08-31

Microsoft e Azure são marcas comerciais do grupo de empresas Microsoft. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Microsoft. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.