Logo DummyExamsDummyExams
Logo Azure

Entraînement gratuit · sans inscription

30 questions d'entraînement Azure AZ-500 gratuites

De vraies questions d'entraînement pour l'examen Azure Azure Security Engineer (AZ-500), avec les réponses et des explications détaillées. Mis à jour en 2026.

Questions gratuites

30

Score de réussite

700 sur 1000

Durée de l'examen

120 minutes

Banque de questions

Plus de 283 questions

Voici 30 vraies questions d'entraînement pour l'examen Azure Azure Security Engineer (AZ-500). Chaque question affiche la bonne réponse et une explication détaillée lorsque vous la révélez. Servez-vous en pour évaluer votre niveau : si vous obtenez moins de 70 % à ces 30 questions, prévoyez au moins 4 semaines de révision supplémentaires avant de réserver.

Questions d'entraînement AZ-500

  1. FreePracticeQuiz.questionLabelGovernance

    Veuillez patienter pendant le chargement de la machine virtuelle. Une fois le chargement terminé, vous pourrez passer à la section de laboratoire. Cela peut prendre quelques minutes, et ce temps d'attente ne sera pas déduit de votre temps total d'examen. Utilisez les identifiants de connexion suivants selon vos besoins : pour saisir votre nom d'utilisateur, placez le curseur dans la zone Se connecter et cliquez sur le nom d'utilisateur ci-dessous. Pour saisir votre mot de passe, placez le curseur dans la zone Entrer le mot de passe et cliquez sur le mot de passe ci-dessous. Nom d'utilisateur Azure : <admin@abc.com>. Mot de passe Azure : XXXXXXXX. Les informations suivantes sont fournies uniquement à des fins de support technique : Instance de laboratoire : 12345678. Vous devez empêcher les utilisateurs administratifs de supprimer accidentellement un réseau virtuel nommé VNET1. Ces utilisateurs administratifs doivent toutefois être autorisés à modifier les paramètres de VNET1. Pour réaliser cette tâche, connectez-vous au portail Azure. Cette tâche peut prendre plusieurs minutes. Vous pouvez effectuer d'autres tâches pendant son exécution. ![Question 1 part 1](images/question1_2_3_4_5_6_7_8_9_10_11_12_1.jpg) ![Question 1 part 2](images/question1_2_3_4_5_6_7_8_9_10_11_12_2.jpg) ![Question 1 part 3](images/question1_2_3_4_5_6_7_8_9_10_11_12_3.jpg) ![Question 1 part 4](images/question1_2_3_4_5_6_7_8_9_10_11_12_4.jpg)

    A
    1. Dans le panneau Paramètres du réseau virtuel VNET, sélectionnez Verrous. 2. Pour ajouter un verrou, sélectionnez Ajouter. 3. Pour Type de verrou, sélectionnez Verrou de suppression, puis cliquez sur OK.
  2. FreePracticeQuiz.questionLabelIdentity

    Veuillez patienter pendant le chargement de la machine virtuelle. Une fois le chargement terminé, vous pourrez passer à la section de laboratoire. Cela peut prendre quelques minutes, et ce temps d'attente ne sera pas déduit de votre temps total d'examen. Utilisez les identifiants de connexion suivants selon vos besoins : pour saisir votre nom d'utilisateur, placez le curseur dans la zone Se connecter et cliquez sur le nom d'utilisateur ci-dessous. Pour saisir votre mot de passe, placez le curseur dans la zone Entrer le mot de passe et cliquez sur le mot de passe ci-dessous. Nom d'utilisateur Azure : <admin@abc.com>. Mot de passe Azure : XXXXXXXX. Les informations suivantes sont fournies uniquement à des fins de support technique : Instance de laboratoire : 12345678. Les développeurs de votre entreprise prévoient de créer une application web nommée App10598168 et de la publier sur <https://www.contoso.com>. Les développeurs de votre entreprise prévoient de créer une application web nommée App12345678 et de la publier sur <https://www.contoso.com>. Vous devez effectuer les tâches suivantes : vous assurer qu'App12345678 est inscrite dans Azure Active Directory (Azure AD) ; générer un mot de passe pour App12345678. Pour réaliser cette tâche, connectez-vous au portail Azure. Cette tâche peut prendre plusieurs minutes. Vous pouvez effectuer d'autres tâches pendant son exécution. ![Question 2 part 1](images/question1_2_3_4_5_6_7_8_9_10_11_12_1.jpg) ![Question 2 part 2](images/question1_2_3_4_5_6_7_8_9_10_11_12_2.jpg) ![Question 2 part 3](images/question1_2_3_4_5_6_7_8_9_10_11_12_3.jpg) ![Question 2 part 4](images/question1_2_3_4_5_6_7_8_9_10_11_12_4.jpg)

    A
    1. Connectez-vous à votre compte Azure via le portail Azure. 2. Sélectionnez Azure Active Directory. 3. Sélectionnez Inscriptions d'applications. 4. Sélectionnez Nouvelle inscription. 5. Nommez l'application 12345678. Sélectionnez un type de compte pris en charge, qui détermine qui peut utiliser l'application. Sous URI de redirection, sélectionnez Web comme type d'application à créer. Saisissez l'URI : https://www.contoso.com , vers lequel le jeton d'accès est envoyé. 6. Cliquez sur Inscrire. 7. Sélectionnez Certificats et secrets. 8. Sélectionnez Secrets client -> Nouveau secret client. 9. Indiquez une description du secret et une durée. Une fois terminé, sélectionnez Ajouter. 10. Après l'enregistrement du secret client, sa valeur s'affiche. Copiez-la, car vous ne pourrez pas récupérer la clé ultérieurement. Vous fournissez la valeur de la clé avec l'ID d'application pour vous connecter en tant qu'application. Stockez la valeur de la clé à un emplacement où votre application pourra la récupérer.
  3. FreePracticeQuiz.questionLabelMonitoring

    Veuillez patienter pendant le chargement de la machine virtuelle. Une fois le chargement terminé, vous pourrez passer à la section de laboratoire. Cela peut prendre quelques minutes, et ce temps d'attente ne sera pas déduit de votre temps total d'examen. Utilisez les identifiants de connexion suivants selon vos besoins : pour saisir votre nom d'utilisateur, placez le curseur dans la zone Se connecter et cliquez sur le nom d'utilisateur ci-dessous. Pour saisir votre mot de passe, placez le curseur dans la zone Entrer le mot de passe et cliquez sur le mot de passe ci-dessous. Nom d'utilisateur Azure : <admin@abc.com>. Mot de passe Azure : XXXXXXXX. Les informations suivantes sont fournies uniquement à des fins de support technique : Instance de laboratoire : 12345678. Vous devez envoyer une alerte par e-mail à un utilisateur nommé <admin1@contoso.com> si l'utilisation moyenne du processeur d'une machine virtuelle nommée VM1 dépasse 70 % pendant une période de 15 minutes. Pour réaliser cette tâche, connectez-vous au portail Azure. Cette tâche peut prendre plusieurs minutes. Vous pouvez effectuer d'autres tâches pendant son exécution. ![Question 3 part 1](images/question1_2_3_4_5_6_7_8_9_10_11_12_1.jpg) ![Question 3 part 2](images/question1_2_3_4_5_6_7_8_9_10_11_12_2.jpg) ![Question 3 part 3](images/question1_2_3_4_5_6_7_8_9_10_11_12_3.jpg) ![Question 3 part 4](images/question1_2_3_4_5_6_7_8_9_10_11_12_4.jpg)

    A
    1. Dans le portail, localisez la ressource à surveiller, ici VM1, et sélectionnez-la. Sélectionnez Alertes dans la section SURVEILLANCE. Sélectionnez Nouvelle règle d'alerte. Renseignez la condition, les actions et les détails de la règle d'alerte. Cliquez sur Créer une règle d'alerte.
  4. FreePracticeQuiz.questionLabelIdentity

    Veuillez patienter pendant le chargement de la machine virtuelle. Une fois le chargement terminé, vous pourrez passer à la section de laboratoire. Cela peut prendre quelques minutes, et ce temps d'attente ne sera pas déduit de votre temps total d'examen. Utilisez les identifiants de connexion suivants selon vos besoins : pour saisir votre nom d'utilisateur, placez le curseur dans la zone Se connecter et cliquez sur le nom d'utilisateur ci-dessous. Pour saisir votre mot de passe, placez le curseur dans la zone Entrer le mot de passe et cliquez sur le mot de passe ci-dessous. Nom d'utilisateur Azure : <admin@abc.com>. Mot de passe Azure : XXXXXXXX. Les informations suivantes sont fournies uniquement à des fins de support technique : Instance de laboratoire : 12345678. Vous devez créer un nouvel annuaire Azure Active Directory (Azure AD) nommé 12345678.onmicrosoft.com. Ce nouvel annuaire doit contenir un utilisateur nommé user12345678 configuré pour se connecter à l'aide de l'authentification multifacteur Azure (MFA). Pour réaliser cette tâche, connectez-vous au portail Azure. Cette tâche peut prendre plusieurs minutes. Vous pouvez effectuer d'autres tâches pendant son exécution. ![Question 4 part 1](images/question1_2_3_4_5_6_7_8_9_10_11_12_1.jpg) ![Question 4 part 2](images/question1_2_3_4_5_6_7_8_9_10_11_12_2.jpg) ![Question 4 part 3](images/question1_2_3_4_5_6_7_8_9_10_11_12_3.jpg) ![Question 4 part 4](images/question1_2_3_4_5_6_7_8_9_10_11_12_4.jpg)

    A
    1. Accédez au portail Azure et connectez-vous avec un compte disposant d'un abonnement Azure. 2. Sélectionnez l'icône plus (+) et recherchez Azure Active Directory. 3. Sélectionnez Azure Active Directory dans les résultats de recherche. 4. Sélectionnez Créer. 5. Indiquez un nom d'organisation (12345678) et un nom de domaine initial (12345678). Sélectionnez ensuite Créer. Cela créera l'annuaire nommé 12345678.onmicrosoft.com. 6. Une fois la création de l'annuaire terminée, sélectionnez la zone d'information pour gérer votre nouvel annuaire. 7. Dans le portail Azure, assurez-vous d'être dans le volet Azure Active Directory. Sinon, sélectionnez l'icône Azure Active Directory dans la navigation des services, à gauche. 8. Sous Gérer, sélectionnez Utilisateurs. 9. Sélectionnez Tous les utilisateurs, puis + Nouvel utilisateur. 10. Indiquez un nom et un nom d'utilisateur (user12345678) pour l'utilisateur. Une fois terminé, sélectionnez Créer. 11. Dans le portail Azure, assurez-vous d'être dans le volet Azure Active Directory. Sinon, sélectionnez l'icône Azure Active Directory dans la navigation des services, à gauche. 12. Sous Gérer, sélectionnez Utilisateurs. 13. Cliquez sur le lien Multi-Factor Authentication. 14. Cochez la case en regard du nom de l'utilisateur et cliquez sur le lien Activer.
  5. FreePracticeQuiz.questionLabelStorage

    Veuillez patienter pendant le chargement de la machine virtuelle. Une fois le chargement terminé, vous pourrez passer à la section de laboratoire. Cela peut prendre quelques minutes, et ce temps d'attente ne sera pas déduit de votre temps total d'examen. Utilisez les identifiants de connexion suivants selon vos besoins : pour saisir votre nom d'utilisateur, placez le curseur dans la zone Se connecter et cliquez sur le nom d'utilisateur ci-dessous. Pour saisir votre mot de passe, placez le curseur dans la zone Entrer le mot de passe et cliquez sur le mot de passe ci-dessous. Nom d'utilisateur Azure : <admin@abc.com>. Mot de passe Azure : XXXXXXXX. Les informations suivantes sont fournies uniquement à des fins de support technique : Instance de laboratoire : 12345678. Vous devez faire en sorte que seuls les appareils connectés à un sous-réseau 131.107.0.0/16 puissent accéder aux données du compte de stockage Azure rg1lod1234578. Pour réaliser cette tâche, connectez-vous au portail Azure. Cette tâche peut prendre plusieurs minutes. Vous pouvez effectuer d'autres tâches pendant son exécution. ![Question 5 part 1](images/question1_2_3_4_5_6_7_8_9_10_11_12_1.jpg) ![Question 5 part 2](images/question1_2_3_4_5_6_7_8_9_10_11_12_2.jpg) ![Question 5 part 3](images/question1_2_3_4_5_6_7_8_9_10_11_12_3.jpg) ![Question 5 part 4](images/question1_2_3_4_5_6_7_8_9_10_11_12_4.jpg)

    A
    1. Accédez au compte de stockage. 2. Sous « Sécurité + réseau », SÉLECTIONNEZ « Réseau ». 2. Sélectionnez « Pare-feux et réseaux virtuels » en haut (à côté de Domaine personnalisé). 3. Sous Accès au réseau public, CHOISISSEZ la CASE D'OPTION « Activé à partir de réseaux virtuels et d'adresses IP sélectionnés ». 4. Sous « Réseaux virtuels », ajoutez un réseau virtuel existant. 5. Ajoutez le réseau avec le CIDR.
  6. FreePracticeQuiz.questionLabelMonitoring

    Veuillez patienter pendant le chargement de la machine virtuelle. Une fois le chargement terminé, vous pourrez passer à la section de laboratoire. Cela peut prendre quelques minutes, et ce temps d'attente ne sera pas déduit de votre temps total d'examen. Utilisez les identifiants de connexion suivants selon vos besoins : pour saisir votre nom d'utilisateur, placez le curseur dans la zone Se connecter et cliquez sur le nom d'utilisateur ci-dessous. Pour saisir votre mot de passe, placez le curseur dans la zone Entrer le mot de passe et cliquez sur le mot de passe ci-dessous. Nom d'utilisateur Azure : <admin@abc.com>. Mot de passe Azure : XXXXXXXX. Les informations suivantes sont fournies uniquement à des fins de support technique : Instance de laboratoire : 12345678. Vous devez collecter toutes les données d'échec d'audit du journal de sécurité d'une machine virtuelle nommée VM1 vers un compte de stockage Azure. Pour réaliser cette tâche, connectez-vous au portail Azure. Cette tâche peut prendre plusieurs minutes. Vous pouvez effectuer d'autres tâches pendant son exécution. ![Question 6 part 1](images/question1_2_3_4_5_6_7_8_9_10_11_12_1.jpg) ![Question 6 part 2](images/question1_2_3_4_5_6_7_8_9_10_11_12_2.jpg) ![Question 6 part 3](images/question1_2_3_4_5_6_7_8_9_10_11_12_3.jpg) ![Question 6 part 4](images/question1_2_3_4_5_6_7_8_9_10_11_12_4.jpg)

    A
    1. Accédez à la VM. 2. Paramètres de diagnostic. 3. Activez-les. 4. Pointez vers le compte de stockage. 5. Sous Journaux, vérifiez que (Sécurité > Échec de l'audit) est coché.
  7. FreePracticeQuiz.questionLabelNetworking

    Veuillez patienter pendant le chargement de la machine virtuelle. Une fois le chargement terminé, vous pourrez passer à la section de laboratoire. Cela peut prendre quelques minutes, et ce temps d'attente ne sera pas déduit de votre temps total d'examen. Utilisez les identifiants de connexion suivants selon vos besoins : pour saisir votre nom d'utilisateur, placez le curseur dans la zone Se connecter et cliquez sur le nom d'utilisateur ci-dessous. Pour saisir votre mot de passe, placez le curseur dans la zone Entrer le mot de passe et cliquez sur le mot de passe ci-dessous. Nom d'utilisateur Azure : <admin@abc.com>. Mot de passe Azure : XXXXXXXX. Les informations suivantes sont fournies uniquement à des fins de support technique : Instance de laboratoire : 12345678. Vous devez configurer Azure pour autoriser les connexions RDP depuis Internet vers une machine virtuelle nommée VM1. La solution doit réduire au minimum la surface d'attaque de VM1. Pour réaliser cette tâche, connectez-vous au portail Azure. Cette tâche peut prendre plusieurs minutes. Vous pouvez effectuer d'autres tâches pendant son exécution. ![Question 7 part 1](images/question1_2_3_4_5_6_7_8_9_10_11_12_1.jpg) ![Question 7 part 2](images/question1_2_3_4_5_6_7_8_9_10_11_12_2.jpg) ![Question 7 part 3](images/question1_2_3_4_5_6_7_8_9_10_11_12_3.jpg) ![Question 7 part 4](images/question1_2_3_4_5_6_7_8_9_10_11_12_4.jpg)

    A
    1. Connectez-vous au portail Azure. 2. Dans Machines virtuelles, sélectionnez VM1. 3. Dans Paramètres, sélectionnez Réseau. 4. Dans Règles de port d'entrée, vérifiez que le port RDP est correctement configuré. Voici un exemple de configuration : Priorité : 300. Nom : Port_3389. Port (destination) : 3389. Protocole : TCP. Source : Étiquette de service - Internet. Destinations : Toutes. Action : Autoriser.
  8. FreePracticeQuiz.questionLabelNetworking

    Veuillez patienter pendant le chargement de la machine virtuelle. Une fois le chargement terminé, vous pourrez passer à la section de laboratoire. Cela peut prendre quelques minutes, et ce temps d'attente ne sera pas déduit de votre temps total d'examen. Utilisez les identifiants de connexion suivants selon vos besoins : pour saisir votre nom d'utilisateur, placez le curseur dans la zone Se connecter et cliquez sur le nom d'utilisateur ci-dessous. Pour saisir votre mot de passe, placez le curseur dans la zone Entrer le mot de passe et cliquez sur le mot de passe ci-dessous. Nom d'utilisateur Azure : <admin@abc.com>. Mot de passe Azure : XXXXXXXX. Les informations suivantes sont fournies uniquement à des fins de support technique : Instance de laboratoire : 12345678. Vous devez ajouter l'interface réseau d'une machine virtuelle nommée VM1 à un groupe de sécurité d'application nommé ASG1. Pour réaliser cette tâche, connectez-vous au portail Azure. Cette tâche peut prendre plusieurs minutes. Vous pouvez effectuer d'autres tâches pendant son exécution. ![Question 8 part 1](images/question1_2_3_4_5_6_7_8_9_10_11_12_1.jpg) ![Question 8 part 2](images/question1_2_3_4_5_6_7_8_9_10_11_12_2.jpg) ![Question 8 part 3](images/question1_2_3_4_5_6_7_8_9_10_11_12_3.jpg) ![Question 8 part 4](images/question1_2_3_4_5_6_7_8_9_10_11_12_4.jpg)

    A
    1. Dans la zone Rechercher des ressources, des services et des documents en haut du portail, commencez à saisir le nom d'une machine virtuelle dont l'interface réseau doit être ajoutée à un groupe de sécurité d'application ou retirée de celui-ci. Lorsque le nom de votre VM apparaît dans les résultats de recherche, sélectionnez-le. 2. Sous PARAMÈTRES, sélectionnez Réseau. Sélectionnez Groupes de sécurité d'application, puis Configurer les groupes de sécurité d'application : sélectionnez les groupes de sécurité d'application auxquels ajouter l'interface réseau, ou désélectionnez ceux dont vous souhaitez la retirer, puis sélectionnez Enregistrer. Seules les interfaces réseau situées dans le même réseau virtuel peuvent être ajoutées au même groupe de sécurité d'application. Le groupe de sécurité d'application doit se trouver au même emplacement que l'interface réseau.
  9. FreePracticeQuiz.questionLabelIdentity

    Veuillez patienter pendant le chargement de la machine virtuelle. Une fois le chargement terminé, vous pourrez passer à la section de laboratoire. Cela peut prendre quelques minutes, et ce temps d'attente ne sera pas déduit de votre temps total d'examen. Utilisez les identifiants de connexion suivants selon vos besoins : pour saisir votre nom d'utilisateur, placez le curseur dans la zone Se connecter et cliquez sur le nom d'utilisateur ci-dessous. Pour saisir votre mot de passe, placez le curseur dans la zone Entrer le mot de passe et cliquez sur le mot de passe ci-dessous. Nom d'utilisateur Azure : <admin@abc.com>. Mot de passe Azure : XXXXXXXX. Les informations suivantes sont fournies uniquement à des fins de support technique : Instance de laboratoire : 12345678. Vous devez faire en sorte qu'un utilisateur nommé user2-12345678 puisse gérer les propriétés des machines virtuelles du groupe de ressources RG1lod12345678. La solution doit appliquer le principe du moindre privilège. Pour réaliser cette tâche, connectez-vous au portail Azure. Cette tâche peut prendre plusieurs minutes. Vous pouvez effectuer d'autres tâches pendant son exécution. ![Question 9 part 1](images/question1_2_3_4_5_6_7_8_9_10_11_12_1.jpg) ![Question 9 part 2](images/question1_2_3_4_5_6_7_8_9_10_11_12_2.jpg) ![Question 9 part 3](images/question1_2_3_4_5_6_7_8_9_10_11_12_3.jpg) ![Question 9 part 4](images/question1_2_3_4_5_6_7_8_9_10_11_12_4.jpg)

    A
    1. Connectez-vous au portail Azure. 2. Accédez à Groupes de ressources. 3. Sélectionnez le groupe de ressources RG1lod12345678. 4. Sélectionnez Contrôle d'accès (IAM). 5. Sélectionnez Ajouter > Attribution de rôle. 6. Sélectionnez Contributeur de machine virtuelle (vous pouvez filtrer la liste des rôles disponibles en saisissant « virtual » dans la zone de recherche), puis cliquez sur Suivant. 7. Sélectionnez l'option + Sélectionner des membres, sélectionnez user2-12345678, puis cliquez sur le bouton Sélectionner. 8. Cliquez deux fois sur le bouton Vérifier + attribuer.
  10. FreePracticeQuiz.questionLabelStorage

    Veuillez patienter pendant le chargement de la machine virtuelle. Une fois le chargement terminé, vous pourrez passer à la section de laboratoire. Cela peut prendre quelques minutes, et ce temps d'attente ne sera pas déduit de votre temps total d'examen. Utilisez les identifiants de connexion suivants selon vos besoins : pour saisir votre nom d'utilisateur, placez le curseur dans la zone Se connecter et cliquez sur le nom d'utilisateur ci-dessous. Pour saisir votre mot de passe, placez le curseur dans la zone Entrer le mot de passe et cliquez sur le mot de passe ci-dessous. Nom d'utilisateur Azure : <admin@abc.com>. Mot de passe Azure : XXXXXXXX. Les informations suivantes sont fournies uniquement à des fins de support technique : Instance de laboratoire : 12345678. Vous devez faire en sorte que le compte de stockage Azure rg1lod1234578n1 soit chiffré à l'aide d'une clé stockée dans le coffre de clés Azure KeyVault12345678. Pour réaliser cette tâche, connectez-vous au portail Azure. Cette tâche peut prendre plusieurs minutes. Vous pouvez effectuer d'autres tâches pendant son exécution. ![Question 10 part 1](images/question1_2_3_4_5_6_7_8_9_10_11_12_1.jpg) ![Question 10 part 2](images/question1_2_3_4_5_6_7_8_9_10_11_12_2.jpg) ![Question 10 part 3](images/question1_2_3_4_5_6_7_8_9_10_11_12_3.jpg) ![Question 10 part 4](images/question1_2_3_4_5_6_7_8_9_10_11_12_4.jpg)

    A
    1. Accédez à Comptes de stockage. 2. Cliquez sur votre compte de stockage. 3. Dans la zone de recherche, saisissez chiffrement et sélectionnez-le. 4. Dans la page de chiffrement, sélectionnez Clés gérées par le client. 5. Cliquez ensuite sur le lien permettant de sélectionner un coffre de clés et une clé. 6. Une nouvelle page s'ouvre et vous sélectionnez le coffre de clés et la clé appropriés.
  11. FreePracticeQuiz.questionLabelCompute

    Veuillez patienter pendant le chargement de la machine virtuelle. Une fois le chargement terminé, vous pourrez passer à la section de laboratoire. Cela peut prendre quelques minutes, et ce temps d'attente ne sera pas déduit de votre temps total d'examen. Utilisez les identifiants de connexion suivants selon vos besoins : pour saisir votre nom d'utilisateur, placez le curseur dans la zone Se connecter et cliquez sur le nom d'utilisateur ci-dessous. Pour saisir votre mot de passe, placez le curseur dans la zone Entrer le mot de passe et cliquez sur le mot de passe ci-dessous. Nom d'utilisateur Azure : <admin@abc.com>. Mot de passe Azure : XXXXXXXX. Les informations suivantes sont fournies uniquement à des fins de support technique : Instance de laboratoire : 12345678. Vous devez effectuer une analyse antimalware complète tous les dimanches à 02h00 sur une machine virtuelle nommée VM1, à l'aide de Microsoft Antimalware pour machines virtuelles. Pour réaliser cette tâche, connectez-vous au portail Azure. Cette tâche peut prendre plusieurs minutes. Vous pouvez effectuer d'autres tâches pendant son exécution. ![Question 11 part 1](images/question1_2_3_4_5_6_7_8_9_10_11_12_1.jpg) ![Question 11 part 2](images/question1_2_3_4_5_6_7_8_9_10_11_12_2.jpg) ![Question 11 part 3](images/question1_2_3_4_5_6_7_8_9_10_11_12_3.jpg) ![Question 11 part 4](images/question1_2_3_4_5_6_7_8_9_10_11_12_4.jpg)

    A
    1. Dans le portail Azure, accédez au panneau de la VM Azure VM1, rendez-vous dans la section Extensions et appuyez sur Ajouter. 2. Sélectionnez l'extension Microsoft Antimalware et appuyez sur Créer. 3. Renseignez le formulaire d'installation de l'extension selon vos besoins et appuyez sur OK. Planifié : Activer. Type d'analyse : Complète. Jour d'analyse : dimanche (remarque : l'image indique à tort « samedi »). L'heure d'analyse est exprimée en minutes après minuit : 60 correspond donc à 01h00, 120 à 02h00, etc.
  12. FreePracticeQuiz.questionLabelStorage

    Veuillez patienter pendant le chargement de la machine virtuelle. Une fois le chargement terminé, vous pourrez passer à la section de laboratoire. Cela peut prendre quelques minutes, et ce temps d'attente ne sera pas déduit de votre temps total d'examen. Utilisez les identifiants de connexion suivants selon vos besoins : pour saisir votre nom d'utilisateur, placez le curseur dans la zone Se connecter et cliquez sur le nom d'utilisateur ci-dessous. Pour saisir votre mot de passe, placez le curseur dans la zone Entrer le mot de passe et cliquez sur le mot de passe ci-dessous. Nom d'utilisateur Azure : <admin@abc.com>. Mot de passe Azure : XXXXXXXX. Les informations suivantes sont fournies uniquement à des fins de support technique : Instance de laboratoire : 12345678. Vous devez empêcher les connexions HTTP au compte de stockage Azure rg1lod1234578n1. Pour réaliser cette tâche, connectez-vous au portail Azure. Cette tâche peut prendre plusieurs minutes. Vous pouvez effectuer d'autres tâches pendant son exécution. ![Question 12 part 1](images/question1_2_3_4_5_6_7_8_9_10_11_12_1.jpg) ![Question 12 part 2](images/question1_2_3_4_5_6_7_8_9_10_11_12_2.jpg) ![Question 12 part 3](images/question1_2_3_4_5_6_7_8_9_10_11_12_3.jpg) ![Question 12 part 4](images/question1_2_3_4_5_6_7_8_9_10_11_12_4.jpg)

    A
    1. Dans le portail Azure, sélectionnez votre compte de stockage Azure rg1lod12345678n1. 2. Sélectionnez Configuration, puis Transfert sécurisé obligatoire.
  13. FreePracticeQuiz.questionLabelNetworking

    Contoso, Ltd. est une société de conseil dont le siège se trouve à Montréal et qui possède deux succursales, à Seattle et à New York. L'entreprise héberge l'intégralité de son infrastructure de serveurs dans Azure. Contoso dispose de deux abonnements Azure nommés Sub1 et Sub2. Les deux abonnements sont associés à un locataire Azure Active Directory (Azure AD) nommé contoso.com. Contoso identifie les exigences techniques suivantes : déployer Azure Firewall sur VNetwork1 dans Sub2 ; inscrire une application nommée App2 dans contoso.com ; appliquer autant que possible le principe du moindre privilège ; activer Azure AD Privileged Identity Management (PIM) pour contoso.com. Contoso.com contient les utilisateurs indiqués dans le tableau suivant. Contoso.com contient les groupes de sécurité indiqués dans le tableau suivant. Sub1 contient six groupes de ressources nommés RG1, RG2, RG3, RG4, RG5 et RG6. User9 crée les réseaux virtuels indiqués dans le tableau suivant. Sub1 contient les verrous indiqués dans le tableau suivant. Sub1 contient les stratégies Azure indiquées dans le tableau suivant. Sub2 contient les réseaux virtuels indiqués dans le tableau suivant. Sub2 contient les machines virtuelles indiquées dans le tableau suivant. Toutes les machines virtuelles disposent d'adresses IP publiques et du rôle Serveur Web (IIS) installé. Les pare-feux de chaque machine virtuelle autorisent les requêtes ping et les requêtes web. Sub2 contient les groupes de sécurité réseau (NSG) indiqués dans le tableau suivant. NSG1 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG2 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG3 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG4 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG1, NSG2, NSG3 et NSG4 comportent les règles de sécurité de trafic sortant indiquées dans le tableau suivant. Vous évaluez la sécurité des communications réseau entre les machines virtuelles de Sub2. Depuis VM1, vous pouvez envoyer une commande ping à l'adresse IP publique de VM3 avec succès. ![Question 13 part 1](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_1.png) ![Question 13 part 2](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_2.png) ![Question 13 part 3](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_3.png) ![Question 13 part 4](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_4.png) ![Question 13 part 5](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_5.png) ![Question 13 part 6](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_6.png) ![Question 13 part 7](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_7.png) ![Question 13 part 8](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_8.png) ![Question 13 part 9](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_9.png) ![Question 13 part 10](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_10.png) ![Question 13 part 11](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_11.png) ![Question 13 part 12](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_12.png) ![Question 13 part 13](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_13.png)

    A
    Oui.
    B
    Non.
  14. FreePracticeQuiz.questionLabelNetworking

    Contoso, Ltd. est une société de conseil dont le siège se trouve à Montréal et qui possède deux succursales, à Seattle et à New York. L'entreprise héberge l'intégralité de son infrastructure de serveurs dans Azure. Contoso dispose de deux abonnements Azure nommés Sub1 et Sub2. Les deux abonnements sont associés à un locataire Azure Active Directory (Azure AD) nommé contoso.com. Contoso identifie les exigences techniques suivantes : déployer Azure Firewall sur VNetwork1 dans Sub2 ; inscrire une application nommée App2 dans contoso.com ; appliquer autant que possible le principe du moindre privilège ; activer Azure AD Privileged Identity Management (PIM) pour contoso.com. Contoso.com contient les utilisateurs indiqués dans le tableau suivant. Contoso.com contient les groupes de sécurité indiqués dans le tableau suivant. Sub1 contient six groupes de ressources nommés RG1, RG2, RG3, RG4, RG5 et RG6. User9 crée les réseaux virtuels indiqués dans le tableau suivant. Sub1 contient les verrous indiqués dans le tableau suivant. Sub1 contient les stratégies Azure indiquées dans le tableau suivant. Sub2 contient les réseaux virtuels indiqués dans le tableau suivant. Sub2 contient les machines virtuelles indiquées dans le tableau suivant. Toutes les machines virtuelles disposent d'adresses IP publiques et du rôle Serveur Web (IIS) installé. Les pare-feux de chaque machine virtuelle autorisent les requêtes ping et les requêtes web. Sub2 contient les groupes de sécurité réseau (NSG) indiqués dans le tableau suivant. NSG1 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG2 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG3 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG4 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG1, NSG2, NSG3 et NSG4 comportent les règles de sécurité de trafic sortant indiquées dans le tableau suivant. Vous évaluez la sécurité des communications réseau entre les machines virtuelles de Sub2. Depuis VM1, vous pouvez envoyer une commande ping à l'adresse IP privée de VM3 avec succès. ![Question 14 part 1](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_1.png) ![Question 14 part 2](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_2.png) ![Question 14 part 3](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_3.png) ![Question 14 part 4](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_4.png) ![Question 14 part 5](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_5.png) ![Question 14 part 6](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_6.png) ![Question 14 part 7](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_7.png) ![Question 14 part 8](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_8.png) ![Question 14 part 9](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_9.png) ![Question 14 part 10](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_10.png) ![Question 14 part 11](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_11.png) ![Question 14 part 12](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_12.png) ![Question 14 part 13](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_13.png)

    A
    Oui.
    B
    Non.
  15. FreePracticeQuiz.questionLabelNetworking

    Contoso, Ltd. est une société de conseil dont le siège se trouve à Montréal et qui possède deux succursales, à Seattle et à New York. L'entreprise héberge l'intégralité de son infrastructure de serveurs dans Azure. Contoso dispose de deux abonnements Azure nommés Sub1 et Sub2. Les deux abonnements sont associés à un locataire Azure Active Directory (Azure AD) nommé contoso.com. Contoso identifie les exigences techniques suivantes : déployer Azure Firewall sur VNetwork1 dans Sub2 ; inscrire une application nommée App2 dans contoso.com ; appliquer autant que possible le principe du moindre privilège ; activer Azure AD Privileged Identity Management (PIM) pour contoso.com. Contoso.com contient les utilisateurs indiqués dans le tableau suivant. Contoso.com contient les groupes de sécurité indiqués dans le tableau suivant. Sub1 contient six groupes de ressources nommés RG1, RG2, RG3, RG4, RG5 et RG6. User9 crée les réseaux virtuels indiqués dans le tableau suivant. Sub1 contient les verrous indiqués dans le tableau suivant. Sub1 contient les stratégies Azure indiquées dans le tableau suivant. Sub2 contient les réseaux virtuels indiqués dans le tableau suivant. Sub2 contient les machines virtuelles indiquées dans le tableau suivant. Toutes les machines virtuelles disposent d'adresses IP publiques et du rôle Serveur Web (IIS) installé. Les pare-feux de chaque machine virtuelle autorisent les requêtes ping et les requêtes web. Sub2 contient les groupes de sécurité réseau (NSG) indiqués dans le tableau suivant. NSG1 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG2 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG3 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG4 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG1, NSG2, NSG3 et NSG4 comportent les règles de sécurité de trafic sortant indiquées dans le tableau suivant. Vous évaluez la sécurité des communications réseau entre les machines virtuelles de Sub2. Depuis VM1, vous pouvez envoyer une commande ping à l'adresse IP privée de VM5 avec succès. ![Question 15 part 1](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_1.png) ![Question 15 part 2](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_2.png) ![Question 15 part 3](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_3.png) ![Question 15 part 4](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_4.png) ![Question 15 part 5](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_5.png) ![Question 15 part 6](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_6.png) ![Question 15 part 7](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_7.png) ![Question 15 part 8](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_8.png) ![Question 15 part 9](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_9.png) ![Question 15 part 10](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_10.png) ![Question 15 part 11](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_11.png) ![Question 15 part 12](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_12.png) ![Question 15 part 13](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_13.png)

    A
    Oui.
    B
    Non.
  16. FreePracticeQuiz.questionLabelNetworking

    Contoso, Ltd. est une société de conseil dont le siège se trouve à Montréal et qui possède deux succursales, à Seattle et à New York. L'entreprise héberge l'intégralité de son infrastructure de serveurs dans Azure. Contoso dispose de deux abonnements Azure nommés Sub1 et Sub2. Les deux abonnements sont associés à un locataire Azure Active Directory (Azure AD) nommé contoso.com. Contoso identifie les exigences techniques suivantes : déployer Azure Firewall sur VNetwork1 dans Sub2 ; inscrire une application nommée App2 dans contoso.com ; appliquer autant que possible le principe du moindre privilège ; activer Azure AD Privileged Identity Management (PIM) pour contoso.com. Contoso.com contient les utilisateurs indiqués dans le tableau suivant. Contoso.com contient les groupes de sécurité indiqués dans le tableau suivant. Sub1 contient six groupes de ressources nommés RG1, RG2, RG3, RG4, RG5 et RG6. User9 crée les réseaux virtuels indiqués dans le tableau suivant. Sub1 contient les verrous indiqués dans le tableau suivant. Sub1 contient les stratégies Azure indiquées dans le tableau suivant. Sub2 contient les réseaux virtuels indiqués dans le tableau suivant. Sub2 contient les machines virtuelles indiquées dans le tableau suivant. Toutes les machines virtuelles disposent d'adresses IP publiques et du rôle Serveur Web (IIS) installé. Les pare-feux de chaque machine virtuelle autorisent les requêtes ping et les requêtes web. Sub2 contient les groupes de sécurité réseau (NSG) indiqués dans le tableau suivant. NSG1 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG2 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG3 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG4 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG1, NSG2, NSG3 et NSG4 comportent les règles de sécurité de trafic sortant indiquées dans le tableau suivant. Vous évaluez l'effet des groupes de sécurité d'application sur les communications réseau entre les machines virtuelles de Sub2. Depuis VM1, vous pouvez envoyer une commande ping à l'adresse IP privée de VM4 avec succès. ![Question 16 part 1](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_1.png) ![Question 16 part 2](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_2.png) ![Question 16 part 3](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_3.png) ![Question 16 part 4](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_4.png) ![Question 16 part 5](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_5.png) ![Question 16 part 6](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_6.png) ![Question 16 part 7](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_7.png) ![Question 16 part 8](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_8.png) ![Question 16 part 9](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_9.png) ![Question 16 part 10](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_10.png) ![Question 16 part 11](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_11.png) ![Question 16 part 12](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_12.png) ![Question 16 part 13](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_13.png)

    A
    Oui.
    B
    Non.
  17. FreePracticeQuiz.questionLabelNetworking

    Contoso, Ltd. est une société de conseil dont le siège se trouve à Montréal et qui possède deux succursales, à Seattle et à New York. L'entreprise héberge l'intégralité de son infrastructure de serveurs dans Azure. Contoso dispose de deux abonnements Azure nommés Sub1 et Sub2. Les deux abonnements sont associés à un locataire Azure Active Directory (Azure AD) nommé contoso.com. Contoso identifie les exigences techniques suivantes : déployer Azure Firewall sur VNetwork1 dans Sub2 ; inscrire une application nommée App2 dans contoso.com ; appliquer autant que possible le principe du moindre privilège ; activer Azure AD Privileged Identity Management (PIM) pour contoso.com. Contoso.com contient les utilisateurs indiqués dans le tableau suivant. Contoso.com contient les groupes de sécurité indiqués dans le tableau suivant. Sub1 contient six groupes de ressources nommés RG1, RG2, RG3, RG4, RG5 et RG6. User9 crée les réseaux virtuels indiqués dans le tableau suivant. Sub1 contient les verrous indiqués dans le tableau suivant. Sub1 contient les stratégies Azure indiquées dans le tableau suivant. Sub2 contient les réseaux virtuels indiqués dans le tableau suivant. Sub2 contient les machines virtuelles indiquées dans le tableau suivant. Toutes les machines virtuelles disposent d'adresses IP publiques et du rôle Serveur Web (IIS) installé. Les pare-feux de chaque machine virtuelle autorisent les requêtes ping et les requêtes web. Sub2 contient les groupes de sécurité réseau (NSG) indiqués dans le tableau suivant. NSG1 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG2 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG3 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG4 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG1, NSG2, NSG3 et NSG4 comportent les règles de sécurité de trafic sortant indiquées dans le tableau suivant. Vous évaluez l'effet des groupes de sécurité d'application sur les communications réseau entre les machines virtuelles de Sub2. Depuis VM2, vous pouvez envoyer une commande ping à l'adresse IP privée de VM4 avec succès. ![Question 17 part 1](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_1.png) ![Question 17 part 2](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_2.png) ![Question 17 part 3](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_3.png) ![Question 17 part 4](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_4.png) ![Question 17 part 5](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_5.png) ![Question 17 part 6](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_6.png) ![Question 17 part 7](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_7.png) ![Question 17 part 8](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_8.png) ![Question 17 part 9](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_9.png) ![Question 17 part 10](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_10.png) ![Question 17 part 11](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_11.png) ![Question 17 part 12](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_12.png) ![Question 17 part 13](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_13.png)

    A
    Oui.
    B
    Non.
  18. FreePracticeQuiz.questionLabelNetworking

    Contoso, Ltd. est une société de conseil dont le siège se trouve à Montréal et qui possède deux succursales, à Seattle et à New York. L'entreprise héberge l'intégralité de son infrastructure de serveurs dans Azure. Contoso dispose de deux abonnements Azure nommés Sub1 et Sub2. Les deux abonnements sont associés à un locataire Azure Active Directory (Azure AD) nommé contoso.com. Contoso identifie les exigences techniques suivantes : déployer Azure Firewall sur VNetwork1 dans Sub2 ; inscrire une application nommée App2 dans contoso.com ; appliquer autant que possible le principe du moindre privilège ; activer Azure AD Privileged Identity Management (PIM) pour contoso.com. Contoso.com contient les utilisateurs indiqués dans le tableau suivant. Contoso.com contient les groupes de sécurité indiqués dans le tableau suivant. Sub1 contient six groupes de ressources nommés RG1, RG2, RG3, RG4, RG5 et RG6. User9 crée les réseaux virtuels indiqués dans le tableau suivant. Sub1 contient les verrous indiqués dans le tableau suivant. Sub1 contient les stratégies Azure indiquées dans le tableau suivant. Sub2 contient les réseaux virtuels indiqués dans le tableau suivant. Sub2 contient les machines virtuelles indiquées dans le tableau suivant. Toutes les machines virtuelles disposent d'adresses IP publiques et du rôle Serveur Web (IIS) installé. Les pare-feux de chaque machine virtuelle autorisent les requêtes ping et les requêtes web. Sub2 contient les groupes de sécurité réseau (NSG) indiqués dans le tableau suivant. NSG1 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG2 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG3 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG4 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG1, NSG2, NSG3 et NSG4 comportent les règles de sécurité de trafic sortant indiquées dans le tableau suivant. Vous évaluez l'effet des groupes de sécurité d'application sur les communications réseau entre les machines virtuelles de Sub2. Depuis VM1, vous pouvez vous connecter au serveur web de VM4. ![Question 18 part 1](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_1.png) ![Question 18 part 2](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_2.png) ![Question 18 part 3](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_3.png) ![Question 18 part 4](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_4.png) ![Question 18 part 5](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_5.png) ![Question 18 part 6](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_6.png) ![Question 18 part 7](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_7.png) ![Question 18 part 8](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_8.png) ![Question 18 part 9](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_9.png) ![Question 18 part 10](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_10.png) ![Question 18 part 11](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_11.png) ![Question 18 part 12](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_12.png) ![Question 18 part 13](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_13.png)

    A
    Oui.
    B
    Non.
  19. FreePracticeQuiz.questionLabelIdentity

    Contoso, Ltd. est une société de conseil dont le siège se trouve à Montréal et qui possède deux succursales, à Seattle et à New York. L'entreprise héberge l'intégralité de son infrastructure de serveurs dans Azure. Contoso dispose de deux abonnements Azure nommés Sub1 et Sub2. Les deux abonnements sont associés à un locataire Azure Active Directory (Azure AD) nommé contoso.com. Contoso identifie les exigences techniques suivantes : déployer Azure Firewall sur VNetwork1 dans Sub2 ; inscrire une application nommée App2 dans contoso.com ; appliquer autant que possible le principe du moindre privilège ; activer Azure AD Privileged Identity Management (PIM) pour contoso.com. Contoso.com contient les utilisateurs indiqués dans le tableau suivant. Contoso.com contient les groupes de sécurité indiqués dans le tableau suivant. Sub1 contient six groupes de ressources nommés RG1, RG2, RG3, RG4, RG5 et RG6. User9 crée les réseaux virtuels indiqués dans le tableau suivant. Sub1 contient les verrous indiqués dans le tableau suivant. Sub1 contient les stratégies Azure indiquées dans le tableau suivant. Sub2 contient les réseaux virtuels indiqués dans le tableau suivant. Sub2 contient les machines virtuelles indiquées dans le tableau suivant. Toutes les machines virtuelles disposent d'adresses IP publiques et du rôle Serveur Web (IIS) installé. Les pare-feux de chaque machine virtuelle autorisent les requêtes ping et les requêtes web. Sub2 contient les groupes de sécurité réseau (NSG) indiqués dans le tableau suivant. NSG1 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG2 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG3 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG4 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG1, NSG2, NSG3 et NSG4 comportent les règles de sécurité de trafic sortant indiquées dans le tableau suivant. Vous devez faire en sorte que User2 puisse mettre en œuvre PIM. Que devez-vous faire en premier ? ![Question 19 part 1](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_1.png) ![Question 19 part 2](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_2.png) ![Question 19 part 3](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_3.png) ![Question 19 part 4](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_4.png) ![Question 19 part 5](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_5.png) ![Question 19 part 6](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_6.png) ![Question 19 part 7](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_7.png) ![Question 19 part 8](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_8.png) ![Question 19 part 9](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_9.png) ![Question 19 part 10](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_10.png) ![Question 19 part 11](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_11.png) ![Question 19 part 12](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_12.png) ![Question 19 part 13](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_13.png)

    A
    Attribuer à User2 le rôle Administrateur général.
    B
    Configurer les méthodes d'authentification pour contoso.com.
    C
    Configurer le degré de sécurisation des identités pour contoso.com.
    D
    Activer l'authentification multifacteur (MFA) pour User2.
  20. FreePracticeQuiz.questionLabelGovernance

    Contoso, Ltd. est une société de conseil dont le siège se trouve à Montréal et qui possède deux succursales, à Seattle et à New York. L'entreprise héberge l'intégralité de son infrastructure de serveurs dans Azure. Contoso dispose de deux abonnements Azure nommés Sub1 et Sub2. Les deux abonnements sont associés à un locataire Azure Active Directory (Azure AD) nommé contoso.com. Contoso identifie les exigences techniques suivantes : déployer Azure Firewall sur VNetwork1 dans Sub2 ; inscrire une application nommée App2 dans contoso.com ; appliquer autant que possible le principe du moindre privilège ; activer Azure AD Privileged Identity Management (PIM) pour contoso.com. Contoso.com contient les utilisateurs indiqués dans le tableau suivant. Contoso.com contient les groupes de sécurité indiqués dans le tableau suivant. Sub1 contient six groupes de ressources nommés RG1, RG2, RG3, RG4, RG5 et RG6. User9 crée les réseaux virtuels indiqués dans le tableau suivant. Sub1 contient les verrous indiqués dans le tableau suivant. Sub1 contient les stratégies Azure indiquées dans le tableau suivant. Sub2 contient les réseaux virtuels indiqués dans le tableau suivant. Sub2 contient les machines virtuelles indiquées dans le tableau suivant. Toutes les machines virtuelles disposent d'adresses IP publiques et du rôle Serveur Web (IIS) installé. Les pare-feux de chaque machine virtuelle autorisent les requêtes ping et les requêtes web. Sub2 contient les groupes de sécurité réseau (NSG) indiqués dans le tableau suivant. NSG1 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG2 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG3 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG4 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG1, NSG2, NSG3 et NSG4 comportent les règles de sécurité de trafic sortant indiquées dans le tableau suivant. Quels réseaux virtuels de Sub1 User9 peut-il modifier et supprimer dans leur état actuel ? ![Question 20 part 1](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_1.png) ![Question 20 part 2](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_2.png) ![Question 20 part 3](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_3.png) ![Question 20 part 4](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_4.png) ![Question 20 part 5](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_5.png) ![Question 20 part 6](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_6.png) ![Question 20 part 7](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_7.png) ![Question 20 part 8](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_8.png) ![Question 20 part 9](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_9.png) ![Question 20 part 10](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_10.png) ![Question 20 part 11](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_11.png) ![Question 20 part 12](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_12.png) ![Question 20 part 13](images/question13_14_15_16_17_18_19_20_66_67_68_115_116_132_133_139_240_13.png) ![Question 20 part 14](images/question20_14.jpg)

    A
    Réseaux virtuels que User9 peut modifier : VNET4 et VNET1 uniquement. Réseaux virtuels que User9 peut supprimer : VNET4 uniquement.
    B
    Réseaux virtuels que User9 peut modifier : VNET4 et VNET1 uniquement. Réseaux virtuels que User9 peut supprimer : VNET4, VNET3, VNET2 et VNET1.
    C
    Réseaux virtuels que User9 peut modifier : VNET4, VNET3 et VNET1 uniquement. Réseaux virtuels que User9 peut supprimer : VNET4, VNET3, VNET2 et VNET1.
    D
    Réseaux virtuels que User9 peut modifier : VNET4, VNET3, VNET2 et VNET1. Réseaux virtuels que User9 peut supprimer : VNET4 uniquement.
  21. FreePracticeQuiz.questionLabelIdentity

    Votre réseau contient une forêt Active Directory nommée contoso.com. Cette forêt comporte un seul domaine. Vous disposez d'un abonnement Azure nommé Sub1 associé à un locataire Azure Active Directory (Azure AD) nommé contoso.com. Vous prévoyez de déployer Azure AD Connect et d'intégrer Active Directory et le locataire Azure AD. Vous devez recommander une solution d'intégration répondant aux exigences suivantes : garantir que les stratégies de mot de passe et les restrictions d'ouverture de session s'appliquent aux comptes d'utilisateur synchronisés vers le locataire ; minimiser le nombre de serveurs nécessaires à la solution. Quelle méthode d'authentification devez-vous inclure dans la recommandation ?

    A
    L'identité fédérée avec Active Directory Federation Services (AD FS).
    B
    La synchronisation de hachage de mot de passe avec l'authentification unique (SSO) transparente.
    C
    L'authentification directe (pass-through) avec l'authentification unique (SSO) transparente
  22. FreePracticeQuiz.questionLabelCompute

    Vous devez déployer Microsoft Antimalware afin de répondre aux exigences de protection de la plateforme. Que devez-vous faire ? ![Question 22](images/question22.jpg)

    A
    Créer une définition de stratégie personnalisée dont l'effet est défini sur : Append. Créer une affectation de stratégie et modifier : les paramètres d'exclusion.
    B
    Créer une définition de stratégie personnalisée dont l'effet est défini sur : Deny. Créer une affectation de stratégie et modifier : le paramètre Créer une identité managée.
    C
    Créer une définition de stratégie personnalisée dont l'effet est défini sur : DeployIfNotExists. Créer une affectation de stratégie et modifier : la portée.
    D
    Créer une définition de stratégie personnalisée dont l'effet est défini sur : DeployIfNotExists. Créer une affectation de stratégie et modifier : les paramètres d'exclusion.
  23. FreePracticeQuiz.questionLabelManagement

    Fabrikam, Inc. est une société de conseil dont le siège se trouve à Montréal et qui possède des succursales à Seattle et à New York. Fabrikam compte des services informatique, ressources humaines (RH) et finance. Fabrikam dispose d'un abonnement Microsoft 365 et d'un abonnement Azure nommé subscription1. Le réseau contient un domaine Active Directory sur site nommé Fabrikam.com. Ce domaine contient deux unités d'organisation (UO) nommées OU1 et OU2. La synchronisation cloud Azure AD Connect ne synchronise qu'OU1. La hiérarchie des ressources Azure est illustrée ci-après. Le locataire Azure Active Directory (Azure AD) contient les utilisateurs indiqués dans le tableau suivant. Azure AD contient les ressources indiquées dans le tableau suivant. Subscription1 contient les réseaux virtuels indiqués dans le tableau suivant. Subscription1 contient les groupes de sécurité réseau (NSG) indiqués dans le tableau suivant. Subscription1 contient les machines virtuelles indiquées dans le tableau suivant. Subscription1 contient les coffres de clés Azure indiqués dans le tableau suivant. Subscription1 contient un compte de stockage nommé storage1 dans la région Azure West US. Fabrikam prévoit de mettre en œuvre les changements suivants : créer deux groupes de sécurité d'application comme indiqué dans le tableau suivant ; associer l'interface réseau de VM1 à ASG1 ; déployer SecPol1 à l'aide d'Azure Security Center ; déployer une application tierce nommée App1 (une version d'App1 existe pour tous les systèmes d'exploitation disponibles) ; créer un groupe de ressources nommé RG2 ; synchroniser OU2 vers Azure AD ; ajouter User1 à Group1. Fabrikam identifie les exigences techniques suivantes : les utilisateurs du service finance doivent se réauthentifier au bout de trois heures lorsqu'ils accèdent à SharePoint Online ; storage1 doit être chiffré à l'aide de clés gérées par le client avec rotation automatique des clés ; depuis Sentinel1, vous devez faire en sorte que les notebooks suivants puissent être lancés : Entity Explorer – Account, Entity Explorer – Windows Host, Guided Investigation Process Alerts ; VM1, VM2 et VM3 doivent être chiffrées à l'aide d'Azure Disk Encryption ; l'accès juste-à-temps (JIT) aux VM doit être activé pour VM1, VM2 et VM3 ; App1 doit utiliser une chaîne de connexion sécurisée stockée dans KeyVault1 ; le trafic de KeyVault1 ne doit PAS transiter par Internet. Vous devez configurer la prise en charge des notebooks Microsoft Sentinel afin de répondre aux exigences techniques. Quel est le nombre minimal de registres de conteneurs Azure et d'espaces de travail Azure Machine Learning requis ? ![Question 23 part 1](images/question23_96_97_269_281_292_1.jpg) ![Question 23 part 2](images/question23_96_97_269_281_292_2.jpg) ![Question 23 part 3](images/question23_96_97_269_281_292_3.jpg) ![Question 23 part 4](images/question23_96_97_269_281_292_4.jpg) ![Question 23 part 5](images/question23_96_97_269_281_292_5.jpg) ![Question 23 part 6](images/question23_96_97_269_281_292_6.jpg) ![Question 23 part 7](images/question23_96_97_269_281_292_7.png) ![Question 23 part 8](images/question23_96_97_269_281_292_8.jpg) ![Question 23 part 9](images/question23_9.jpg)

    A
    Registres de conteneurs : 0. Espaces de travail : 2.
    B
    Registres de conteneurs : 1. Espaces de travail : 3.
    C
    Registres de conteneurs : 2. Espaces de travail : 0.
    D
    Registres de conteneurs : 0. Espaces de travail : 1.
  24. FreePracticeQuiz.questionLabelApp Services

    Vous disposez d'une application web Azure nommée WebApp1. Vous téléversez un certificat vers WebApp1. Vous devez rendre ce certificat accessible au code de l'application WebApp1. Que devez-vous faire ?

    A
    Ajouter une identité managée affectée par l'utilisateur à WebApp1.
    B
    Ajouter un paramètre d'application à la configuration de WebApp1.
    C
    Activer l'identité managée affectée par le système pour WebApp1.
    D
    Configurer la liaison TLS/SSL pour WebApp1.
  25. FreePracticeQuiz.questionLabelGovernance

    Votre entreprise prévoit de créer des abonnements distincts pour chaque service. Chaque abonnement sera associé au même locataire Azure Active Directory (Azure AD). Vous devez configurer chaque abonnement de manière à ce qu'il comporte les mêmes attributions de rôles. Que devez-vous utiliser ?

    A
    Azure Security Center.
    B
    Azure Blueprints.
    C
    Azure AD Privileged Identity Management (PIM).
    D
    Azure Policy.
  26. FreePracticeQuiz.questionLabelIdentity

    Vous disposez d'un abonnement Azure contenant les ressources indiquées dans le tableau suivant. User1 est membre de Group1. Group1 et User2 se voient attribuer le rôle Contributeur Key Vault sur Vault1. Le 1er janvier 2019, vous créez un secret dans Vault1. Le secret est configuré comme illustré. Une stratégie d'accès à Vault1 est attribuée à User2. Cette stratégie a la configuration suivante : Opérations de gestion des clés : Get, List et Restore. Opérations cryptographiques : Decrypt et Unwrap Key. Opérations de gestion des secrets : Get, List et Restore. Un accès à Vault1 est attribué à Group1. Cette stratégie a la configuration suivante : Opérations de gestion des clés : Get et Recover. Opérations de gestion des secrets : List, Backup et Recover. Le 1er janvier 2019, User1 peut afficher la valeur de Password1. ![Question 26 part 1](images/question26_27_28_1.jpg) ![Question 26 part 2](images/question26_27_28_2.jpg)

    A
    Oui.
    B
    Non.
  27. FreePracticeQuiz.questionLabelIdentity

    Vous disposez d'un abonnement Azure contenant les ressources indiquées dans le tableau suivant. User1 est membre de Group1. Group1 et User2 se voient attribuer le rôle Contributeur Key Vault sur Vault1. Le 1er janvier 2019, vous créez un secret dans Vault1. Le secret est configuré comme illustré. Une stratégie d'accès à Vault1 est attribuée à User2. Cette stratégie a la configuration suivante : Opérations de gestion des clés : Get, List et Restore. Opérations cryptographiques : Decrypt et Unwrap Key. Opérations de gestion des secrets : Get, List et Restore. Un accès à Vault1 est attribué à Group1. Cette stratégie a la configuration suivante : Opérations de gestion des clés : Get et Recover. Opérations de gestion des secrets : List, Backup et Recover. Le 1er juin 2019, User2 peut afficher la valeur de Password1. ![Question 27 part 1](images/question26_27_28_1.jpg) ![Question 27 part 2](images/question26_27_28_2.jpg)

    A
    Oui.
    B
    Non.
  28. FreePracticeQuiz.questionLabelIdentity

    Vous disposez d'un abonnement Azure contenant les ressources indiquées dans le tableau suivant. User1 est membre de Group1. Group1 et User2 se voient attribuer le rôle Contributeur Key Vault sur Vault1. Le 1er janvier 2019, vous créez un secret dans Vault1. Le secret est configuré comme illustré. Une stratégie d'accès à Vault1 est attribuée à User2. Cette stratégie a la configuration suivante : Opérations de gestion des clés : Get, List et Restore. Opérations cryptographiques : Decrypt et Unwrap Key. Opérations de gestion des secrets : Get, List et Restore. Un accès à Vault1 est attribué à Group1. Cette stratégie a la configuration suivante : Opérations de gestion des clés : Get et Recover. Opérations de gestion des secrets : List, Backup et Recover. Le 1er juin 2019, User1 peut afficher la valeur de Password1. ![Question 28 part 1](images/question26_27_28_1.jpg) ![Question 28 part 2](images/question26_27_28_2.jpg)

    A
    Oui.
    B
    Non.
  29. FreePracticeQuiz.questionLabelCompute

    Vous disposez de modèles Azure Resource Manager que vous utilisez pour déployer des machines virtuelles Azure. Vous devez désactiver automatiquement les fonctionnalités Windows inutilisées au fur et à mesure du provisionnement des instances de machines virtuelles. Que devez-vous utiliser ?

    A
    Les stratégies de conformité des appareils dans Microsoft Intune.
    B
    Azure Automation State Configuration.
    C
    Les groupes de sécurité d'application.
    D
    Azure Advisor.
  30. FreePracticeQuiz.questionLabelIdentity

    Vous disposez d'un abonnement Azure. Vous activez Azure Active Directory (Azure AD) Privileged Identity (PIM). La politique de sécurité de votre entreprise applicable aux comptes d'administrateur comporte les conditions suivantes : les comptes doivent utiliser l'authentification multifacteur (MFA) ; les comptes doivent utiliser des mots de passe complexes de 20 caractères ; les mots de passe doivent être changés tous les 180 jours ; les comptes doivent être gérés à l'aide de PIM. Vous recevez des alertes concernant des administrateurs qui n'ont pas changé leur mot de passe au cours des 90 derniers jours. Vous devez réduire au minimum le nombre d'alertes générées. Quelle alerte PIM devez-vous modifier ?

    A
    Les rôles n'exigent pas d'authentification multifacteur pour l'activation.
    B
    Les administrateurs n'utilisent pas leurs rôles privilégiés.
    C
    Des rôles sont attribués en dehors de Privileged Identity Management.
    D
    Comptes potentiellement inactifs dans un rôle privilégié.
Progression : 0 sur 30 question(s) complétée(s)

Prêt pour l'examen AZ-500 complet ?

Accédez à l'ensemble des Plus de 283 questions, à la simulation chronométrée et à l'analyse de vos points faibles. Formules à partir de 2,99 $ — les crédits n'expirent jamais.

Voir les tarifs

Questions fréquentes

S'agit-il de vraies questions d'entraînement AZ-500 ?+
Oui. Ces 30 questions sont extraites directement de notre banque de Plus de 283 questions, rédigées et relues par des praticiens certifiés. Elles reproduisent le style, la difficulté et le périmètre de l'examen officiel Azure AZ-500.
L'examen AZ-500 est-il difficile ?+
L'examen Azure Azure Security Engineer (AZ-500) est considéré comme un examen à score minimal (score de réussite : 700 sur 1000). La plupart des candidats ont besoin de 4 à 8 semaines de préparation ciblée. Utilisez ces questions gratuites pour évaluer votre niveau avant de vous lancer dans un plan de révision complet.
Combien de questions comporte le vrai examen AZ-500 ?+
L'examen officiel AZ-500 comporte 40 à 60 questions.
Faut-il s'inscrire pour utiliser ces questions ?+
Non. Ces 30 questions sont gratuites et ne nécessitent aucune inscription. Si vous souhaitez la simulation chronométrée, l'analyse de vos performances et l'accès à l'ensemble des Plus de 283 questions, nos formules payantes débutent à 2,99 $ par examen, avec des crédits qui n'expirent jamais.

Continuer à réviser

Réussissez AZ-500 du premier coup

Rejoignez les candidats qui utilisent DummyExams pour s'entraîner avec des examens chronométrés réalistes, des explications détaillées et une analyse de leurs points faibles.

Commencer l'examen blanc AZ-500 complet