آخرین بازبینی: ۱۴ جولای ۲۰۲۶
آخرین بهروزرسانی محتوای دوره: ۱۴ جولای ۲۰۲۶
راهنمای رسمی آزمون بازبینی شده: راهنمای مطالعه برای آزمون SC-500: پیادهسازی کنترلهای امنیتی End-to-End برای ورکلودهای ابری و AI، بهروزرسانی شده در ۱۳ می ۲۰۲۶
تطبیق با سرفصلها: بازبینی شده بر اساس اهداف رسمی موجود تا ۱۴ جولای ۲۰۲۶
تاریخچه بهروزرسانی دوره
۱۴ جولای ۲۰۲۶: شش آزمون تمرینی متمرکز بر موضوع حاوی ۱۵۰۰ سوال تکمیل شد و از نظر پوشش سرفصلها، تعادل دشواری، ساختار پاسخها، توضیحات گزینهها، برچسبهای دامنه، تطبیق با منابع و کنترل موارد تکراری بررسی گردید.
برای آزمون Microsoft Certified: Cloud and AI Security Engineer Associate (beta) با کد SC-500 از طریق تمرینات ساختاریافته و تحلیلمحور آماده شوید. این دوره که صرفاً شامل تستهای تمرینی است، به شما کمک میکند مفاهیم امنیتی را در محیطهای Azure، ترکیبی، چند-ابری (Multicloud)، Microsoft 365 و محیطهای مجهز به AI به کار ببرید.
چالش اصلی در آمادهسازی برای SC-500 تنها شناخت نام محصولات نیست. شما باید چندین کنترل محتمل را مقایسه کنید، درک کنید که خدمات هویت، داده، شبکه، محاسبات، AI، وضعیت امنیتی و عملیات امنیت چگونه با هم تعامل دارند و مناسبترین اقدام را برای یک نیاز مشخص انتخاب کنید.
مرور کلی دوره
نوع دوره: فقط تستهای تمرینی
تعداد تستهای تمرینی: ۶
تعداد سوالات در هر تست: ۲۵۰
مجموع سوالات: ۱۵۰۰
مدت زمان هر تست: [نیازمند اطلاعات]
نمره قبولی تعیین شده: [نیازمند اطلاعات]
فرمت سوالات: چهارگزینهای، تکپاسخ
سطح دشواری در هر تست: ۷۵ سوال مبتدی، ۱۱۲ سوال متوسط و ۶۳ سوال پیشرفته
توضیحات جامع کلی: برای هر سوال موجود است
توضیح برای هر گزینه غلط: موجود است
شناسایی دامنه رسمی: موجود است
درسهای ویدئویی: موجود نیست
شش ارزیابی به جای اینکه شش نسخه از یک آزمون جامع باشند، بر اساس حوزههای مرتبط سرفصلها سازماندهی شدهاند. این ساختار از بررسی عمیقتر هر دیسیپلین امنیتی پشتیبانی کرده و شناسایی دامنههای ضعیف را آسانتر میکند.
تستهای تمرینی عبارتند از:
هویت، Key Vault و حاکمیت امنیتی — ۲۵۰ سوال
امنیت ذخیرهسازی و پایگاه داده — ۲۵۰ سوال
امنیت شبکه Azure و دسترسی خصوصی — ۲۵۰ سوال
ورکلود AI، Copilot و امنیت ایجنت — ۲۵۰ سوال
امنیت سرور، VM، کانتینر و اپلیکیشن — ۲۵۰ سوال
Defender for Cloud، Sentinel و Security Copilot — ۲۵۰ سوال
این دوره چه مواردی را پوشش میدهد
Microsoft Entra PIM، دسترسی مشروط (Conditional Access)، MFA، احرازهویت بدون رمز عبور، اپلیکیشنهای سازمانی، ثبت اپلیکیشن، رضایت OAuth، هویتهای مدیریت شده، Azure Key Vault، Azure Policy، RBAC، انطباق رگولاتوری، امنیت بکآپ و زیرساخت به عنوان کد (IaC)
امنیت Azure Storage، قوانین فایروال، سیاستهای دسترسی، Defender for Storage، امنیت پلتفرم Azure SQL، حسابرسی پایگاه داده و Defender for Databases
NSGs، ASGs، Azure Virtual Network Manager، Virtual WAN، امنیت VPN، Microsoft Entra Private Access، نقاط انتهایی خصوصی (Private Endpoints)، خدمات Private Link، Azure Firewall و تشخیصهای Network Watcher
افشای دادههای SharePoint، Microsoft Purview DSPM برای AI، حفاظت از ایجنت Copilot Studio، Microsoft Entra Agent ID، AI Gateway، گاردریلهای Microsoft Foundry، Defender for AI Service و مانیتورینگ امنیت AI
رمزنگاری VM، Azure Bastion، دسترسی JIT، Azure Arc، Defender for Servers، مدیریت آسیبپذیری، اسکن بدون ایجنت، Trusted Launch، پیکربندی ماشین، AKS، خدمات کانتینر، App Service، Functions، Logic Apps، WAF و مدیریت API
Defender CSPM، انطباق رگولاتوری، طرحهای حفاظت از ورکلود، یکپارچگی با AWS و GCP، Defender EASM، جمعآوری دادههای Microsoft Sentinel، DCRها، Syslog، CEF، رویدادهای ویندوز، قوانین اتوماسیون، Playbookها، Purview Audit و Microsoft Security Copilot
نمونه سوال
یک شرکت یک API پردازش فاکتور را در Azure App Service میزبانی میکند. اپلیکیشن باید رمز عبور پایگاه داده را از یک Azure Key Vault اختصاصی که از مدل مجوز Azure RBAC استفاده میکند، بخواند.
تیم امنیتی الزامات زیر را تعیین کرده است:
هیچ client secret یا گواهینامهای نباید در اپلیکیشن ذخیره شود.
هویت اپلیکیشن باید در صورت حذف App Service به طور خودکار حذف شود.
اپلیکیشن میتواند مقادیر secret را بخواند اما نباید بتواند آنها را ایجاد، بهروزرسانی، حذف یا مدیریت کند.
اپلیکیشن نباید مجوزهای مدیریت منبع Key Vault را دریافت کند.
کدام پیکربندی به بهترین وجه الزامات را برآورده میکند؟
A. فعال کردن یک system-assigned managed identity برای اپلیکیشن و اختصاص نقش Key Vault Secrets User در سطح vault.
B. ایجاد یک user-assigned managed identity و اختصاص نقش Key Vault Secrets Officer در سطح subscription.
C. ایجاد یک application registration با client secret و اختصاص نقش Key Vault Administrator در سطح vault.
D. فعال کردن یک system-assigned managed identity و اختصاص نقش Key Vault Contributor در سطح resource-group.
پاسخ صحیح: A. فعال کردن یک system-assigned managed identity برای اپلیکیشن و اختصاص نقش Key Vault Secrets User در سطح vault.
توضیحات:
یک system-assigned managed identity به اپلیکیشن App Service اجازه میدهد تا بدون ذخیره یا چرخش اعتبارنامهها (Credentials)، از طریق Microsoft Entra ID احراز هویت شود. این هویت به اپلیکیشن متصل است و هنگام حذف App Service به طور خودکار حذف میشود.
نقش Key Vault Secrets User مجوزهای data-plane را برای خواندن محتوای secret فراهم میکند اما به اپلیکیشن اجازه ایجاد، تغییر، حذف یا مدیریت secretها را نمیدهد. اختصاص این نقش در سطح vault اختصاصی، دسترسی را به Key Vault مورد استفاده توسط این اپلیکیشن محدود کرده و از اصل حداقل امتیاز (Least-Privilege) پیروی میکند.
چرا گزینههای دیگر نادرست هستند:
A: این گزینه صحیح است. اعتبارنامههای ذخیره شده را حذف میکند، فقط مجوز خواندن secret را میدهد و تضمین میکند که چرخه حیات هویت با اپلیکیشن App Service یکی است.
B: یک هویت user-assigned به طور مستقل وجود دارد و با حذف اپلیکیشن به طور خودکار حذف نمیشود. نقش Key Vault Secrets Officer میتواند secretها را ایجاد، بهروزرسانی و حذف کند و سطح subscription دسترسی بیش از حد گستردهای میدهد.
C: استفاده از client secret باعث ایجاد اعتبارنامهای میشود که باید ذخیره، محافظت و چرخانده شود. نقش Key Vault Administrator نیز مجوزهای گستردهای در سطح data-plane برای کلیدها، secretها و گواهینامهها میدهد که فراتر از الزامات است.
D: نقش Key Vault Contributor یک نقش control-plane است که برای مدیریت منبع Key Vault استفاده میشود و اجازه خواندن مقادیر secret را از data plane نمیدهد.
دامنه آزمون: مدیریت هویت، دسترسی و حاکمیت
دشواری: متوسط
مهارت مورد آزمایش: کاربردی (Application)
چه چیزی این ارزیابیها را مفید میکند
هر سوال شامل چهار گزینه محتمل و دقیقاً یک پاسخ صحیح است. هر گزینه توضیح خاص خود را دارد، بنابراین میتوانید بررسی کنید که نه تنها چرا پاسخ انتخابی درست است، بلکه چرا جایگزینها در بافتار مورد نظر شکست میخورند.
همچنین هر سوال شامل یک توضیح جامع کلی و دامنه رسمی مربوط به SC-500 است. این امر از تحلیل نقاط ضعف مبتنی بر دامنه و مرور هدفمند پشتیبانی میکند.
هر تست شامل سوالات مبتدی، متوسط و پیشرفته است. ارزیابیها شامل دانش مستقیم، سناریوهای واقعی، پیکربندیهای عملی، عیبیابی، تصمیمات معماری، تفسیر خروجیها و trade-offهای امنیتی هستند.
سوالات به صورت مستقل به عنوان مطالب تمرینی ایجاد شدهاند. آنها کپی، حفظ شده، لو رفته یا بازتولید شده از آزمونهای واقعی گواهینامه مایکروسافت نیستند.
نحوه استفاده از این دوره
اهداف رسمی فعلی SC-500 را مرور کنید.
اولین ارزیابی را بدون یادداشت یا کمک خارجی انجام دهید.
تمام پاسخهای درست، نادرست و نادیده گرفته شده را بررسی کنید.
دامنههای ضعیف را ثبت کرده و آنها را از طریق مستندات، آموزش و تمرین عملی مرور کنید.
تست مربوطه را در شرایط زمانی (Timed) مجدداً انجام دهید و سپس به ارزیابی بعدی بروید.
تستهای تمرینی باید مکمل تجربه عملی باشند. تکمیل ارزیابیها به تنهایی موفقیت در دریافت گواهینامه را تضمین نمیکند.
این دوره برای چه کسانی است
داوطلبانی که برای SC-500 آماده میشوند
مهندسان امنیت ابری و AI
متخصصان زیرساخت و امنیت Azure
مهندسان امنیت هویت، شبکه، پلتفرم و اپلیکیشن
کارشناسان Microsoft Sentinel و Defender for Cloud
مدیران Microsoft 365 و Microsoft Entra با مسئولیتهای امنیتی
کارآموزانی که آموزشهای مرتبط را گذراندهاند و نیاز به تمرین گسترده دارند
متخصصانی که میخواهند دانش امنیت ابری، ترکیبی، چند-ابری و AI خود را بهروز کنند
پیشنیازهای توصیه شده
مایکروسافت هیچ گواهینامه پیشنیاز اجباری برای SC-500 منتشر نکرده است.
آمادگی توصیه شده شامل تجربه عملی مدیریت در محیطهای Azure و ترکیبی، شامل محاسبات، شبکه و ذخیرهسازی است. آشنایی زیاد با Microsoft Entra ID و آشنایی با مدیریت Microsoft 365 مفید است.
تجربه در خدمات امنیتی Azure، Microsoft Defender، Microsoft Sentinel، شبکه ابری، هویتهای ورکلود، KQL، کانتینرها و مفاهیم پایه زیرساخت به عنوان کد (IaC)، ارزش ارزیابیها را افزایش میدهد. برای شرکت در تستها نیازی به حساب Azure نیست، اما دسترسی به محیط مناسب برای مطالعه عملی مفید است.
مباحث رسمی آزمون
دامنه ۱: مدیریت هویت، دسترسی و حاکمیت — ۲۰–۲۵%
کنترلهای دسترسی Microsoft Entra
Azure Key Vault
حاکمیت امنیتی و انطباق رگولاتوری
دامنه ۲: امنیت ذخیرهسازی، پایگاه داده و شبکه — ۲۵–۳۰%
حفاظت از Storage-account
امنیت Azure SQL و پایگاه داده
بخشبندی شبکه (Segmentation)، دسترسی خصوصی، فایروال و تشخیصها
دامنه ۳: امنیت محاسباتی (Secure Compute) — ۲۰–۲۵%
امنیت ورکلود AI و ایجنتها
حفاظت از سرور و ماشینهای مجازی (VM)
امنیت کانتینر، پلتفرم اپلیکیشن، وب و API
دامنه ۴: مدیریت و مانیتورینگ وضعیت امنیتی — ۲۰–۲۵%
Defender for Cloud و وضعیت چند-ابری
جمعآوری و اتوماسیون Microsoft Sentinel
پیکربندی و حاکمیت Microsoft Security Copilot
اطلاعات آزمون گواهینامه
گواهینامه: Microsoft Certified: Cloud and AI Security Engineer Associate (beta)
کد آزمون: SC-500
راهنمای فعلی: Implementing End-to-End Security Controls for Cloud and AI Workloads، بهروزرسانی شده در ۱۳ می ۲۰۲۶
مدت زمان آزمون: ۱۲۰ دقیقه
تعداد سوالات رسمی: توسط مایکروسافت به طور عمومی اعلام نشده است
فرمت دقیق سوالات: برای هر نسخه مشخص نشده است؛ ممکن است شامل اجزای تعاملی باشد
زبان پشتیبانی شده: انگلیسی
نحوه برگزاری: نظارت شده از طریق Pearson VUE
گواهینامه پیشنیاز رسمی: هیچ مورد عمومی لیست نشده است
تجربه توصیه شده: مدیریت Azure و ترکیبی، Microsoft Entra ID و مدیریت Microsoft 365
استاندارد قبولی: ۷۰۰ در سیستم امتیازدهی مقیاسشده مایکروسافت
زمان اعلام نمره Beta: نتایج بلافاصله ارائه نمیشوند زیرا مایکروسافت دادههای آزمون را ارزیابی میکند
اعتبار و تمدید گواهینامه: برای این گواهینامه بتا به طور عمومی مشخص نشده است
اطلاعات تایید شده: ۱۴ جولای ۲۰۲۶
BalaSagar Cloud Architect, AI Engineer, Web App Developer Trainer
مدرس حرفهای در زمینههای IT، هوش مصنوعی، AWS، Azure و گوگل کلاود (GCP)
نمایش نظرات