Microsoft Azure Security Engineer Associate AZ-500 —
Examen
Deze samenvatting behandelt het Microsoft Certified: Azure Security Engineer Associate
examen (AZ-500), gericht op het beveiligen van Azure-omgevingen.
De inhoud is gebaseerd op publiek beschikbare informatie over examenkosten,
examenformaat en de belangrijkste beveiligingsdomeinen, aangevuld met 24 originele
oefenvragen en 24 uitgewerkte praktijkcasussen.
Kerninformatie AZ-500
Certificering: Microsoft Certified: Azure Security Engineer Associate
Examentarief: circa 165 dollar
Examenformaat: 40-60 vragen, 150 minuten
Slagingsscore: 700/1000
Vooropleiding: geen verplichte voorafgaande examens
Vier domeinen: identiteit/toegang, netwerken, compute/opslag/databases, Defender for
Cloud/Sentinel
Hercertificering: jaarlijks, gratis online assessment
Doelgroep: IT-professionals gericht op cloudbeveiliging
Zwaarste domein: Defender for Cloud en Sentinel (30-35%)
Begrippenlijst
Begrip Uitleg
AZ-500 De examencode van het Microsoft Certified: Azure
Security Engineer Associate examen.
Microsoft Defender for Cloud Een dienst voor het monitoren en verbeteren van
de beveiligingshouding van Azure-resources.
Microsoft Sentinel Een cloud-native SIEM/SOAR-oplossing van
Microsoft voor detectie en respons op
beveiligingsdreigingen.
Identity en access management Het beheren van wie toegang heeft tot welke
resources binnen een Azure-omgeving.
Netwerkbeveiliging Maatregelen om ongeautoriseerde toegang tot en
tussen netwerken binnen Azure te voorkomen.
Compute-beveiliging Beveiligingsmaatregelen specifiek gericht op
virtuele machines, containers en serverless-
resources.
Data-encryptie Het versleutelen van gegevens om
ongeautoriseerde toegang tot data te voorkomen.
Threat detection Het proces van het identificeren van potentiële
beveiligingsdreigingen binnen een omgeving.
Security posture De algehele staat van beveiliging van een
Pagina 1 van 16
,Microsoft Azure Security Engineer Associate AZ-500 Stuvia
Begrip Uitleg
organisatie's IT-omgeving.
Zero trust Een beveiligingsmodel waarbij geen enkele
gebruiker of apparaat standaard wordt vertrouwd,
ook niet binnen het eigen netwerk.
1. AZ-500 in context
Positionering binnen Microsoft-certificeringen
• AZ-500 leidt tot de Microsoft Certified: Azure Security Engineer Associate
certificering.
• Deze certificering richt zich specifiek op beveiliging, in tegenstelling tot de bredere
AZ-104 beheercertificering.
• Beveiliging is een steeds belangrijker aandachtsgebied binnen cloudomgevingen,
wat deze certificering relevant maakt.
Doelgroep
• Het examen is bedoeld voor IT-professionals die verantwoordelijk zijn voor
beveiligingscontroles binnen Azure.
• Denk hierbij aan security engineers, cloudbeheerders met een focus op beveiliging,
en SOC-analisten.
• De rol combineert technische implementatie met een breder begrip van
beveiligingsrisico's.
2. Examenkosten en vereisten
Examentarief
• Het examentarief bedraagt circa 165 Amerikaanse dollar.
• Lokale belastingen of wisselkoersen kunnen de uiteindelijke prijs per regio
beïnvloeden.
• Er zijn geen aanvullende kosten voor verplichte voorafgaande examens, aangezien
AZ-500 het enige vereiste examen is.
Vooropleidingseisen
• Er zijn geen formele vooropleidingseisen of verplichte voorafgaande cursussen.
• Basiskennis van Azure-administratie, zoals behandeld in AZ-104, wordt echter sterk
aanbevolen.
• Praktijkervaring met beveiligingsconcepten ondersteunt een effectieve voorbereiding.
3. Examenstructuur
Opzet van het examen
• Het examen bevat 40 tot 60 meerkeuzevragen binnen een tijdslimiet van 150
minuten.
• Een slagingsscore van 700 op een schaal van 100 tot 1000 is vereist.
• Vragen zijn vaak scenario-gebaseerd en toetsen praktische toepassing van
beveiligingsmaatregelen.
Pagina 2 van 16
, Microsoft Azure Security Engineer Associate AZ-500 Stuvia
Vier hoofddomeinen
• Het examen behandelt het beveiligen van identiteit/toegang, netwerken,
compute/opslag/databases en het gebruik van Defender for Cloud/Sentinel.
• Het laatste domein, rond Defender for Cloud en Sentinel, weegt doorgaans het
zwaarst binnen het examen.
• Elk domein toetst zowel conceptuele kennis als praktische
implementatievaardigheden.
4. Identiteit en toegangsbeveiliging
Beveiliging van identiteiten
• Beveiliging van identiteit en toegang vormt een fundamenteel onderdeel van Azure-
beveiliging.
• Dit omvat multi-factor authenticatie, voorwaardelijke toegang en privileged identity
management.
• Een goed identiteitsbeveiligingsmodel vermindert het risico op ongeautoriseerde
toegang aanzienlijk.
Zero trust-principes
• Het zero trust-model gaat ervan uit dat geen enkele gebruiker of apparaat standaard
wordt vertrouwd.
• Dit model wordt steeds vaker toegepast binnen moderne beveiligingsarchitecturen.
• Zero trust-principes komen terug in meerdere onderdelen van het AZ-500 examen.
5. Netwerkbeveiliging
Netwerkbeveiligingsmaatregelen
• Netwerkbeveiliging omvat het beschermen van Azure-netwerken tegen
ongeautoriseerde toegang.
• Netwerkbeveiligingsgroepen en Azure Firewall zijn veelgebruikte instrumenten
binnen dit domein.
• Segmentatie van netwerken beperkt de impact van een eventuele
beveiligingsinbreuk.
Monitoring van netwerkverkeer
• Continue monitoring van netwerkverkeer helpt bij het vroegtijdig signaleren van
verdachte activiteit.
• Azure biedt verschillende tools voor het analyseren en loggen van netwerkverkeer.
• Deze monitoring vormt een aanvulling op preventieve
netwerkbeveiligingsmaatregelen.
6. Compute-, opslag- en databasebeveiliging
Beveiliging van compute-resources
• Compute-beveiliging omvat maatregelen specifiek gericht op virtuele machines,
containers en serverless-resources.
• Patchbeheer en beveiligingsconfiguraties spelen hierbij een belangrijke rol.
• Container-beveiliging vraagt om specifieke aandacht gezien de groeiende populariteit
van containertechnologie.
Pagina 3 van 16