SC-500: segurança cloud e de IA
Seis aulas, 42 perguntas e seis casos sobre identidades, dados, redes, agentes de IA, computação e deteção. Preparação independente SC-500 em PT-PT/EN.
Objetivos e percurso
Percurso guiado com cenários fictícios de APS e projetos, decisões explicadas e avaliação interna de 24 itens em 60 minutos. Abrange os quatro domínios, com diagnóstico de acesso, disponibilidade de chaves, redes privadas e evidência de segurança. Guia SC-500 atualizado em 13-05-2026; data de entrada em vigor dos objetivos não explicitada. Exame oficial de 120 minutos e nota escalada 700/1000, sem equivalência a 70% nem número fixo de perguntas inferido. Português oficial Brasil distinto do PT-PT deste percurso. Funcionalidades de agentes em preview são identificadas nas aulas.
Para quem: Engenheiros cloud, equipas APS e gestores técnicos de infraestrutura.
Pré-requisitos: Administração Azure, redes, identidades e noções de segurança.
300 minutos de estudo estimados
- Distingue autenticação, autorização e execução de mudanças de segurança.
- Relaciona delegação, endpoints privados, auditoria e disponibilidade das chaves.
- Interpreta regras, DNS e percursos sem confundir um teste parcial com sucesso completo.
- Limita dados, identidades, ferramentas e consumo segundo cobertura real dos controlos.
- Aplica proteção de runtime e mudanças localizadas sem perder capacidade de recuperação.
- Prioriza risco e comprova recolha, automação e limites dos relatórios.
Módulos
- Identidade, acesso e governação
- Armazenamento, SQL e chaves
- Redes privadas e diagnóstico
- Segurança de agentes e IA
- Computação, plataformas e recuperação
- Postura, Sentinel e evidência
Continua a aprender
- Microsoft Certified: Azure Security Engineer Associate
- SC-200 — Security Operations Analyst
- SC-300 — Identity and Access Administrator
- Azure AI Cloud Developer Associate
Referências e versão
SC-500 guide updated 2026-05-13; Microsoft security documentation accessed 2026-09-30
- SC-500 official objectives · 2026-09-30
- Cloud and AI Security Engineer Associate · 2026-09-30
- Eligible and active privileged access · 2026-09-30
- Conditional Access impact evaluation · 2026-09-30
- Policy remediation and assignment identity · 2026-09-30
- Resource locks and control-plane limits · 2026-09-30
- Key Vault authorization planes and migration · 2026-09-30
- Managed identities · 2026-09-30
- Delegated and application permissions · 2026-09-30
- Role Actions DataActions and NotActions · 2026-09-30
- Resource Guard separation of duties · 2026-09-30
- Scoped shared access signatures · 2026-09-30
- Storage private endpoints and subresources · 2026-09-30
- Azure SQL auditing and evidence · 2026-09-30
- TDE scope and key dependency · 2026-09-30
- NSG priority stateful flow behavior · 2026-09-30
- IP flow verification and rule evaluation · 2026-09-30
- Private endpoint DNS integration · 2026-09-30
- Azure Firewall rule evaluation · 2026-09-30
- DDoS network protection · 2026-09-30
- Agent identity targeting and preview conditions · 2026-09-30
- DSPM oversharing assessments · 2026-09-30
- AI gateway authentication and consumer limits · 2026-09-30
- Agent guardrail assignment and preview controls · 2026-09-30
- AI threat protection · 2026-09-30
- AI service protection onboarding · 2026-09-30
- JIT ports and existing connections · 2026-09-30
- Secure Boot vTPM and supported workloads · 2026-09-30
- Snapshot-based agentless scanning · 2026-09-30
- Scoped WAF exclusions · 2026-09-30
- AKS layered security · 2026-09-30
- Private VM administration · 2026-09-30
- Guest machine configuration · 2026-09-30
- API JWT claims and audience validation · 2026-09-30
- Contextual attack-path prioritization · 2026-09-30
- Automated and manual compliance evidence · 2026-09-30
- Sentinel automation permissions · 2026-09-30
- Connector health monitoring · 2026-09-30
- Interactive and total data retention · 2026-09-30
- AWS connector onboarding · 2026-09-30
- Security Copilot platform and plugin permissions · 2026-09-30
- CEF Syslog AMA and DCR diagnosis · 2026-09-30
- Microsoft scaled scores · 2026-09-30
- Custom table schema and DCR coordination · 2026-09-30
O que vais explorar
0 / 6Identidade, acesso e governação
Distingue autenticação, autorização e execução de mudanças de segurança.
Armazenamento, SQL e chaves
Relaciona delegação, endpoints privados, auditoria e disponibilidade das chaves.
Redes privadas e diagnóstico
Interpreta regras, DNS e percursos sem confundir um teste parcial com sucesso completo.
Segurança de agentes e IA
Limita dados, identidades, ferramentas e consumo segundo cobertura real dos controlos.
Computação, plataformas e recuperação
Aplica proteção de runtime e mudanças localizadas sem perder capacidade de recuperação.
Postura, Sentinel e evidência
Prioriza risco e comprova recolha, automação e limites dos relatórios.