SC-500 matriz de cobertura de habilidades
Esta matriz mapeia cada habilidade oficial do exame para um desafio especifico. Use-a para verificar que voce praticou todas as habilidades testaveis.
Dominio 1: Gerenciar identidade, acesso e governanca (20–25%)
Projetar e implementar acesso privilegiado
| Habilidade | Desafio | Status |
|---|---|---|
| Projetar e implementar Privileged Identity Management (PIM) para recursos Azure e roles Microsoft Entra | Challenge 01 | Coberto |
| Configurar requisitos de ativacao de role (aprovacao, justificativa, MFA) | Challenge 01 | Coberto |
| Implementar acesso just-in-time para roles administrativas | Challenge 01 | Coberto |
| Monitorar e auditar acesso privilegiado usando alertas PIM e access reviews | Challenge 02 | Coberto |
| Projetar contas de acesso de emergencia (break-glass) | Challenge 02 | Coberto |
Projetar e implementar Conditional Access
| Habilidade | Desafio | Status |
|---|---|---|
| Projetar politicas de Conditional Access para cenarios zero-trust | Challenge 03 | Coberto |
| Configurar controles de grant e sessao do Conditional Access | Challenge 03 | Coberto |
| Implementar authentication context do Conditional Access | Challenge 03 | Coberto |
| Configurar authentication strengths e metodos MFA | Challenge 04 | Coberto |
| Solucionar problemas e avaliar avaliacao de politicas de Conditional Access | Challenge 04 | Coberto |
Gerenciar protecao de identidade e risco
| Habilidade | Desafio | Status |
|---|---|---|
| Configurar politicas de sign-in risk e user risk | Challenge 05 | Coberto |
| Implementar politicas de Conditional Access baseadas em risco | Challenge 05 | Coberto |
| Investigar e remediar usuarios e sign-ins arriscados | Challenge 05 | Coberto |
| Configurar external identities e cross-tenant access settings | Challenge 06 | Coberto |
| Implementar colaboracao B2B e entitlement management | Challenge 06 | Coberto |
Projetar e implementar governanca
| Habilidade | Desafio | Status |
|---|---|---|
| Projetar e implementar custom RBAC roles para acesso least-privilege | Challenge 07 | Coberto |
| Configurar atribuicoes de role em escopo de management group, subscription e recurso | Challenge 07 | Coberto |
| Projetar e implementar Azure Policy para conformidade de seguranca | Challenge 08 | Coberto |
| Configurar modos de enforcement de policy (audit, deny, deploy-if-not-exists) | Challenge 08 | Coberto |
| Implementar resource locks e hierarquias de governanca | Challenge 09 | Coberto |
| Configurar e gerenciar access reviews para grupos, apps e roles | Challenge 10 | Coberto |
| Projetar entitlement management com access packages e catalogs | Challenge 11 | Coberto |
| Implementar administrative units para administracao delegada | Challenge 12 | Coberto |
Dominio 2: Proteger armazenamento, bancos de dados e rede (25–30%)
Planejar e implementar seguranca para armazenamento
| Habilidade | Desafio | Status |
|---|---|---|
| Configurar criptografia de storage account (Microsoft-managed e customer-managed keys) | Challenge 13 | Coberto |
| Configurar acesso de rede de storage account (firewalls e virtual network rules) | Challenge 13 | Coberto |
| Configurar shared access signatures (SAS) e stored access policies | Challenge 14 | Coberto |
| Gerenciar access keys de storage account e rotacao de chaves | Challenge 14 | Coberto |
| Configurar lifecycle management do Azure Storage para seguranca | Challenge 14 | Coberto |
| Implementar infrastructure encryption (double encryption) para armazenamento | Challenge 13 | Coberto |
Planejar e implementar seguranca para bancos de dados
| Habilidade | Desafio | Status |
|---|---|---|
| Configurar firewall rules e virtual network rules do Azure SQL Database | Challenge 15 | Coberto |
| Configurar transparent data encryption (TDE) do Azure SQL com CMK | Challenge 15 | Coberto |
| Implementar Always Encrypted para criptografia em nivel de coluna | Challenge 16 | Coberto |
| Configurar dynamic data masking e row-level security | Challenge 16 | Coberto |
| Implementar auditoria e deteccao de ameacas do Azure SQL | Challenge 17 | Coberto |
| Configurar seguranca do Cosmos DB (RBAC, restricoes de rede, criptografia) | Challenge 17 | Coberto |
Planejar e implementar seguranca para Azure Key Vault
| Habilidade | Desafio | Status |
|---|---|---|
| Configurar controle de acesso Key Vault (RBAC vs access policies) | Challenge 18 | Coberto |
| Configurar networking do Key Vault (private endpoint, firewall) | Challenge 18 | Coberto |
| Implementar gerenciamento e rotacao de keys, secrets e certificados | Challenge 19 | Coberto |
| Configurar backup, soft-delete e purge protection do Key Vault | Challenge 19 | Coberto |
Projetar e implementar seguranca de rede
| Habilidade | Desafio | Status |
|---|---|---|
| Projetar e implementar network security groups (NSGs) e application security groups (ASGs) | Challenge 20 | Coberto |
| Configurar NSG flow logs e traffic analytics | Challenge 20 | Coberto |
| Projetar e implementar Azure Firewall (rules, threat intelligence, IDPS) | Challenge 21 | Coberto |
| Configurar Azure Firewall Manager e firewall policies | Challenge 21 | Coberto |
| Implementar private endpoints e Private Link services | Challenge 22 | Coberto |
| Configurar private DNS zones para resolucao de private endpoint | Challenge 22 | Coberto |
| Configurar Web Application Firewall (WAF) no Application Gateway e Front Door | Challenge 23 | Coberto |
| Implementar planos DDoS Protection e configurar politicas de mitigacao | Challenge 24 | Coberto |
| Configurar Azure Bastion para acesso remoto seguro | Challenge 25 | Coberto |
| Implementar estrategias de segmentacao de rede e micro-segmentacao | Challenge 25 | Coberto |
Dominio 3: Proteger computacao (20–25%)
Proteger workloads de IA
| Habilidade | Desafio | Status |
|---|---|---|
| Identificar e mitigar riscos de exposicao de dados antes de implantar workloads de IA | Challenge 26 | Coberto |
| Configurar Microsoft Purview Data Security Posture Management (DSPM) para IA | Challenge 26 | Coberto |
| Avaliar permissoes de site SharePoint para oversharing (Copilot readiness) | Challenge 27 | Coberto |
| Implementar sensitivity labels para proteger dados exibidos pelo Copilot | Challenge 27 | Coberto |
| Configurar Azure AI content safety e politicas de content filtering | Challenge 28 | Coberto |
| Implementar controles de seguranca para deployments do Azure OpenAI | Challenge 28 | Coberto |
| Projetar e implementar deteccao e mitigacao de prompt injection | Challenge 29 | Coberto |
| Monitorar seguranca de workloads de IA usando Defender for Cloud | Challenge 30 | Coberto |
Planejar e implementar seguranca para maquinas virtuais
| Habilidade | Desafio | Status |
|---|---|---|
| Configurar Microsoft Defender for Servers (Plan 1 e Plan 2) | Challenge 31 | Coberto |
| Implementar just-in-time (JIT) VM access | Challenge 31 | Coberto |
| Configurar adaptive application controls | Challenge 32 | Coberto |
| Implementar endpoint protection e politicas antimalware | Challenge 32 | Coberto |
| Configurar disk encryption (Azure Disk Encryption, server-side encryption com CMK) | Challenge 33 | Coberto |
| Implementar vulnerability assessment e remediacao para VMs | Challenge 34 | Coberto |
| Configurar update management e conformidade de patches | Challenge 34 | Coberto |
Planejar e implementar seguranca para containers e app services
| Habilidade | Desafio | Status |
|---|---|---|
| Configurar Microsoft Defender for Containers (registry scanning, runtime protection) | Challenge 35 | Coberto |
| Implementar Azure Policy para Kubernetes admission control | Challenge 35 | Coberto |
| Configurar scanning de imagem de container e gerenciamento de vulnerabilidades | Challenge 36 | Coberto |
| Implementar acesso seguro ao container registry (ACR com private endpoint, content trust) | Challenge 36 | Coberto |
| Configurar seguranca do Azure App Service (TLS, access restrictions, managed identity) | Challenge 37 | Coberto |
| Implementar Defender for App Service e configurar alertas de seguranca | Challenge 37 | Coberto |
| Configurar seguranca do Azure Functions (autenticacao, restricoes de rede) | Challenge 38 | Coberto |
| Implementar politicas de seguranca do API Management (JWT validation, rate limiting) | Challenge 38 | Coberto |
Dominio 4: Gerenciar e monitorar postura de seguranca (20–25%)
Configurar e gerenciar Microsoft Defender for Cloud
| Habilidade | Desafio | Status |
|---|---|---|
| Configurar environment settings no Microsoft Defender for Cloud | Challenge 39 | Coberto |
| Avaliar postura de seguranca usando Cloud Security Posture Management (CSPM) | Challenge 39 | Coberto |
| Identificar e remediar riscos usando attack path analysis | Challenge 39 | Coberto |
| Configurar Secure Score e implementar recomendacoes de seguranca | Challenge 40 | Coberto |
| Configurar dashboards de regulatory compliance e avaliacoes | Challenge 40 | Coberto |
| Configurar alertas e incidentes de seguranca do Defender for Cloud | Challenge 41 | Coberto |
| Implementar regras de supressao de alertas para falsos positivos | Challenge 41 | Coberto |
| Configurar workflow automation para respostas de seguranca | Challenge 42 | Coberto |
| Integrar Defender for Cloud com Microsoft Sentinel | Challenge 42 | Coberto |
Configurar e gerenciar Microsoft Sentinel
| Habilidade | Desafio | Status |
|---|---|---|
| Configurar data connectors para fontes Azure e non-Azure | Challenge 43 | Coberto |
| Configurar data collection rules (DCR) para ingestao de logs customizados | Challenge 43 | Coberto |
| Projetar e implementar Sentinel analytics rules (scheduled, NRT, Microsoft Security) | Challenge 44 | Coberto |
| Configurar deteccao Fusion para ataques avancados multi-stage | Challenge 44 | Coberto |
| Implementar automation rules e playbooks usando Logic Apps | Challenge 45 | Coberto |
| Configurar workflows SOAR (Security Orchestration, Automation, and Response) | Challenge 45 | Coberto |
| Projetar e configurar Sentinel workbooks para monitoramento de seguranca | Challenge 46 | Coberto |
| Implementar threat intelligence indicators e feeds | Challenge 47 | Coberto |
| Configurar threat hunting queries e bookmarks | Challenge 47 | Coberto |
Monitorar seguranca usando KQL e diagnostic settings
| Habilidade | Desafio | Status |
|---|---|---|
| Escrever queries KQL para investigacao de seguranca (SecurityEvent, SigninLogs, AzureActivity) | Challenge 48 | Coberto |
| Configurar diagnostic settings para rotear logs de seguranca para Log Analytics | Challenge 48 | Coberto |
| Implementar politicas de retencao de logs e estrategias de arquivamento | Challenge 49 | Coberto |
| Configurar alertas baseados em queries KQL e thresholds de metricas | Challenge 49 | Coberto |
| Implementar avaliacoes de security baseline do Azure Monitor | Challenge 50 | Coberto |
| Projetar e implementar procedimentos de resposta a incidentes usando Sentinel incidents | Challenge 51 | Coberto |
| Configurar entity behavior analytics (UEBA) para deteccao de anomalias | Challenge 51 | Coberto |
Total de habilidades cobertas: 89/89 (100%)