Pular para o conteúdo principal

SC-500 matriz de cobertura de habilidades

Esta matriz mapeia cada habilidade oficial do exame para um desafio especifico. Use-a para verificar que voce praticou todas as habilidades testaveis.

Dominio 1: Gerenciar identidade, acesso e governanca (20–25%)

Projetar e implementar acesso privilegiado

HabilidadeDesafioStatus
Projetar e implementar Privileged Identity Management (PIM) para recursos Azure e roles Microsoft EntraChallenge 01Coberto
Configurar requisitos de ativacao de role (aprovacao, justificativa, MFA)Challenge 01Coberto
Implementar acesso just-in-time para roles administrativasChallenge 01Coberto
Monitorar e auditar acesso privilegiado usando alertas PIM e access reviewsChallenge 02Coberto
Projetar contas de acesso de emergencia (break-glass)Challenge 02Coberto

Projetar e implementar Conditional Access

HabilidadeDesafioStatus
Projetar politicas de Conditional Access para cenarios zero-trustChallenge 03Coberto
Configurar controles de grant e sessao do Conditional AccessChallenge 03Coberto
Implementar authentication context do Conditional AccessChallenge 03Coberto
Configurar authentication strengths e metodos MFAChallenge 04Coberto
Solucionar problemas e avaliar avaliacao de politicas de Conditional AccessChallenge 04Coberto

Gerenciar protecao de identidade e risco

HabilidadeDesafioStatus
Configurar politicas de sign-in risk e user riskChallenge 05Coberto
Implementar politicas de Conditional Access baseadas em riscoChallenge 05Coberto
Investigar e remediar usuarios e sign-ins arriscadosChallenge 05Coberto
Configurar external identities e cross-tenant access settingsChallenge 06Coberto
Implementar colaboracao B2B e entitlement managementChallenge 06Coberto

Projetar e implementar governanca

HabilidadeDesafioStatus
Projetar e implementar custom RBAC roles para acesso least-privilegeChallenge 07Coberto
Configurar atribuicoes de role em escopo de management group, subscription e recursoChallenge 07Coberto
Projetar e implementar Azure Policy para conformidade de segurancaChallenge 08Coberto
Configurar modos de enforcement de policy (audit, deny, deploy-if-not-exists)Challenge 08Coberto
Implementar resource locks e hierarquias de governancaChallenge 09Coberto
Configurar e gerenciar access reviews para grupos, apps e rolesChallenge 10Coberto
Projetar entitlement management com access packages e catalogsChallenge 11Coberto
Implementar administrative units para administracao delegadaChallenge 12Coberto

Dominio 2: Proteger armazenamento, bancos de dados e rede (25–30%)

Planejar e implementar seguranca para armazenamento

HabilidadeDesafioStatus
Configurar criptografia de storage account (Microsoft-managed e customer-managed keys)Challenge 13Coberto
Configurar acesso de rede de storage account (firewalls e virtual network rules)Challenge 13Coberto
Configurar shared access signatures (SAS) e stored access policiesChallenge 14Coberto
Gerenciar access keys de storage account e rotacao de chavesChallenge 14Coberto
Configurar lifecycle management do Azure Storage para segurancaChallenge 14Coberto
Implementar infrastructure encryption (double encryption) para armazenamentoChallenge 13Coberto

Planejar e implementar seguranca para bancos de dados

HabilidadeDesafioStatus
Configurar firewall rules e virtual network rules do Azure SQL DatabaseChallenge 15Coberto
Configurar transparent data encryption (TDE) do Azure SQL com CMKChallenge 15Coberto
Implementar Always Encrypted para criptografia em nivel de colunaChallenge 16Coberto
Configurar dynamic data masking e row-level securityChallenge 16Coberto
Implementar auditoria e deteccao de ameacas do Azure SQLChallenge 17Coberto
Configurar seguranca do Cosmos DB (RBAC, restricoes de rede, criptografia)Challenge 17Coberto

Planejar e implementar seguranca para Azure Key Vault

HabilidadeDesafioStatus
Configurar controle de acesso Key Vault (RBAC vs access policies)Challenge 18Coberto
Configurar networking do Key Vault (private endpoint, firewall)Challenge 18Coberto
Implementar gerenciamento e rotacao de keys, secrets e certificadosChallenge 19Coberto
Configurar backup, soft-delete e purge protection do Key VaultChallenge 19Coberto

Projetar e implementar seguranca de rede

HabilidadeDesafioStatus
Projetar e implementar network security groups (NSGs) e application security groups (ASGs)Challenge 20Coberto
Configurar NSG flow logs e traffic analyticsChallenge 20Coberto
Projetar e implementar Azure Firewall (rules, threat intelligence, IDPS)Challenge 21Coberto
Configurar Azure Firewall Manager e firewall policiesChallenge 21Coberto
Implementar private endpoints e Private Link servicesChallenge 22Coberto
Configurar private DNS zones para resolucao de private endpointChallenge 22Coberto
Configurar Web Application Firewall (WAF) no Application Gateway e Front DoorChallenge 23Coberto
Implementar planos DDoS Protection e configurar politicas de mitigacaoChallenge 24Coberto
Configurar Azure Bastion para acesso remoto seguroChallenge 25Coberto
Implementar estrategias de segmentacao de rede e micro-segmentacaoChallenge 25Coberto

Dominio 3: Proteger computacao (20–25%)

Proteger workloads de IA

HabilidadeDesafioStatus
Identificar e mitigar riscos de exposicao de dados antes de implantar workloads de IAChallenge 26Coberto
Configurar Microsoft Purview Data Security Posture Management (DSPM) para IAChallenge 26Coberto
Avaliar permissoes de site SharePoint para oversharing (Copilot readiness)Challenge 27Coberto
Implementar sensitivity labels para proteger dados exibidos pelo CopilotChallenge 27Coberto
Configurar Azure AI content safety e politicas de content filteringChallenge 28Coberto
Implementar controles de seguranca para deployments do Azure OpenAIChallenge 28Coberto
Projetar e implementar deteccao e mitigacao de prompt injectionChallenge 29Coberto
Monitorar seguranca de workloads de IA usando Defender for CloudChallenge 30Coberto

Planejar e implementar seguranca para maquinas virtuais

HabilidadeDesafioStatus
Configurar Microsoft Defender for Servers (Plan 1 e Plan 2)Challenge 31Coberto
Implementar just-in-time (JIT) VM accessChallenge 31Coberto
Configurar adaptive application controlsChallenge 32Coberto
Implementar endpoint protection e politicas antimalwareChallenge 32Coberto
Configurar disk encryption (Azure Disk Encryption, server-side encryption com CMK)Challenge 33Coberto
Implementar vulnerability assessment e remediacao para VMsChallenge 34Coberto
Configurar update management e conformidade de patchesChallenge 34Coberto

Planejar e implementar seguranca para containers e app services

HabilidadeDesafioStatus
Configurar Microsoft Defender for Containers (registry scanning, runtime protection)Challenge 35Coberto
Implementar Azure Policy para Kubernetes admission controlChallenge 35Coberto
Configurar scanning de imagem de container e gerenciamento de vulnerabilidadesChallenge 36Coberto
Implementar acesso seguro ao container registry (ACR com private endpoint, content trust)Challenge 36Coberto
Configurar seguranca do Azure App Service (TLS, access restrictions, managed identity)Challenge 37Coberto
Implementar Defender for App Service e configurar alertas de segurancaChallenge 37Coberto
Configurar seguranca do Azure Functions (autenticacao, restricoes de rede)Challenge 38Coberto
Implementar politicas de seguranca do API Management (JWT validation, rate limiting)Challenge 38Coberto

Dominio 4: Gerenciar e monitorar postura de seguranca (20–25%)

Configurar e gerenciar Microsoft Defender for Cloud

HabilidadeDesafioStatus
Configurar environment settings no Microsoft Defender for CloudChallenge 39Coberto
Avaliar postura de seguranca usando Cloud Security Posture Management (CSPM)Challenge 39Coberto
Identificar e remediar riscos usando attack path analysisChallenge 39Coberto
Configurar Secure Score e implementar recomendacoes de segurancaChallenge 40Coberto
Configurar dashboards de regulatory compliance e avaliacoesChallenge 40Coberto
Configurar alertas e incidentes de seguranca do Defender for CloudChallenge 41Coberto
Implementar regras de supressao de alertas para falsos positivosChallenge 41Coberto
Configurar workflow automation para respostas de segurancaChallenge 42Coberto
Integrar Defender for Cloud com Microsoft SentinelChallenge 42Coberto

Configurar e gerenciar Microsoft Sentinel

HabilidadeDesafioStatus
Configurar data connectors para fontes Azure e non-AzureChallenge 43Coberto
Configurar data collection rules (DCR) para ingestao de logs customizadosChallenge 43Coberto
Projetar e implementar Sentinel analytics rules (scheduled, NRT, Microsoft Security)Challenge 44Coberto
Configurar deteccao Fusion para ataques avancados multi-stageChallenge 44Coberto
Implementar automation rules e playbooks usando Logic AppsChallenge 45Coberto
Configurar workflows SOAR (Security Orchestration, Automation, and Response)Challenge 45Coberto
Projetar e configurar Sentinel workbooks para monitoramento de segurancaChallenge 46Coberto
Implementar threat intelligence indicators e feedsChallenge 47Coberto
Configurar threat hunting queries e bookmarksChallenge 47Coberto

Monitorar seguranca usando KQL e diagnostic settings

HabilidadeDesafioStatus
Escrever queries KQL para investigacao de seguranca (SecurityEvent, SigninLogs, AzureActivity)Challenge 48Coberto
Configurar diagnostic settings para rotear logs de seguranca para Log AnalyticsChallenge 48Coberto
Implementar politicas de retencao de logs e estrategias de arquivamentoChallenge 49Coberto
Configurar alertas baseados em queries KQL e thresholds de metricasChallenge 49Coberto
Implementar avaliacoes de security baseline do Azure MonitorChallenge 50Coberto
Projetar e implementar procedimentos de resposta a incidentes usando Sentinel incidentsChallenge 51Coberto
Configurar entity behavior analytics (UEBA) para deteccao de anomaliasChallenge 51Coberto

Total de habilidades cobertas: 89/89 (100%)