Questions gratuites AZ-500 — Microsoft Azure Security Technologies
Téléchargez gratuitement 60 questions d'entraînement pour la certification AZ-500 proposée par Microsoft. Toutes les questions sont accompagnées de corrections détaillées avec explications techniques.
Caractéristiques de l'examen blanc
| Code de certification | AZ-500 |
| Éditeur | Microsoft |
| Nombre de questions | 60 |
| Type | QCM avec 4 réponses possibles |
| Niveau | associate |
| Catégorie | Security |
| Prix | 100% gratuit |
Aperçu de 8 questions représentatives
Voici un échantillon aléatoire de 8 questions tirées de notre base d'entraînement AZ-500. Pour accéder aux 60 questions complètes, lancez l'examen blanc gratuitement.
Question 1
Votre organisation utilise des applications SaaS tierces (Salesforce, ServiceNow) qui nécessitent l'authentification des utilisateurs Azure AD. Vous devez implémenter Single Sign-On (SSO). Quelle fonctionnalité Azure AD devriez-vous utiliser?
- Vous devez implémenter Single Sign-On (SSO). Quelle fonctionnalité Azure AD devriez-vous utiliser?
- Azure AD B2C
- Azure AD Enterprise Application Gallery avec SAML/OIDC federation pour configurer le SSO vers les applications SaaS
- Azure AD Domain Services
- Azure AD Connect
- Azure AD B2C est pour les applications consumer (clients externes). C) Domain Services fournit un domaine managé AD, pas du SSO SaaS. D) AD Connect synchronise on-prem AD vers Azure AD. Le SSO améliore l'expérience utilisateur et la sécurité (un seul mot de passe à gérer, MFA centralisé).
Question 2
Vous devez auditer tous les accès aux fichiers dans un Azure Files share pour détecter les accès non autorisés. Quelle fonctionnalité devriez-vous activer?
- Azure Monitor Metrics uniquement
- Azure Storage Analytics Logging (envoyé vers Log Analytics) qui capture toutes les opérations (read, write, delete) avec l'identité de l'utilisateur
- Network Security Groups
- Aucune fonctionnalité d'audit n'existe
- Metrics capturent les volumes/latences mais pas les événements d'accès détaillés. C) Les NSG filtrent le trafic réseau mais n'auditent pas les accès aux fichiers. D) Les logs sont disponibles mais doivent être activés. Pour Azure Files spécifiquement, les logs SMB captures sont disponibles via Storage Analytics.
Question 3
Vous devez implémenter un Web Application Firewall (WAF) pour protéger vos applications web contre les attaques OWASP Top 10 (SQLi, XSS, etc.). Quel service Azure devriez-vous utiliser?
- Azure Firewall
- Azure Application Gateway avec WAF policy ou Azure Front Door Premium avec WAF
- Network Security Groups
- Azure DDoS Protection
- Azure Firewall est un firewall réseau (Layer 3/4/7) mais n'a pas de WAF dédié pour les applications web. C) Les NSG filtrent par IP/port mais ne détectent pas les attaques applicatives. D) DDoS Protection protège contre les attaques volumétriques, pas les exploits applicatifs. WAF peut fonctionner en mode Detection (log only) ou Prevention (block).
Question 4
Vous devez détecter et bloquer automatiquement les connexions Azure AD provenant de comptes dont les credentials ont été divulgués dans des data breaches publics. Quelle fonctionnalité devriez-vous utiliser?
- Azure AD Conditional Access uniquement
- Self-Service Password Reset
- Azure AD Identity Protection avec la détection "Leaked Credentials" et une Conditional Access policy qui force le changement de password pour les users à risque
- Azure Monitor Alerts
- Conditional Access seul ne détecte pas les credentials leakés. B) SSPR est pour la réinitialisation, pas la détection. D) Alerts notifient mais ne bloquent pas automatiquement.
Question 5
Quel protocole devriez-vous utiliser pour une connexion sécurisée entre votre réseau on-premises et Azure Virtual Network?
- HTTP
- FTP
- IPsec VPN (Site-to-Site VPN via Azure VPN Gateway) ou ExpressRoute avec chiffrement
- Telnet
- HTTP n'est pas chiffré. B) FTP n'est pas chiffré et non conçu pour les VPN. D) Telnet n'est pas chiffré et obsolète. Pour les utilisateurs individuels, utiliser Point-to-Site VPN. Pour la haute disponibilité, configurer des VPN Gateways en active-active ou utiliser ExpressRoute avec un VPN de secours.
Question 6
Quelle est la durée de rétention par défaut des Azure Activity Logs dans le portail Azure?
- 7 jours
- 30 jours
- 90 jours
- 365 jours
- Trop court pour la plupart des exigences de conformité. D) 365 jours nécessite une configuration d'export explicite. Les réglementations de conformité (SOX, HIPAA, PCI-DSS) exigent souvent 1-7 ans de rétention des logs d'audit.
Question 7
Vous devez garantir que toutes les Azure VMs déployées dans votre subscription ont l'extension Microsoft Antimalware installée. Quelle solution Azure devriez-vous utiliser?
- Envoyer un email aux équipes de déploiement
- Créer un runbook manuel
- Créer une Azure Policy avec l'effet "DeployIfNotExists" qui déploie automatiquement l'extension Antimalware sur les VMs qui n'en ont pas
- Vérifier manuellement chaque mois
- Les approches manuelles ne sont pas scalables et sont sujettes aux erreurs. Azure Policy offre aussi d'autres effets : Deny (bloquer les créations non conformes), Audit (logger), Append (ajouter des propriétés), Modify. Les policies peuvent être organisées en Initiatives (policy sets) pour gérer des ensembles de règles (ex: CIS Benchmark, NIST).
Question 8
Vous devez implémenter l'authentification sans mot de passe pour les utilisateurs Azure AD afin d'améliorer la sécurité et l'expérience utilisateur. Quelle solution devriez-vous utiliser?
- Utiliser des mots de passe complexes de 20 caractères
- Utiliser Windows Hello for Business, Microsoft Authenticator app (passwordless), ou FIDO2 security keys
- Stocker les mots de passe dans un fichier Excel
- Utiliser des mots de passe simples avec MFA
- . A) Les mots de passe complexes sont sujets au phishing et à la réutilisation. C) Stocker dans Excel est dangereux. D) Les mots de passe simples même avec MFA restent vulnérables. Passwordless améliore la sécurité (no password to steal) et l'UX (pas de mot de passe à mémoriser). Azure AD supporte aussi Temporary Access Pass pour l'onboarding passwordless.
Accédez aux 60 questions complètes gratuitement
Aucune carte bancaire requise. Examen chronométré, corrections détaillées, score final.
Lancer l'examen blanc AZ-500 →
Pourquoi s'entraîner avec Certifexpress ?
- Questions au format officiel Microsoft
- Corrections détaillées avec explications techniques (200+ mots par question)
- Examen chronométré comme le jour J
- Option "Refaire les questions ratées" pour cibler vos lacunes
- Suivi de votre progression dans votre tableau de bord personnel
- Accès illimité, aucun abonnement requis