AZ-500: segurança Azure, percurso histórico
AZ-500 histórico: seis aulas, 36 perguntas e seis casos sobre identidade, rede, computação, dados, Key Vault, políticas e Sentinel.
Objetivos e percurso
Percurso histórico independente baseado nos objetivos AZ-500 de22-01-2026, com seis aulas,36 perguntas e seis casos PT-PT/EN. O exame e a certificação foram retirados em31-08-2026. Identidade, rede, computação e dados ligam-se a governação e resposta operacional através de exemplos originais para APS e projetos de infraestrutura. Documentação técnica consultada em outubro de2026, distinguindo atualizações de serviço do programa arquivado. A avaliação interna reutiliza30 decisões em60 minutos, sem certificação externa. SC-500 é uma progressão com programa próprio, cuja cobertura não é automaticamente demonstrada por este percurso.
Para quem: Engenheiros de segurança Azure, equipas APS e SOC, suporte L3 e gestores técnicos de projetos.
Pré-requisitos: Fundamentos Azure, identidades, TCP/IP e operação de aplicações. Exercícios fictícios sem necessidade de tenant ou recursos cloud reais.
300 minutos de estudo estimados
- Liga principal, operação, âmbito e ativação.
- Separa encaminhamento, resolução, autorização e enforcement.
- Protege administração sem confundir acesso, sessão e cifragem.
- Escolhe controlos segundo a ameaça e a operação legítima.
- Distingue recursos visíveis, operações permitidas e conformidade demonstrada.
- Valida o percurso completo desde o evento até à ação e recuperação.
Módulos
- Identidade e privilégio temporário
- Fronteiras de rede e acesso privado
- Computação e acesso operacional
- Proteção e utilização dos dados
- Cofres, políticas e evidência de controlo
- Deteção, recolha e resposta verificável
Continua a aprender
- AZ-104 — Azure Administrator
- SC-200 — Security Operations Analyst
- SC-300 — Identity and Access Administrator
- Suporte de produção L3
Referências e versão
AZ-500 objectives2026-01-22; retired2026-08-31
- AZ-500 retirement and certification · 2026-10-01
- AZ-500 archived objectives January22,2026 · 2026-10-01
- PIM eligible and active Azure resource roles · 2026-10-01
- Conditional Access report-only evaluation · 2026-10-01
- Azure roles versus Microsoft Entra roles · 2026-10-01
- Delegated and application access and consent · 2026-10-01
- Managed identity lifecycle and authorization · 2026-10-01
- NSG priority state and existing connections · 2026-10-01
- Storage private endpoints DNS and public access · 2026-10-01
- App Service outbound VNet integration · 2026-10-01
- Application Gateway WAF detection and prevention · 2026-10-01
- ExpressRoute encryption boundaries · 2026-10-01
- VNet service endpoints · 2026-10-01
- Defender for Servers JIT access and expiry · 2026-10-01
- Azure Bastion private VM access · 2026-10-01
- AKS private control-plane connectivity · 2026-10-01
- Disk encryption and ADE retirement · 2026-10-01
- Blob data access roles and scope · 2026-10-01
- Storage SAS scope and credentials · 2026-10-01
- SQL dynamic data masking and privileged users · 2026-10-01
- Always Encrypted and enclave boundaries · 2026-10-01
- SQL transparent data encryption · 2026-10-01
- Blob immutability retention and legal holds · 2026-10-01
- Key Vault control and data planes and RBAC migration · 2026-10-01
- Key Vault soft delete and purge protection · 2026-10-01
- Policy remediation tasks and managed identity permissions · 2026-10-01
- Defender for Cloud compliance evidence and manual assessments · 2026-10-01
- Sentinel playbooks permissions and response · 2026-10-01
- Sentinel scheduled analytics and lookback · 2026-10-01
- Sentinel connector health and coverage · 2026-10-01
- Azure Monitor data collection rule associations · 2026-10-01
O que vais explorar
0 / 6Identidade e privilégio temporário
Liga principal, operação, âmbito e ativação.
Fronteiras de rede e acesso privado
Separa encaminhamento, resolução, autorização e enforcement.
Computação e acesso operacional
Protege administração sem confundir acesso, sessão e cifragem.
Proteção e utilização dos dados
Escolhe controlos segundo a ameaça e a operação legítima.
Cofres, políticas e evidência de controlo
Distingue recursos visíveis, operações permitidas e conformidade demonstrada.
Deteção, recolha e resposta verificável
Valida o percurso completo desde o evento até à ação e recuperação.