3コンピュート・ストレージ・データベースの保護
- 3.1Key Vault と暗号化
キー・シークレット・証明書を安全に保管する Azure Key Vault と、保存データの暗号化(保存時暗号化)の基礎を理解します。マネージド ID と組み合わせ、資格情報をコードに持たない安全な構成が AZ-500 の中核です。
- 3.2ストレージとデータベースの保護
ストレージアカウントのアクセス制御(SAS・キー無効化・Entra 認可)とネットワーク制限、Azure SQL の 認証・ファイアウォール・透過的データ暗号化(TDE)・Always Encrypted を理解します。データ層を多層で守ります。
- 3.3コンピュートの保護と Defender for Cloud
VM の安全な運用(Just-In-Time VM アクセス・ディスク暗号化・更新管理)と、クラウド全体のセキュリティ態勢を可視化・強化する Microsoft Defender for Cloud(セキュアスコア・ワークロード保護)を理解します。

