Logotipo de DummyExamsDummyExams
Logotipo de Azure

Práctica gratuita · sin registro

30 preguntas de práctica gratuitas de Azure AZ-500

Preguntas de práctica reales para el examen Azure Azure Security Engineer (AZ-500), con respuestas y explicaciones detalladas. Actualizado en 2026.

Preguntas gratuitas

30

Puntuación de aprobado

700 de 1000

Duración del examen

120 minutos

Banco de preguntas

Más de 283 preguntas

A continuación tienes 30 preguntas de práctica reales para el examen Azure Azure Security Engineer (AZ-500). Cada pregunta muestra la respuesta correcta y una explicación detallada cuando la revelas. Úsalas para medir tu preparación: si obtienes menos del 70 % en estas 30 preguntas, prevé al menos 4 semanas más de estudio antes de reservar.

Preguntas de práctica de AZ-500

  1. FreePracticeQuiz.questionLabelGovernance

    Espere mientras se carga la máquina virtual. Una vez cargada, podrá pasar a la sección de laboratorio. Esto puede tardar unos minutos, y el tiempo de espera no se descontará de su tiempo total de examen. Use las siguientes credenciales de inicio de sesión según sea necesario: para introducir su nombre de usuario, sitúe el cursor en el cuadro Iniciar sesión y haga clic en el nombre de usuario que aparece abajo. Para introducir su contraseña, sitúe el cursor en el cuadro Escribir contraseña y haga clic en la contraseña que aparece abajo. Nombre de usuario de Azure: <admin@abc.com>. Contraseña de Azure: XXXXXXXX. La siguiente información es solo para fines de soporte técnico: Instancia de laboratorio: 12345678. Debe impedir que los usuarios administrativos eliminen accidentalmente una red virtual llamada VNET1. No obstante, esos usuarios administrativos deben poder modificar la configuración de VNET1. Para completar esta tarea, inicie sesión en el portal de Azure. Esta tarea puede tardar varios minutos en completarse. Puede realizar otras tareas mientras se completa. ![Question 1 part 1](images/question1_2_3_4_5_6_7_8_9_10_11_12_1.jpg) ![Question 1 part 2](images/question1_2_3_4_5_6_7_8_9_10_11_12_2.jpg) ![Question 1 part 3](images/question1_2_3_4_5_6_7_8_9_10_11_12_3.jpg) ![Question 1 part 4](images/question1_2_3_4_5_6_7_8_9_10_11_12_4.jpg)

    A
    1. En la hoja Configuración de la red virtual VNET, seleccione Bloqueos. 2. Para añadir un bloqueo, seleccione Agregar. 3. En Tipo de bloqueo, seleccione Bloqueo de eliminación y haga clic en Aceptar.
  2. FreePracticeQuiz.questionLabelIdentity

    Espere mientras se carga la máquina virtual. Una vez cargada, podrá pasar a la sección de laboratorio. Esto puede tardar unos minutos, y el tiempo de espera no se descontará de su tiempo total de examen. Use las siguientes credenciales de inicio de sesión según sea necesario: para introducir su nombre de usuario, sitúe el cursor en el cuadro Iniciar sesión y haga clic en el nombre de usuario que aparece abajo. Para introducir su contraseña, sitúe el cursor en el cuadro Escribir contraseña y haga clic en la contraseña que aparece abajo. Nombre de usuario de Azure: <admin@abc.com>. Contraseña de Azure: XXXXXXXX. La siguiente información es solo para fines de soporte técnico: Instancia de laboratorio: 12345678. Los desarrolladores de su empresa tienen previsto crear una aplicación web llamada App10598168 y publicarla en <https://www.contoso.com>. Los desarrolladores de su empresa tienen previsto crear una aplicación web llamada App12345678 y publicarla en <https://www.contoso.com>. Debe realizar las siguientes tareas: asegurarse de que App12345678 esté registrada en Azure Active Directory (Azure AD); generar una contraseña para App12345678. Para completar esta tarea, inicie sesión en el portal de Azure. Esta tarea puede tardar varios minutos en completarse. Puede realizar otras tareas mientras se completa. ![Question 2 part 1](images/question1_2_3_4_5_6_7_8_9_10_11_12_1.jpg) ![Question 2 part 2](images/question1_2_3_4_5_6_7_8_9_10_11_12_2.jpg) ![Question 2 part 3](images/question1_2_3_4_5_6_7_8_9_10_11_12_3.jpg) ![Question 2 part 4](images/question1_2_3_4_5_6_7_8_9_10_11_12_4.jpg)

    A
    1. Inicie sesión en su cuenta de Azure a través del portal de Azure. 2. Seleccione Azure Active Directory. 3. Seleccione Registros de aplicaciones. 4. Seleccione Nuevo registro. 5. Asigne a la aplicación el nombre 12345678. Seleccione un tipo de cuenta admitido, que determina quién puede usar la aplicación. En URI de redirección, seleccione Web como tipo de aplicación que desea crear. Introduzca el URI: https://www.contoso.com , adonde se envía el token de acceso. 6. Haga clic en Registrar. 7. Seleccione Certificados y secretos. 8. Seleccione Secretos de cliente -> Nuevo secreto de cliente. 9. Indique una descripción del secreto y una duración. Cuando termine, seleccione Agregar. 10. Tras guardar el secreto de cliente, se muestra su valor. Cópielo, ya que después no podrá recuperar la clave. El valor de la clave se proporciona junto con el id. de aplicación para iniciar sesión como la aplicación. Guarde el valor de la clave donde su aplicación pueda recuperarlo.
  3. FreePracticeQuiz.questionLabelMonitoring

    Espere mientras se carga la máquina virtual. Una vez cargada, podrá pasar a la sección de laboratorio. Esto puede tardar unos minutos, y el tiempo de espera no se descontará de su tiempo total de examen. Use las siguientes credenciales de inicio de sesión según sea necesario: para introducir su nombre de usuario, sitúe el cursor en el cuadro Iniciar sesión y haga clic en el nombre de usuario que aparece abajo. Para introducir su contraseña, sitúe el cursor en el cuadro Escribir contraseña y haga clic en la contraseña que aparece abajo. Nombre de usuario de Azure: <admin@abc.com>. Contraseña de Azure: XXXXXXXX. La siguiente información es solo para fines de soporte técnico: Instancia de laboratorio: 12345678. Debe enviar una alerta por correo electrónico a un usuario llamado <admin1@contoso.com> si el uso medio de CPU de una máquina virtual llamada VM1 supera el 70 por ciento durante un periodo de 15 minutos. Para completar esta tarea, inicie sesión en el portal de Azure. Esta tarea puede tardar varios minutos en completarse. Puede realizar otras tareas mientras se completa. ![Question 3 part 1](images/question1_2_3_4_5_6_7_8_9_10_11_12_1.jpg) ![Question 3 part 2](images/question1_2_3_4_5_6_7_8_9_10_11_12_2.jpg) ![Question 3 part 3](images/question1_2_3_4_5_6_7_8_9_10_11_12_3.jpg) ![Question 3 part 4](images/question1_2_3_4_5_6_7_8_9_10_11_12_4.jpg)

    A
    1. En el portal, localice el recurso que desea supervisar, en este caso VM1, y selecciónelo. Seleccione Alertas en la sección SUPERVISIÓN. Seleccione Nueva regla de alerta. Rellene la condición, las acciones y los detalles de la regla de alerta. Haga clic en Crear regla de alerta.
  4. FreePracticeQuiz.questionLabelIdentity

    Espere mientras se carga la máquina virtual. Una vez cargada, podrá pasar a la sección de laboratorio. Esto puede tardar unos minutos, y el tiempo de espera no se descontará de su tiempo total de examen. Use las siguientes credenciales de inicio de sesión según sea necesario: para introducir su nombre de usuario, sitúe el cursor en el cuadro Iniciar sesión y haga clic en el nombre de usuario que aparece abajo. Para introducir su contraseña, sitúe el cursor en el cuadro Escribir contraseña y haga clic en la contraseña que aparece abajo. Nombre de usuario de Azure: <admin@abc.com>. Contraseña de Azure: XXXXXXXX. La siguiente información es solo para fines de soporte técnico: Instancia de laboratorio: 12345678. Debe crear un nuevo directorio de Azure Active Directory (Azure AD) llamado 12345678.onmicrosoft.com. El nuevo directorio debe contener un usuario llamado user12345678 configurado para iniciar sesión mediante la autenticación multifactor de Azure (MFA). Para completar esta tarea, inicie sesión en el portal de Azure. Esta tarea puede tardar varios minutos en completarse. Puede realizar otras tareas mientras se completa. ![Question 4 part 1](images/question1_2_3_4_5_6_7_8_9_10_11_12_1.jpg) ![Question 4 part 2](images/question1_2_3_4_5_6_7_8_9_10_11_12_2.jpg) ![Question 4 part 3](images/question1_2_3_4_5_6_7_8_9_10_11_12_3.jpg) ![Question 4 part 4](images/question1_2_3_4_5_6_7_8_9_10_11_12_4.jpg)

    A
    1. Vaya al portal de Azure e inicie sesión con una cuenta que tenga una suscripción de Azure. 2. Seleccione el icono más (+) y busque Azure Active Directory. 3. Seleccione Azure Active Directory en los resultados de búsqueda. 4. Seleccione Crear. 5. Indique un nombre de organización (12345678) y un nombre de dominio inicial (12345678). A continuación, seleccione Crear. Así se creará el directorio llamado 12345678.onmicrosoft.com. 6. Cuando finalice la creación del directorio, seleccione el cuadro de información para administrar su nuevo directorio. 7. En el portal de Azure, asegúrese de estar en el panel de Azure Active Directory. Si no es así, seleccione el icono de Azure Active Directory en la navegación de servicios de la izquierda. 8. En Administrar, seleccione Usuarios. 9. Seleccione Todos los usuarios y después + Nuevo usuario. 10. Indique un nombre y un nombre de usuario (user12345678). Cuando termine, seleccione Crear. 11. En el portal de Azure, asegúrese de estar en el panel de Azure Active Directory. Si no es así, seleccione el icono de Azure Active Directory en la navegación de servicios de la izquierda. 12. En Administrar, seleccione Usuarios. 13. Haga clic en el vínculo Multi-Factor Authentication. 14. Marque la casilla situada junto al nombre del usuario y haga clic en el vínculo Habilitar.
  5. FreePracticeQuiz.questionLabelStorage

    Espere mientras se carga la máquina virtual. Una vez cargada, podrá pasar a la sección de laboratorio. Esto puede tardar unos minutos, y el tiempo de espera no se descontará de su tiempo total de examen. Use las siguientes credenciales de inicio de sesión según sea necesario: para introducir su nombre de usuario, sitúe el cursor en el cuadro Iniciar sesión y haga clic en el nombre de usuario que aparece abajo. Para introducir su contraseña, sitúe el cursor en el cuadro Escribir contraseña y haga clic en la contraseña que aparece abajo. Nombre de usuario de Azure: <admin@abc.com>. Contraseña de Azure: XXXXXXXX. La siguiente información es solo para fines de soporte técnico: Instancia de laboratorio: 12345678. Debe conseguir que solo los dispositivos conectados a una subred 131.107.0.0/16 puedan acceder a los datos de la cuenta de almacenamiento de Azure rg1lod1234578. Para completar esta tarea, inicie sesión en el portal de Azure. Esta tarea puede tardar varios minutos en completarse. Puede realizar otras tareas mientras se completa. ![Question 5 part 1](images/question1_2_3_4_5_6_7_8_9_10_11_12_1.jpg) ![Question 5 part 2](images/question1_2_3_4_5_6_7_8_9_10_11_12_2.jpg) ![Question 5 part 3](images/question1_2_3_4_5_6_7_8_9_10_11_12_3.jpg) ![Question 5 part 4](images/question1_2_3_4_5_6_7_8_9_10_11_12_4.jpg)

    A
    1. Vaya a la cuenta de almacenamiento. 2. En «Seguridad + redes», SELECCIONE «Redes». 2. Seleccione «Firewalls y redes virtuales» en la parte superior (junto a Dominio personalizado). 3. En Acceso a la red pública, ELIJA el BOTÓN DE OPCIÓN «Habilitado desde redes virtuales y direcciones IP seleccionadas». 4. En «Redes virtuales», añada una red virtual existente. 5. Añada la red con el CIDR.
  6. FreePracticeQuiz.questionLabelMonitoring

    Espere mientras se carga la máquina virtual. Una vez cargada, podrá pasar a la sección de laboratorio. Esto puede tardar unos minutos, y el tiempo de espera no se descontará de su tiempo total de examen. Use las siguientes credenciales de inicio de sesión según sea necesario: para introducir su nombre de usuario, sitúe el cursor en el cuadro Iniciar sesión y haga clic en el nombre de usuario que aparece abajo. Para introducir su contraseña, sitúe el cursor en el cuadro Escribir contraseña y haga clic en la contraseña que aparece abajo. Nombre de usuario de Azure: <admin@abc.com>. Contraseña de Azure: XXXXXXXX. La siguiente información es solo para fines de soporte técnico: Instancia de laboratorio: 12345678. Debe recopilar todos los datos de errores de auditoría del registro de seguridad de una máquina virtual llamada VM1 en una cuenta de almacenamiento de Azure. Para completar esta tarea, inicie sesión en el portal de Azure. Esta tarea puede tardar varios minutos en completarse. Puede realizar otras tareas mientras se completa. ![Question 6 part 1](images/question1_2_3_4_5_6_7_8_9_10_11_12_1.jpg) ![Question 6 part 2](images/question1_2_3_4_5_6_7_8_9_10_11_12_2.jpg) ![Question 6 part 3](images/question1_2_3_4_5_6_7_8_9_10_11_12_3.jpg) ![Question 6 part 4](images/question1_2_3_4_5_6_7_8_9_10_11_12_4.jpg)

    A
    1. Vaya a la VM. 2. Configuración de diagnóstico. 3. Habilítela. 4. Apunte a la cuenta de almacenamiento. 5. En Registros, compruebe que (Seguridad > Error de auditoría) está marcado.
  7. FreePracticeQuiz.questionLabelNetworking

    Espere mientras se carga la máquina virtual. Una vez cargada, podrá pasar a la sección de laboratorio. Esto puede tardar unos minutos, y el tiempo de espera no se descontará de su tiempo total de examen. Use las siguientes credenciales de inicio de sesión según sea necesario: para introducir su nombre de usuario, sitúe el cursor en el cuadro Iniciar sesión y haga clic en el nombre de usuario que aparece abajo. Para introducir su contraseña, sitúe el cursor en el cuadro Escribir contraseña y haga clic en la contraseña que aparece abajo. Nombre de usuario de Azure: <admin@abc.com>. Contraseña de Azure: XXXXXXXX. La siguiente información es solo para fines de soporte técnico: Instancia de laboratorio: 12345678. Debe configurar Azure para permitir conexiones RDP desde Internet a una máquina virtual llamada VM1. La solución debe minimizar la superficie de ataque de VM1. Para completar esta tarea, inicie sesión en el portal de Azure. Esta tarea puede tardar varios minutos en completarse. Puede realizar otras tareas mientras se completa. ![Question 7 part 1](images/question1_2_3_4_5_6_7_8_9_10_11_12_1.jpg) ![Question 7 part 2](images/question1_2_3_4_5_6_7_8_9_10_11_12_2.jpg) ![Question 7 part 3](images/question1_2_3_4_5_6_7_8_9_10_11_12_3.jpg) ![Question 7 part 4](images/question1_2_3_4_5_6_7_8_9_10_11_12_4.jpg)

    A
    1. Inicie sesión en el portal de Azure. 2. En Máquinas virtuales, seleccione VM1. 3. En Configuración, seleccione Redes. 4. En Reglas de puerto de entrada, compruebe que el puerto de RDP está configurado correctamente. A continuación se muestra un ejemplo de configuración: Prioridad: 300. Nombre: Port_3389. Puerto (destino): 3389. Protocolo: TCP. Origen: Etiqueta de servicio - Internet. Destinos: Cualquiera. Acción: Permitir.
  8. FreePracticeQuiz.questionLabelNetworking

    Espere mientras se carga la máquina virtual. Una vez cargada, podrá pasar a la sección de laboratorio. Esto puede tardar unos minutos, y el tiempo de espera no se descontará de su tiempo total de examen. Use las siguientes credenciales de inicio de sesión según sea necesario: para introducir su nombre de usuario, sitúe el cursor en el cuadro Iniciar sesión y haga clic en el nombre de usuario que aparece abajo. Para introducir su contraseña, sitúe el cursor en el cuadro Escribir contraseña y haga clic en la contraseña que aparece abajo. Nombre de usuario de Azure: <admin@abc.com>. Contraseña de Azure: XXXXXXXX. La siguiente información es solo para fines de soporte técnico: Instancia de laboratorio: 12345678. Debe añadir la interfaz de red de una máquina virtual llamada VM1 a un grupo de seguridad de aplicaciones llamado ASG1. Para completar esta tarea, inicie sesión en el portal de Azure. Esta tarea puede tardar varios minutos en completarse. Puede realizar otras tareas mientras se completa. ![Question 8 part 1](images/question1_2_3_4_5_6_7_8_9_10_11_12_1.jpg) ![Question 8 part 2](images/question1_2_3_4_5_6_7_8_9_10_11_12_2.jpg) ![Question 8 part 3](images/question1_2_3_4_5_6_7_8_9_10_11_12_3.jpg) ![Question 8 part 4](images/question1_2_3_4_5_6_7_8_9_10_11_12_4.jpg)

    A
    1. En el cuadro Buscar recursos, servicios y documentos de la parte superior del portal, empiece a escribir el nombre de una máquina virtual cuya interfaz de red desee añadir a un grupo de seguridad de aplicaciones o quitar de él. Cuando el nombre de su VM aparezca en los resultados de búsqueda, selecciónelo. 2. En CONFIGURACIÓN, seleccione Redes. Seleccione Grupos de seguridad de aplicaciones y después Configurar los grupos de seguridad de aplicaciones: seleccione los grupos de seguridad de aplicaciones a los que desee añadir la interfaz de red, o desmarque aquellos de los que desee quitarla, y después seleccione Guardar. Solo pueden añadirse al mismo grupo de seguridad de aplicaciones las interfaces de red que existen en la misma red virtual. El grupo de seguridad de aplicaciones debe estar en la misma ubicación que la interfaz de red.
  9. FreePracticeQuiz.questionLabelIdentity

    Espere mientras se carga la máquina virtual. Una vez cargada, podrá pasar a la sección de laboratorio. Esto puede tardar unos minutos, y el tiempo de espera no se descontará de su tiempo total de examen. Use las siguientes credenciales de inicio de sesión según sea necesario: para introducir su nombre de usuario, sitúe el cursor en el cuadro Iniciar sesión y haga clic en el nombre de usuario que aparece abajo. Para introducir su contraseña, sitúe el cursor en el cuadro Escribir contraseña y haga clic en la contraseña que aparece abajo. Nombre de usuario de Azure: <admin@abc.com>. Contraseña de Azure: XXXXXXXX. La siguiente información es solo para fines de soporte técnico: Instancia de laboratorio: 12345678. Debe conseguir que un usuario llamado user2-12345678 pueda administrar las propiedades de las máquinas virtuales del grupo de recursos RG1lod12345678. La solución debe aplicar el principio de privilegio mínimo. Para completar esta tarea, inicie sesión en el portal de Azure. Esta tarea puede tardar varios minutos en completarse. Puede realizar otras tareas mientras se completa. ![Question 9 part 1](images/question1_2_3_4_5_6_7_8_9_10_11_12_1.jpg) ![Question 9 part 2](images/question1_2_3_4_5_6_7_8_9_10_11_12_2.jpg) ![Question 9 part 3](images/question1_2_3_4_5_6_7_8_9_10_11_12_3.jpg) ![Question 9 part 4](images/question1_2_3_4_5_6_7_8_9_10_11_12_4.jpg)

    A
    1. Inicie sesión en el portal de Azure. 2. Vaya a Grupos de recursos. 3. Seleccione el grupo de recursos RG1lod12345678. 4. Seleccione Control de acceso (IAM). 5. Seleccione Agregar > Asignación de roles. 6. Seleccione Colaborador de máquina virtual (puede filtrar la lista de roles disponibles escribiendo «virtual» en el cuadro de búsqueda) y haga clic en Siguiente. 7. Seleccione la opción + Seleccionar miembros, elija user2-12345678 y haga clic en el botón Seleccionar. 8. Haga clic dos veces en el botón Revisar + asignar.
  10. FreePracticeQuiz.questionLabelStorage

    Espere mientras se carga la máquina virtual. Una vez cargada, podrá pasar a la sección de laboratorio. Esto puede tardar unos minutos, y el tiempo de espera no se descontará de su tiempo total de examen. Use las siguientes credenciales de inicio de sesión según sea necesario: para introducir su nombre de usuario, sitúe el cursor en el cuadro Iniciar sesión y haga clic en el nombre de usuario que aparece abajo. Para introducir su contraseña, sitúe el cursor en el cuadro Escribir contraseña y haga clic en la contraseña que aparece abajo. Nombre de usuario de Azure: <admin@abc.com>. Contraseña de Azure: XXXXXXXX. La siguiente información es solo para fines de soporte técnico: Instancia de laboratorio: 12345678. Debe conseguir que la cuenta de almacenamiento de Azure rg1lod1234578n1 se cifre mediante una clave almacenada en el almacén de claves de Azure KeyVault12345678. Para completar esta tarea, inicie sesión en el portal de Azure. Esta tarea puede tardar varios minutos en completarse. Puede realizar otras tareas mientras se completa. ![Question 10 part 1](images/question1_2_3_4_5_6_7_8_9_10_11_12_1.jpg) ![Question 10 part 2](images/question1_2_3_4_5_6_7_8_9_10_11_12_2.jpg) ![Question 10 part 3](images/question1_2_3_4_5_6_7_8_9_10_11_12_3.jpg) ![Question 10 part 4](images/question1_2_3_4_5_6_7_8_9_10_11_12_4.jpg)

    A
    1. Vaya a Cuentas de almacenamiento. 2. Haga clic en su cuenta de almacenamiento. 3. En el cuadro de búsqueda escriba cifrado y selecciónelo. 4. En la página de cifrado, seleccione Claves administradas por el cliente. 5. A continuación, haga clic en el vínculo para seleccionar un almacén de claves y una clave. 6. Se abre una nueva página y selecciona el almacén de claves y la clave adecuados.
  11. FreePracticeQuiz.questionLabelCompute

    Espere mientras se carga la máquina virtual. Una vez cargada, podrá pasar a la sección de laboratorio. Esto puede tardar unos minutos, y el tiempo de espera no se descontará de su tiempo total de examen. Use las siguientes credenciales de inicio de sesión según sea necesario: para introducir su nombre de usuario, sitúe el cursor en el cuadro Iniciar sesión y haga clic en el nombre de usuario que aparece abajo. Para introducir su contraseña, sitúe el cursor en el cuadro Escribir contraseña y haga clic en la contraseña que aparece abajo. Nombre de usuario de Azure: <admin@abc.com>. Contraseña de Azure: XXXXXXXX. La siguiente información es solo para fines de soporte técnico: Instancia de laboratorio: 12345678. Debe realizar un análisis completo de malware todos los domingos a las 02:00 en una máquina virtual llamada VM1 mediante Microsoft Antimalware para máquinas virtuales. Para completar esta tarea, inicie sesión en el portal de Azure. Esta tarea puede tardar varios minutos en completarse. Puede realizar otras tareas mientras se completa. ![Question 11 part 1](images/question1_2_3_4_5_6_7_8_9_10_11_12_1.jpg) ![Question 11 part 2](images/question1_2_3_4_5_6_7_8_9_10_11_12_2.jpg) ![Question 11 part 3](images/question1_2_3_4_5_6_7_8_9_10_11_12_3.jpg) ![Question 11 part 4](images/question1_2_3_4_5_6_7_8_9_10_11_12_4.jpg)

    A
    1. En el portal de Azure, vaya a la hoja de la VM de Azure VM1, diríjase a la sección Extensiones y pulse Agregar. 2. Seleccione la extensión Microsoft Antimalware y pulse Crear. 3. Rellene el formulario de instalación de la extensión según sus necesidades y pulse Aceptar. Programado: Habilitar. Tipo de análisis: Completo. Día de análisis: domingo (nota: la imagen muestra erróneamente «sábado»). La hora del análisis se mide en minutos después de medianoche, de modo que 60 sería las 01:00, 120 las 02:00, etc.
  12. FreePracticeQuiz.questionLabelStorage

    Espere mientras se carga la máquina virtual. Una vez cargada, podrá pasar a la sección de laboratorio. Esto puede tardar unos minutos, y el tiempo de espera no se descontará de su tiempo total de examen. Use las siguientes credenciales de inicio de sesión según sea necesario: para introducir su nombre de usuario, sitúe el cursor en el cuadro Iniciar sesión y haga clic en el nombre de usuario que aparece abajo. Para introducir su contraseña, sitúe el cursor en el cuadro Escribir contraseña y haga clic en la contraseña que aparece abajo. Nombre de usuario de Azure: <admin@abc.com>. Contraseña de Azure: XXXXXXXX. La siguiente información es solo para fines de soporte técnico: Instancia de laboratorio: 12345678. Debe impedir las conexiones HTTP a la cuenta de almacenamiento de Azure rg1lod1234578n1. Para completar esta tarea, inicie sesión en el portal de Azure. Esta tarea puede tardar varios minutos en completarse. Puede realizar otras tareas mientras se completa. ![Question 12 part 1](images/question1_2_3_4_5_6_7_8_9_10_11_12_1.jpg) ![Question 12 part 2](images/question1_2_3_4_5_6_7_8_9_10_11_12_2.jpg) ![Question 12 part 3](images/question1_2_3_4_5_6_7_8_9_10_11_12_3.jpg) ![Question 12 part 4](images/question1_2_3_4_5_6_7_8_9_10_11_12_4.jpg)

    A
    1. En el portal de Azure seleccione su cuenta de almacenamiento de Azure rg1lod12345678n1. 2. Seleccione Configuración y Se requiere transferencia segura.
  13. FreePracticeQuiz.questionLabelNetworking

    Contoso, Ltd. es una consultora con una oficina principal en Montreal y dos sucursales en Seattle y Nueva York. La empresa aloja toda su infraestructura de servidores en Azure. Contoso tiene dos suscripciones de Azure llamadas Sub1 y Sub2. Ambas suscripciones están asociadas a un inquilino de Azure Active Directory (Azure AD) llamado contoso.com. Contoso define los siguientes requisitos técnicos: implementar Azure Firewall en VNetwork1 en Sub2; registrar una aplicación llamada App2 en contoso.com; aplicar siempre que sea posible el principio de privilegio mínimo; habilitar Azure AD Privileged Identity Management (PIM) para contoso.com. Contoso.com contiene los usuarios que se muestran en la tabla siguiente. Contoso.com contiene los grupos de seguridad que se muestran en la tabla siguiente. Sub1 contiene seis grupos de recursos llamados RG1, RG2, RG3, RG4, RG5 y RG6. User9 crea las redes virtuales que se muestran en la tabla siguiente. Sub1 contiene los bloqueos que se muestran en la tabla siguiente. Sub1 contiene las directivas de Azure que se muestran en la tabla siguiente. Sub2 contiene las redes virtuales que se muestran en la tabla siguiente. Sub2 contiene las máquinas virtuales que se muestran en la tabla siguiente. Todas las máquinas virtuales tienen direcciones IP públicas y el rol Servidor web (IIS) instalado. Los firewalls de cada máquina virtual permiten solicitudes de ping y solicitudes web. Sub2 contiene los grupos de seguridad de red (NSG) que se muestran en la tabla siguiente. NSG1 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG2 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG3 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG4 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG1, NSG2, NSG3 y NSG4 tienen las reglas de seguridad de salida que se muestran en la tabla siguiente. Está evaluando la seguridad de la comunicación de red entre las máquinas virtuales de Sub2. Desde VM1, puede hacer ping correctamente a la dirección IP pública de VM3. ![Question 13 part 1](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_1.png) ![Question 13 part 2](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_2.png) ![Question 13 part 3](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_3.png) ![Question 13 part 4](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_4.png) ![Question 13 part 5](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_5.png) ![Question 13 part 6](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_6.png) ![Question 13 part 7](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_7.png) ![Question 13 part 8](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_8.png) ![Question 13 part 9](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_9.png) ![Question 13 part 10](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_10.png) ![Question 13 part 11](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_11.png) ![Question 13 part 12](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_12.png) ![Question 13 part 13](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_13.png)

    A
    Sí.
    B
    No.
  14. FreePracticeQuiz.questionLabelNetworking

    Contoso, Ltd. es una consultora con una oficina principal en Montreal y dos sucursales en Seattle y Nueva York. La empresa aloja toda su infraestructura de servidores en Azure. Contoso tiene dos suscripciones de Azure llamadas Sub1 y Sub2. Ambas suscripciones están asociadas a un inquilino de Azure Active Directory (Azure AD) llamado contoso.com. Contoso define los siguientes requisitos técnicos: implementar Azure Firewall en VNetwork1 en Sub2; registrar una aplicación llamada App2 en contoso.com; aplicar siempre que sea posible el principio de privilegio mínimo; habilitar Azure AD Privileged Identity Management (PIM) para contoso.com. Contoso.com contiene los usuarios que se muestran en la tabla siguiente. Contoso.com contiene los grupos de seguridad que se muestran en la tabla siguiente. Sub1 contiene seis grupos de recursos llamados RG1, RG2, RG3, RG4, RG5 y RG6. User9 crea las redes virtuales que se muestran en la tabla siguiente. Sub1 contiene los bloqueos que se muestran en la tabla siguiente. Sub1 contiene las directivas de Azure que se muestran en la tabla siguiente. Sub2 contiene las redes virtuales que se muestran en la tabla siguiente. Sub2 contiene las máquinas virtuales que se muestran en la tabla siguiente. Todas las máquinas virtuales tienen direcciones IP públicas y el rol Servidor web (IIS) instalado. Los firewalls de cada máquina virtual permiten solicitudes de ping y solicitudes web. Sub2 contiene los grupos de seguridad de red (NSG) que se muestran en la tabla siguiente. NSG1 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG2 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG3 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG4 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG1, NSG2, NSG3 y NSG4 tienen las reglas de seguridad de salida que se muestran en la tabla siguiente. Está evaluando la seguridad de la comunicación de red entre las máquinas virtuales de Sub2. Desde VM1, puede hacer ping correctamente a la dirección IP privada de VM3. ![Question 14 part 1](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_1.png) ![Question 14 part 2](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_2.png) ![Question 14 part 3](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_3.png) ![Question 14 part 4](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_4.png) ![Question 14 part 5](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_5.png) ![Question 14 part 6](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_6.png) ![Question 14 part 7](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_7.png) ![Question 14 part 8](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_8.png) ![Question 14 part 9](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_9.png) ![Question 14 part 10](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_10.png) ![Question 14 part 11](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_11.png) ![Question 14 part 12](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_12.png) ![Question 14 part 13](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_13.png)

    A
    Sí.
    B
    No.
  15. FreePracticeQuiz.questionLabelNetworking

    Contoso, Ltd. es una consultora con una oficina principal en Montreal y dos sucursales en Seattle y Nueva York. La empresa aloja toda su infraestructura de servidores en Azure. Contoso tiene dos suscripciones de Azure llamadas Sub1 y Sub2. Ambas suscripciones están asociadas a un inquilino de Azure Active Directory (Azure AD) llamado contoso.com. Contoso define los siguientes requisitos técnicos: implementar Azure Firewall en VNetwork1 en Sub2; registrar una aplicación llamada App2 en contoso.com; aplicar siempre que sea posible el principio de privilegio mínimo; habilitar Azure AD Privileged Identity Management (PIM) para contoso.com. Contoso.com contiene los usuarios que se muestran en la tabla siguiente. Contoso.com contiene los grupos de seguridad que se muestran en la tabla siguiente. Sub1 contiene seis grupos de recursos llamados RG1, RG2, RG3, RG4, RG5 y RG6. User9 crea las redes virtuales que se muestran en la tabla siguiente. Sub1 contiene los bloqueos que se muestran en la tabla siguiente. Sub1 contiene las directivas de Azure que se muestran en la tabla siguiente. Sub2 contiene las redes virtuales que se muestran en la tabla siguiente. Sub2 contiene las máquinas virtuales que se muestran en la tabla siguiente. Todas las máquinas virtuales tienen direcciones IP públicas y el rol Servidor web (IIS) instalado. Los firewalls de cada máquina virtual permiten solicitudes de ping y solicitudes web. Sub2 contiene los grupos de seguridad de red (NSG) que se muestran en la tabla siguiente. NSG1 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG2 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG3 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG4 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG1, NSG2, NSG3 y NSG4 tienen las reglas de seguridad de salida que se muestran en la tabla siguiente. Está evaluando la seguridad de la comunicación de red entre las máquinas virtuales de Sub2. Desde VM1, puede hacer ping correctamente a la dirección IP privada de VM5. ![Question 15 part 1](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_1.png) ![Question 15 part 2](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_2.png) ![Question 15 part 3](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_3.png) ![Question 15 part 4](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_4.png) ![Question 15 part 5](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_5.png) ![Question 15 part 6](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_6.png) ![Question 15 part 7](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_7.png) ![Question 15 part 8](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_8.png) ![Question 15 part 9](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_9.png) ![Question 15 part 10](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_10.png) ![Question 15 part 11](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_11.png) ![Question 15 part 12](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_12.png) ![Question 15 part 13](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_13.png)

    A
    Sí.
    B
    No.
  16. FreePracticeQuiz.questionLabelNetworking

    Contoso, Ltd. es una consultora con una oficina principal en Montreal y dos sucursales en Seattle y Nueva York. La empresa aloja toda su infraestructura de servidores en Azure. Contoso tiene dos suscripciones de Azure llamadas Sub1 y Sub2. Ambas suscripciones están asociadas a un inquilino de Azure Active Directory (Azure AD) llamado contoso.com. Contoso define los siguientes requisitos técnicos: implementar Azure Firewall en VNetwork1 en Sub2; registrar una aplicación llamada App2 en contoso.com; aplicar siempre que sea posible el principio de privilegio mínimo; habilitar Azure AD Privileged Identity Management (PIM) para contoso.com. Contoso.com contiene los usuarios que se muestran en la tabla siguiente. Contoso.com contiene los grupos de seguridad que se muestran en la tabla siguiente. Sub1 contiene seis grupos de recursos llamados RG1, RG2, RG3, RG4, RG5 y RG6. User9 crea las redes virtuales que se muestran en la tabla siguiente. Sub1 contiene los bloqueos que se muestran en la tabla siguiente. Sub1 contiene las directivas de Azure que se muestran en la tabla siguiente. Sub2 contiene las redes virtuales que se muestran en la tabla siguiente. Sub2 contiene las máquinas virtuales que se muestran en la tabla siguiente. Todas las máquinas virtuales tienen direcciones IP públicas y el rol Servidor web (IIS) instalado. Los firewalls de cada máquina virtual permiten solicitudes de ping y solicitudes web. Sub2 contiene los grupos de seguridad de red (NSG) que se muestran en la tabla siguiente. NSG1 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG2 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG3 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG4 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG1, NSG2, NSG3 y NSG4 tienen las reglas de seguridad de salida que se muestran en la tabla siguiente. Está evaluando el efecto de los grupos de seguridad de aplicaciones sobre la comunicación de red entre las máquinas virtuales de Sub2. Desde VM1, puede hacer ping correctamente a la dirección IP privada de VM4. ![Question 16 part 1](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_1.png) ![Question 16 part 2](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_2.png) ![Question 16 part 3](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_3.png) ![Question 16 part 4](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_4.png) ![Question 16 part 5](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_5.png) ![Question 16 part 6](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_6.png) ![Question 16 part 7](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_7.png) ![Question 16 part 8](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_8.png) ![Question 16 part 9](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_9.png) ![Question 16 part 10](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_10.png) ![Question 16 part 11](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_11.png) ![Question 16 part 12](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_12.png) ![Question 16 part 13](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_13.png)

    A
    Sí.
    B
    No.
  17. FreePracticeQuiz.questionLabelNetworking

    Contoso, Ltd. es una consultora con una oficina principal en Montreal y dos sucursales en Seattle y Nueva York. La empresa aloja toda su infraestructura de servidores en Azure. Contoso tiene dos suscripciones de Azure llamadas Sub1 y Sub2. Ambas suscripciones están asociadas a un inquilino de Azure Active Directory (Azure AD) llamado contoso.com. Contoso define los siguientes requisitos técnicos: implementar Azure Firewall en VNetwork1 en Sub2; registrar una aplicación llamada App2 en contoso.com; aplicar siempre que sea posible el principio de privilegio mínimo; habilitar Azure AD Privileged Identity Management (PIM) para contoso.com. Contoso.com contiene los usuarios que se muestran en la tabla siguiente. Contoso.com contiene los grupos de seguridad que se muestran en la tabla siguiente. Sub1 contiene seis grupos de recursos llamados RG1, RG2, RG3, RG4, RG5 y RG6. User9 crea las redes virtuales que se muestran en la tabla siguiente. Sub1 contiene los bloqueos que se muestran en la tabla siguiente. Sub1 contiene las directivas de Azure que se muestran en la tabla siguiente. Sub2 contiene las redes virtuales que se muestran en la tabla siguiente. Sub2 contiene las máquinas virtuales que se muestran en la tabla siguiente. Todas las máquinas virtuales tienen direcciones IP públicas y el rol Servidor web (IIS) instalado. Los firewalls de cada máquina virtual permiten solicitudes de ping y solicitudes web. Sub2 contiene los grupos de seguridad de red (NSG) que se muestran en la tabla siguiente. NSG1 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG2 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG3 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG4 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG1, NSG2, NSG3 y NSG4 tienen las reglas de seguridad de salida que se muestran en la tabla siguiente. Está evaluando el efecto de los grupos de seguridad de aplicaciones sobre la comunicación de red entre las máquinas virtuales de Sub2. Desde VM2, puede hacer ping correctamente a la dirección IP privada de VM4. ![Question 17 part 1](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_1.png) ![Question 17 part 2](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_2.png) ![Question 17 part 3](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_3.png) ![Question 17 part 4](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_4.png) ![Question 17 part 5](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_5.png) ![Question 17 part 6](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_6.png) ![Question 17 part 7](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_7.png) ![Question 17 part 8](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_8.png) ![Question 17 part 9](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_9.png) ![Question 17 part 10](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_10.png) ![Question 17 part 11](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_11.png) ![Question 17 part 12](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_12.png) ![Question 17 part 13](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_13.png)

    A
    Sí.
    B
    No.
  18. FreePracticeQuiz.questionLabelNetworking

    Contoso, Ltd. es una consultora con una oficina principal en Montreal y dos sucursales en Seattle y Nueva York. La empresa aloja toda su infraestructura de servidores en Azure. Contoso tiene dos suscripciones de Azure llamadas Sub1 y Sub2. Ambas suscripciones están asociadas a un inquilino de Azure Active Directory (Azure AD) llamado contoso.com. Contoso define los siguientes requisitos técnicos: implementar Azure Firewall en VNetwork1 en Sub2; registrar una aplicación llamada App2 en contoso.com; aplicar siempre que sea posible el principio de privilegio mínimo; habilitar Azure AD Privileged Identity Management (PIM) para contoso.com. Contoso.com contiene los usuarios que se muestran en la tabla siguiente. Contoso.com contiene los grupos de seguridad que se muestran en la tabla siguiente. Sub1 contiene seis grupos de recursos llamados RG1, RG2, RG3, RG4, RG5 y RG6. User9 crea las redes virtuales que se muestran en la tabla siguiente. Sub1 contiene los bloqueos que se muestran en la tabla siguiente. Sub1 contiene las directivas de Azure que se muestran en la tabla siguiente. Sub2 contiene las redes virtuales que se muestran en la tabla siguiente. Sub2 contiene las máquinas virtuales que se muestran en la tabla siguiente. Todas las máquinas virtuales tienen direcciones IP públicas y el rol Servidor web (IIS) instalado. Los firewalls de cada máquina virtual permiten solicitudes de ping y solicitudes web. Sub2 contiene los grupos de seguridad de red (NSG) que se muestran en la tabla siguiente. NSG1 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG2 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG3 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG4 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG1, NSG2, NSG3 y NSG4 tienen las reglas de seguridad de salida que se muestran en la tabla siguiente. Está evaluando el efecto de los grupos de seguridad de aplicaciones sobre la comunicación de red entre las máquinas virtuales de Sub2. Desde VM1, puede conectarse al servidor web de VM4. ![Question 18 part 1](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_1.png) ![Question 18 part 2](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_2.png) ![Question 18 part 3](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_3.png) ![Question 18 part 4](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_4.png) ![Question 18 part 5](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_5.png) ![Question 18 part 6](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_6.png) ![Question 18 part 7](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_7.png) ![Question 18 part 8](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_8.png) ![Question 18 part 9](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_9.png) ![Question 18 part 10](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_10.png) ![Question 18 part 11](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_11.png) ![Question 18 part 12](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_12.png) ![Question 18 part 13](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_13.png)

    A
    Sí.
    B
    No.
  19. FreePracticeQuiz.questionLabelIdentity

    Contoso, Ltd. es una consultora con una oficina principal en Montreal y dos sucursales en Seattle y Nueva York. La empresa aloja toda su infraestructura de servidores en Azure. Contoso tiene dos suscripciones de Azure llamadas Sub1 y Sub2. Ambas suscripciones están asociadas a un inquilino de Azure Active Directory (Azure AD) llamado contoso.com. Contoso define los siguientes requisitos técnicos: implementar Azure Firewall en VNetwork1 en Sub2; registrar una aplicación llamada App2 en contoso.com; aplicar siempre que sea posible el principio de privilegio mínimo; habilitar Azure AD Privileged Identity Management (PIM) para contoso.com. Contoso.com contiene los usuarios que se muestran en la tabla siguiente. Contoso.com contiene los grupos de seguridad que se muestran en la tabla siguiente. Sub1 contiene seis grupos de recursos llamados RG1, RG2, RG3, RG4, RG5 y RG6. User9 crea las redes virtuales que se muestran en la tabla siguiente. Sub1 contiene los bloqueos que se muestran en la tabla siguiente. Sub1 contiene las directivas de Azure que se muestran en la tabla siguiente. Sub2 contiene las redes virtuales que se muestran en la tabla siguiente. Sub2 contiene las máquinas virtuales que se muestran en la tabla siguiente. Todas las máquinas virtuales tienen direcciones IP públicas y el rol Servidor web (IIS) instalado. Los firewalls de cada máquina virtual permiten solicitudes de ping y solicitudes web. Sub2 contiene los grupos de seguridad de red (NSG) que se muestran en la tabla siguiente. NSG1 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG2 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG3 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG4 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG1, NSG2, NSG3 y NSG4 tienen las reglas de seguridad de salida que se muestran en la tabla siguiente. Debe conseguir que User2 pueda implementar PIM. ¿Qué debe hacer primero? ![Question 19 part 1](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_1.png) ![Question 19 part 2](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_2.png) ![Question 19 part 3](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_3.png) ![Question 19 part 4](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_4.png) ![Question 19 part 5](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_5.png) ![Question 19 part 6](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_6.png) ![Question 19 part 7](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_7.png) ![Question 19 part 8](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_8.png) ![Question 19 part 9](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_9.png) ![Question 19 part 10](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_10.png) ![Question 19 part 11](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_11.png) ![Question 19 part 12](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_12.png) ![Question 19 part 13](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_13.png)

    A
    Asignar a User2 el rol Administrador global.
    B
    Configurar los métodos de autenticación para contoso.com.
    C
    Configurar la puntuación de seguridad de identidad para contoso.com.
    D
    Habilitar la autenticación multifactor (MFA) para User2.
  20. FreePracticeQuiz.questionLabelGovernance

    Contoso, Ltd. es una consultora con una oficina principal en Montreal y dos sucursales en Seattle y Nueva York. La empresa aloja toda su infraestructura de servidores en Azure. Contoso tiene dos suscripciones de Azure llamadas Sub1 y Sub2. Ambas suscripciones están asociadas a un inquilino de Azure Active Directory (Azure AD) llamado contoso.com. Contoso define los siguientes requisitos técnicos: implementar Azure Firewall en VNetwork1 en Sub2; registrar una aplicación llamada App2 en contoso.com; aplicar siempre que sea posible el principio de privilegio mínimo; habilitar Azure AD Privileged Identity Management (PIM) para contoso.com. Contoso.com contiene los usuarios que se muestran en la tabla siguiente. Contoso.com contiene los grupos de seguridad que se muestran en la tabla siguiente. Sub1 contiene seis grupos de recursos llamados RG1, RG2, RG3, RG4, RG5 y RG6. User9 crea las redes virtuales que se muestran en la tabla siguiente. Sub1 contiene los bloqueos que se muestran en la tabla siguiente. Sub1 contiene las directivas de Azure que se muestran en la tabla siguiente. Sub2 contiene las redes virtuales que se muestran en la tabla siguiente. Sub2 contiene las máquinas virtuales que se muestran en la tabla siguiente. Todas las máquinas virtuales tienen direcciones IP públicas y el rol Servidor web (IIS) instalado. Los firewalls de cada máquina virtual permiten solicitudes de ping y solicitudes web. Sub2 contiene los grupos de seguridad de red (NSG) que se muestran en la tabla siguiente. NSG1 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG2 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG3 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG4 tiene las reglas de seguridad de entrada que se muestran en la tabla siguiente. NSG1, NSG2, NSG3 y NSG4 tienen las reglas de seguridad de salida que se muestran en la tabla siguiente. ¿Qué redes virtuales de Sub1 puede modificar y eliminar User9 en su estado actual? ![Question 20 part 1](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_1.png) ![Question 20 part 2](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_2.png) ![Question 20 part 3](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_3.png) ![Question 20 part 4](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_4.png) ![Question 20 part 5](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_5.png) ![Question 20 part 6](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_6.png) ![Question 20 part 7](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_7.png) ![Question 20 part 8](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_8.png) ![Question 20 part 9](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_9.png) ![Question 20 part 10](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_10.png) ![Question 20 part 11](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_11.png) ![Question 20 part 12](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_12.png) ![Question 20 part 13](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_13.png) ![Question 20 part 14](images/question20_14.jpg)

    A
    Redes virtuales que User9 puede modificar: solo VNET4 y VNET1. Redes virtuales que User9 puede eliminar: solo VNET4.
    B
    Redes virtuales que User9 puede modificar: solo VNET4 y VNET1. Redes virtuales que User9 puede eliminar: VNET4, VNET3, VNET2 y VNET1.
    C
    Redes virtuales que User9 puede modificar: solo VNET4, VNET3 y VNET1. Redes virtuales que User9 puede eliminar: VNET4, VNET3, VNET2 y VNET1.
    D
    Redes virtuales que User9 puede modificar: VNET4, VNET3, VNET2 y VNET1. Redes virtuales que User9 puede eliminar: solo VNET4.
  21. FreePracticeQuiz.questionLabelIdentity

    Su red contiene un bosque de Active Directory llamado contoso.com. El bosque contiene un único dominio. Tiene una suscripción de Azure llamada Sub1 asociada a un inquilino de Azure Active Directory (Azure AD) llamado contoso.com. Tiene previsto implementar Azure AD Connect e integrar Active Directory con el inquilino de Azure AD. Debe recomendar una solución de integración que cumpla los siguientes requisitos: garantizar que las directivas de contraseñas y las restricciones de inicio de sesión se apliquen a las cuentas de usuario sincronizadas con el inquilino; minimizar el número de servidores necesarios para la solución. ¿Qué método de autenticación debe incluir en la recomendación?

    A
    Identidad federada con Active Directory Federation Services (AD FS).
    B
    Sincronización de hash de contraseñas con inicio de sesión único (SSO) de conexión directa.
    C
    Autenticación de paso a través con inicio de sesión único (SSO) de conexión directa
  22. FreePracticeQuiz.questionLabelCompute

    Debe implementar Microsoft Antimalware para cumplir los requisitos de protección de la plataforma. ¿Qué debe hacer? ![Question 22](images/question22.jpg)

    A
    Crear una definición de directiva personalizada con el efecto establecido en: Append. Crear una asignación de directiva y modificar: la configuración de exclusiones.
    B
    Crear una definición de directiva personalizada con el efecto establecido en: Deny. Crear una asignación de directiva y modificar: la opción Crear una identidad administrada.
    C
    Crear una definición de directiva personalizada con el efecto establecido en: DeployIfNotExists. Crear una asignación de directiva y modificar: el ámbito.
    D
    Crear una definición de directiva personalizada con el efecto establecido en: DeployIfNotExists. Crear una asignación de directiva y modificar: la configuración de exclusiones.
  23. FreePracticeQuiz.questionLabelManagement

    Fabrikam, Inc. es una consultora con una oficina principal en Montreal y sucursales en Seattle y Nueva York. Fabrikam tiene departamentos de TI, recursos humanos (RR. HH.) y finanzas. Fabrikam tiene una suscripción de Microsoft 365 y una suscripción de Azure llamada subscription1. La red contiene un dominio local de Active Directory llamado Fabrikam.com. El dominio contiene dos unidades organizativas (UO) llamadas OU1 y OU2. La sincronización en la nube de Azure AD Connect solo sincroniza OU1. La jerarquía de recursos de Azure se muestra en la ilustración siguiente. El inquilino de Azure Active Directory (Azure AD) contiene los usuarios que se muestran en la tabla siguiente. Azure AD contiene los recursos que se muestran en la tabla siguiente. Subscription1 contiene las redes virtuales que se muestran en la tabla siguiente. Subscription1 contiene los grupos de seguridad de red (NSG) que se muestran en la tabla siguiente. Subscription1 contiene las máquinas virtuales que se muestran en la tabla siguiente. Subscription1 contiene los almacenes de claves de Azure que se muestran en la tabla siguiente. Subscription1 contiene una cuenta de almacenamiento llamada storage1 en la región de Azure West US. Fabrikam tiene previsto implementar los siguientes cambios: crear dos grupos de seguridad de aplicaciones como se muestra en la tabla siguiente; asociar la interfaz de red de VM1 a ASG1; implementar SecPol1 mediante Azure Security Center; implementar una aplicación de terceros llamada App1 (existe una versión de App1 para todos los sistemas operativos disponibles); crear un grupo de recursos llamado RG2; sincronizar OU2 con Azure AD; añadir User1 a Group1. Fabrikam define los siguientes requisitos técnicos: los usuarios del departamento de finanzas deben volver a autenticarse al cabo de tres horas cuando acceden a SharePoint Online; storage1 debe cifrarse con claves administradas por el cliente y rotación automática de claves; desde Sentinel1 debe conseguir que puedan iniciarse los siguientes cuadernos: Entity Explorer – Account, Entity Explorer – Windows Host, Guided Investigation Process Alerts; VM1, VM2 y VM3 deben cifrarse mediante Azure Disk Encryption; debe habilitarse el acceso a VM Just in Time (JIT) para VM1, VM2 y VM3; App1 debe usar una cadena de conexión segura almacenada en KeyVault1; el tráfico de KeyVault1 NO debe circular por Internet. Debe configurar la compatibilidad con los cuadernos de Microsoft Sentinel para cumplir los requisitos técnicos. ¿Cuál es el número mínimo de registros de contenedor de Azure y de áreas de trabajo de Azure Machine Learning necesarios? ![Question 23 part 1](images/question23_96_97_269_281_292_1.jpg) ![Question 23 part 2](images/question23_96_97_269_281_292_2.jpg) ![Question 23 part 3](images/question23_96_97_269_281_292_3.jpg) ![Question 23 part 4](images/question23_96_97_269_281_292_4.jpg) ![Question 23 part 5](images/question23_96_97_269_281_292_5.jpg) ![Question 23 part 6](images/question23_96_97_269_281_292_6.jpg) ![Question 23 part 7](images/question23_96_97_269_281_292_7.png) ![Question 23 part 8](images/question23_96_97_269_281_292_8.jpg) ![Question 23 part 9](images/question23_9.jpg)

    A
    Registros de contenedor: 0. Áreas de trabajo: 2.
    B
    Registros de contenedor: 1. Áreas de trabajo: 3.
    C
    Registros de contenedor: 2. Áreas de trabajo: 0.
    D
    Registros de contenedor: 0. Áreas de trabajo: 1.
  24. FreePracticeQuiz.questionLabelApp Services

    Tiene una aplicación web de Azure llamada WebApp1. Carga un certificado en WebApp1. Debe hacer que el certificado sea accesible para el código de la aplicación de WebApp1. ¿Qué debe hacer?

    A
    Añadir una identidad administrada asignada por el usuario a WebApp1.
    B
    Añadir una configuración de aplicación a la configuración de WebApp1.
    C
    Habilitar la identidad administrada asignada por el sistema para WebApp1.
    D
    Configurar el enlace TLS/SSL de WebApp1.
  25. FreePracticeQuiz.questionLabelGovernance

    Su empresa tiene previsto crear suscripciones independientes para cada departamento. Cada suscripción estará asociada al mismo inquilino de Azure Active Directory (Azure AD). Debe configurar cada suscripción para que tenga las mismas asignaciones de roles. ¿Qué debe usar?

    A
    Azure Security Center.
    B
    Azure Blueprints.
    C
    Azure AD Privileged Identity Management (PIM).
    D
    Azure Policy.
  26. FreePracticeQuiz.questionLabelIdentity

    Tiene una suscripción de Azure que contiene los recursos que se muestran en la tabla siguiente. User1 es miembro de Group1. A Group1 y a User2 se les asigna el rol Colaborador de Key Vault sobre Vault1. El 1 de enero de 2019, crea un secreto en Vault1. El secreto está configurado como se muestra en la ilustración. A User2 se le asigna una directiva de acceso a Vault1. La directiva tiene la siguiente configuración: Operaciones de administración de claves: Get, List y Restore. Operaciones criptográficas: Decrypt y Unwrap Key. Operaciones de administración de secretos: Get, List y Restore. A Group1 se le asigna un acceso a Vault1. La directiva tiene la siguiente configuración: Operaciones de administración de claves: Get y Recover. Operaciones de administración de secretos: List, Backup y Recover. El 1 de enero de 2019, User1 puede ver el valor de Password1. ![Question 26 part 1](images/question26_27_28_1.jpg) ![Question 26 part 2](images/question26_27_28_2.jpg)

    A
    Sí.
    B
    No.
  27. FreePracticeQuiz.questionLabelIdentity

    Tiene una suscripción de Azure que contiene los recursos que se muestran en la tabla siguiente. User1 es miembro de Group1. A Group1 y a User2 se les asigna el rol Colaborador de Key Vault sobre Vault1. El 1 de enero de 2019, crea un secreto en Vault1. El secreto está configurado como se muestra en la ilustración. A User2 se le asigna una directiva de acceso a Vault1. La directiva tiene la siguiente configuración: Operaciones de administración de claves: Get, List y Restore. Operaciones criptográficas: Decrypt y Unwrap Key. Operaciones de administración de secretos: Get, List y Restore. A Group1 se le asigna un acceso a Vault1. La directiva tiene la siguiente configuración: Operaciones de administración de claves: Get y Recover. Operaciones de administración de secretos: List, Backup y Recover. El 1 de junio de 2019, User2 puede ver el valor de Password1. ![Question 27 part 1](images/question26_27_28_1.jpg) ![Question 27 part 2](images/question26_27_28_2.jpg)

    A
    Sí.
    B
    No.
  28. FreePracticeQuiz.questionLabelIdentity

    Tiene una suscripción de Azure que contiene los recursos que se muestran en la tabla siguiente. User1 es miembro de Group1. A Group1 y a User2 se les asigna el rol Colaborador de Key Vault sobre Vault1. El 1 de enero de 2019, crea un secreto en Vault1. El secreto está configurado como se muestra en la ilustración. A User2 se le asigna una directiva de acceso a Vault1. La directiva tiene la siguiente configuración: Operaciones de administración de claves: Get, List y Restore. Operaciones criptográficas: Decrypt y Unwrap Key. Operaciones de administración de secretos: Get, List y Restore. A Group1 se le asigna un acceso a Vault1. La directiva tiene la siguiente configuración: Operaciones de administración de claves: Get y Recover. Operaciones de administración de secretos: List, Backup y Recover. El 1 de junio de 2019, User1 puede ver el valor de Password1. ![Question 28 part 1](images/question26_27_28_1.jpg) ![Question 28 part 2](images/question26_27_28_2.jpg)

    A
    Sí.
    B
    No.
  29. FreePracticeQuiz.questionLabelCompute

    Tiene plantillas de Azure Resource Manager que usa para implementar máquinas virtuales de Azure. Debe deshabilitar automáticamente las características de Windows no utilizadas a medida que se aprovisionan las instancias de las máquinas virtuales. ¿Qué debe usar?

    A
    Directivas de cumplimiento de dispositivos en Microsoft Intune.
    B
    Azure Automation State Configuration.
    C
    Grupos de seguridad de aplicaciones.
    D
    Azure Advisor.
  30. FreePracticeQuiz.questionLabelIdentity

    Tiene una suscripción de Azure. Habilita Azure Active Directory (Azure AD) Privileged Identity (PIM). La política de seguridad de su empresa para las cuentas de administrador tiene las siguientes condiciones: las cuentas deben usar autenticación multifactor (MFA); las cuentas deben usar contraseñas complejas de 20 caracteres; las contraseñas deben cambiarse cada 180 días; las cuentas deben administrarse mediante PIM. Recibe alertas sobre administradores que no han cambiado su contraseña durante los últimos 90 días. Debe minimizar el número de alertas generadas. ¿Qué alerta de PIM debe modificar?

    A
    Los roles no requieren autenticación multifactor para la activación.
    B
    Los administradores no están usando sus roles con privilegios.
    C
    Se están asignando roles fuera de Privileged Identity Management.
    D
    Posibles cuentas obsoletas en un rol con privilegios.
Progreso: 0 de 30 preguntas completadas

¿Listo para el examen completo de AZ-500?

Accede a todas las Más de 283 preguntas, a la simulación cronometrada y al análisis de tus puntos débiles. Planes desde 2,99 $: los créditos no caducan nunca.

Ver precios

Preguntas frecuentes

¿Son preguntas de práctica reales de AZ-500?+
Sí. Estas 30 preguntas se han extraído directamente de nuestro banco de Más de 283 preguntas, redactadas y revisadas por profesionales certificados. Reproducen el estilo, la dificultad y el alcance del examen oficial de Azure AZ-500.
¿Es difícil el examen AZ-500?+
El examen Azure Azure Security Engineer (AZ-500) se considera un examen con nota de corte (puntuación de aprobado: 700 de 1000). La mayoría de los candidatos necesitan entre 4 y 8 semanas de preparación centrada. Usa estas preguntas gratuitas para saber en qué punto estás antes de comprometerte con un plan de estudio completo.
¿Cuántas preguntas tiene el examen real de AZ-500?+
El examen oficial de AZ-500 tiene 40 a 60 preguntas.
¿Hace falta registrarse para usar estas preguntas?+
No. Estas 30 preguntas son gratuitas y no requieren registro. Si quieres simulación cronometrada, análisis de rendimiento y acceso a todas las Más de 283 preguntas, nuestros planes de pago empiezan en 2,99 $ por examen, con créditos que no caducan nunca.

Sigue estudiando

Aprueba AZ-500 en el primer intento

Únete a los candidatos que usan DummyExams para practicar con exámenes cronometrados realistas, explicaciones detalladas y análisis de puntos débiles.

Comenzar el examen de práctica completo de AZ-500