A chi si rivolge
Percorso completo per «SC-500: Implementing End-to-End Security Controls for Cloud and AI Workloads», l’esame con cui Microsoft ha sostituito AZ-500, ritirato il 31 agosto 2026. Ventinove unità sulle quattro aree ufficiali: identità, accesso e governance; sicurezza di storage, database e rete; sicurezza del calcolo; gestione e monitoraggio della postura. La distribuzione delle unità segue i pesi pubblicati da Microsoft, e la copertura è uno a uno su tutti e 87 i sotto-obiettivi della study guide. Chi arriva da AZ-500 ritrova gran parte del programma, ma non l’area sulla sicurezza dei carichi di lavoro di intelligenza artificiale — protezione degli agenti di Copilot Studio, Entra Agent ID, AI Gateway per Microsoft Foundry, Defender for AI Service: quella è materia nuova, e qui pesa undici sotto-obiettivi su ottantasette.
Come è strutturato questo percorso
Moduli allineati ai domini ufficiali dell’esame SC-500:
- Manage identity, access, and governance — Chi entra, con quali privilegi e per quanto tempo: Entra ID e PIM, i segreti in Key Vault, e il livello di governo che rende le regole verificabili — Azure Policy, RBAC e conformità.
- Secure storage, databases, and networking — Il perimetro dei dati: account di archiviazione e database configurati per non esporre nulla, e una rete in cui il traffico è filtrato, privato e ispezionabile.
- Secure compute — Dove gira il codice: macchine virtuali e server ibridi, container e servizi applicativi, e — novità di SC-500 rispetto ad AZ-500 — i carichi di lavoro di intelligenza artificiale e gli agenti.
- Manage and monitor security posture — Vedere e reagire: la postura misurata con Defender for Cloud, gli eventi raccolti in Microsoft Sentinel e l’analisi assistita con Security Copilot.
Ogni modulo ha più unità di lettura brevi. Alla fine puoi passare alla simulazione esame con il banco domande completo.