Instiq

3コンピュート・ストレージ・データベースの保護

問題集で演習する →用語集を見る →
  • 3.1Key Vault と暗号化

    キー・シークレット・証明書を安全に保管する Azure Key Vault と、保存データの暗号化(保存時暗号化)の基礎を理解します。マネージド ID と組み合わせ、資格情報をコードに持たない安全な構成が AZ-500 の中核です。

  • 3.2ストレージとデータベースの保護

    ストレージアカウントのアクセス制御(SAS・キー無効化・Entra 認可)とネットワーク制限、Azure SQL の 認証・ファイアウォール・透過的データ暗号化(TDE)・Always Encrypted を理解します。データ層を多層で守ります。

  • 3.3コンピュートの保護と Defender for Cloud

    VM の安全な運用(Just-In-Time VM アクセス・ディスク暗号化・更新管理)と、クラウド全体のセキュリティ態勢を可視化・強化する Microsoft Defender for Cloud(セキュアスコア・ワークロード保護)を理解します。