AZ-500 preparation means proving you can secure Azure services under realistic constraints, so the key question is less whether to take AZ-104 first and more whether the candidate is ready for that responsibility.
AZ-500 er Microsoft-eksamenen for rollen Azure Security Engineer Associate. Den passer best for IT-profesjonelle som allerede har praktisk erfaring med Azure-administrasjon, identitet, nettverk, overvåking eller DevOps, og som nå vil arbeide mer målrettet med sikkerhetskontroller, trusselbeskyttelse og sikkerhetsoperasjoner i Azure.
Sist oppdatert: januar 2026. Microsoft kan endre eksamensinnhold, registreringsflyt, språktilgjengelighet, priser og retake-regler. Den offisielle eksamenssiden for AZ-500 hos Microsoft Learn bør derfor alltid sjekkes før bestilling, særlig hvis arbeidsgiver skal budsjettere eller kandidaten planlegger en dato flere måneder frem i tid.
Azure er en av de store offentlige skyplattformene sammen med AWS og Google Cloud. For sikkerhetsroller betyr det at teknisk dybde må kombineres med forståelse for delt ansvar, regulatoriske krav og praktisk risikostyring. Microsoft sikrer selve plattformen, men kunden må fortsatt konfigurere identitet, tilgang, logging, nettverk, data- og applikasjonsbeskyttelse riktig.
En Azure Security Engineer arbeider med å beskytte Azure-miljøer gjennom identitetskontroller, nettverkssikkerhet, databeskyttelse, sikkerhetsmonitorering og respons på hendelser. Rollen er praktisk og tverrfaglig. Den kan innebære alt fra å undersøke en mistenkelig pålogging i Entra ID til å skrive Azure Policy-definisjoner, forbedre Key Vault-tilgang, konfigurere Defender for Cloud eller bygge deteksjoner i Microsoft Sentinel.
I en mindre organisasjon kan samme person dekke store deler av sikkerhetsarbeidet i Azure. I en større virksomhet er rollen ofte en del av et skyplattformteam, SOC, IAM-team eller DevSecOps-miljø. Arbeidsdagen handler sjelden om ett verktøy alene. Den handler oftere om å få flere sikkerhetsmekanismer til å virke sammen uten å hindre utviklingsteam, drift eller forretningsprosesser unødvendig.
Et vanlig eksempel er et utviklingsteam som trenger tilgang til produksjonslogger for feilsøking. Sikkerhetsingeniøren må vurdere om tilgangen skal gis permanent, tidsbegrenses med Privileged Identity Management, maskere sensitive data, logge godkjenninger eller flyttes til et eget analyseområde. Den tekniske løsningen er bare én del av beslutningen; resten handler om risiko, sporbarhet og ansvar.
AZ-500 tester om kandidaten kan implementere sikkerhetskontroller i Azure, ikke bare forklare dem. Microsofts «skills measured» dekker hovedområder som identitet og tilgang, plattformbeskyttelse, sikkerhetsoperasjoner, samt sikring av data og applikasjoner. Fordelingen kan endres, så den bør kontrolleres på Microsoft Learn før studieplanen låses.
Eksamenen kan inneholde flervalg, casebaserte spørsmål, dra-og-slipp-oppgaver, scenarioer og spørsmål der kandidaten må tolke konfigurasjoner eller velge riktig fremgangsmåte. Poengkravet oppgis av Microsoft, og resultatet gis etter deres modell. Det er ikke lurt å planlegge etter rykter om eksakt antall spørsmål eller hvilke case som kommer, fordi dette varierer og fordi eksamensinnhold ikke skal deles.
Registrering skjer gjennom Microsofts eksamensside og tilknyttet eksamensleverandør. Der velges tidspunkt, leveringsform og språk der dette er tilgjengelig. Retake-policyen styres av Microsoft og kan endres, men hovedregelen er at kandidater bør lese den før første forsøk. Det er særlig viktig for team som planlegger sertifisering for flere ansatte samtidig, fordi ventetid mellom forsøk kan påvirke prosjekt- og opplæringsplaner.
Det finnes ingen formell forutsetning om å bestå AZ-104 før AZ-500. Likevel er AZ-104 et vanlig fundament fordi den dekker administrasjon av Azure-ressurser, identitet, nettverk, lagring, compute og overvåking. Kandidater som ikke behersker disse områdene, bruker ofte for mye energi på grunnleggende Azure-navigasjon når de egentlig burde trene på sikkerhetsbeslutninger.
En praktisk vurdering er å se på hva kandidaten kan gjøre uten veiledning. Hvis vedkommende kan opprette og sikre en ressursgruppe, forstå RBAC-arv, konfigurere nettverkstilgang, lese aktivitetslogger og feilsøke en mislykket deployment, kan direkte AZ-500-forberedelse være realistisk. Hvis disse oppgavene fortsatt krever oppskrift, er AZ-104 som Azure Administrator-fundament ofte et bedre første steg.
For Microsoft 365- og identitetsingeniører er bildet mer nyansert. De har gjerne styrke i Entra ID, Conditional Access og MFA, men mindre erfaring med nettverk, workloads og Azure Policy. Utviklere som går mot sikkerhet har ofte god forståelse for applikasjonsrisiko, secrets og CI/CD, men må bygge mer rutine i Azure-native sikkerhetsverktøy. Beslutningen bør derfor baseres på faktiske ferdigheter, ikke stillingstittel.
Mange kandidater leser dokumentasjon og tar prøveoppgaver, men trener for lite på å bygge og feilsøke sikkerhetsoppsett selv. Det er en svak strategi for AZ-500. Eksamenen belønner praktisk dømmekraft: kandidaten må kunne se hvorfor en policy ikke håndheves, hvorfor en rolle gir for mye tilgang, eller hvorfor en KQL-spørring ikke finner hendelsene den skulle finne.
Tre områder skaper ofte problemer. Det første er KQL og Microsoft Sentinel, der kandidater kan forstå formålet med deteksjon, men slite med å filtrere, aggregere og tolke loggdata. Det andre er Privileged Identity Management og Conditional Access, der små nyanser rundt gjester, break-glass-kontoer, godkjenninger og risikobasert tilgang kan endre riktig svar. Det tredje er Azure Policy, der initiativer, unntak, scope og konflikter mellom definisjoner må forstås i praksis.
En annen undervurdert utfordring er kostnadskontroll i hjemmelab. En god lab trenger ikke bli dyr, men den må styres. Kandidaten bør bruke avgrensede ressursgrupper, korte levetider på ressurser, budsjettvarsler, Defender for Cloud-funksjoner der kostnaden er forstått, og Log Analytics med bevisst datainntak. Labmiljøer som står åpne uten opprydding, lærer kandidaten feil disiplin og kan gi uventede kostnader.
En god AZ-500-plan bør følge Microsofts ferdighetsområder, men den bør organiseres rundt det kandidaten faktisk må kunne levere. Lesing forklarer begrepene; labarbeid viser om kunnskapen fungerer. For kandidater med eksisterende Azure-erfaring er seks til åtte uker ofte en mer realistisk ramme enn intensiv pugging, men tempoet må tilpasses arbeidshverdag, forkunnskaper og tilgang til labmiljø.
Hver uke bør ende med et konkret bevis på læring. Det kan være en KQL-spørring som finner mislykkede privilegerte pålogginger, en Azure Policy som nekter offentlige lagringskontoer, en PIM-konfigurasjon med godkjenningsflyt, eller en Defender for Cloud-vurdering med dokumentert prioritering. Slike artefakter er nyttige i eksamensforberedelsen og i jobbintervjuer, fordi de viser mer enn et sertifikatmerke.
Arbeidsgivere vurderer ofte AZ-500 som et signal, ikke som hele beviset. En kandidat som kan vise labnotater, detections-as-code, kostnadsvern, policyeksempler og en kort risikovurdering fremstår mer troverdig enn en kandidat som bare viser til bestått eksamen. Dette gjelder særlig i team som allerede har Azure i produksjon og trenger personer som kan forbedre eksisterende miljøer uten å skape driftsstans.
En hjemmelab bør være liten, målrettet og enkel å rydde opp. Målet er ikke å kopiere et stort produksjonsmiljø, men å øve på sikkerhetsbeslutninger i et kontrollert oppsett. Et godt utgangspunkt er én tenant, noen få testbrukere, en begrenset ressursgruppe, enkel nettverksstruktur, Log Analytics og et lite sett med ressurser som kan brukes til identitet, logging, policy og databeskyttelse.
Windows Sandbox kan være nyttig når kandidaten vil teste klientnære scenarioer i et isolert miljø, og Microsoft beskriver løsningen i sin introduksjon til Windows Sandbox. I Azure-delen bør kandidaten samtidig unngå brede offentlige eksponeringer, permanent privilegert tilgang og ressurser som ikke er nødvendige for læringsmålet. Budsjettvarsler og faste oppryddingsrutiner bør opprettes før labben utvides.
Et praktisk mini-case kan være en testorganisasjon med eksterne konsulenter som trenger midlertidig tilgang til logger. Labben kan da dekke B2B-brukere, Conditional Access, PIM, Log Analytics-tilgang og revisjon av hvem som aktiverte hvilke roller. Det gir bedre læring enn isolerte klikkøvelser, fordi kandidaten må balansere tilgang, sporbarhet og friksjon for brukerne.
AZ-500 er Azure-spesifikk, men sikkerhetsingeniører jobber sjelden uten regulatorisk kontekst. En virksomhet kan ha krav fra GDPR, betalingskortmiljøer, offentlige sikkerhetsprogrammer eller bransjekrav. Kandidaten trenger ikke bli jurist, men bør forstå hvordan tekniske kontroller støtter revisjon, databeskyttelse og risikostyring.
Det kan være nyttig å kjenne til rammeverk og kravkilder som FedRAMP, GDPR og PCI, særlig når Azure-kontroller skal forklares til revisjon, ledelse eller kunder. Samtidig bør eksamensforberedelsen ikke drukne i generisk compliance-lesing. Prioriteten bør være å forstå hvordan Azure Policy, logging, kryptering, tilgangsstyring og hendelsesrespons kan dokumenteres.
Her skiller AZ-500 seg fra bredere skysertifiseringer som CCSP. CCSP er leverandøruavhengig og dekker skysikkerhet på tvers av plattformer, mens AZ-500 går dypere i Microsofts implementering. For en Azure-tung organisasjon er AZ-500 ofte mer direkte anvendelig i daglig arbeid, mens en bredere sertifisering kan være relevant for arkitekter, konsulenter eller sikkerhetsledere som arbeider på tvers av miljøer.
Noen kandidater lærer best selvstendig gjennom Microsoft Learn, labber og dokumentasjon. Andre trenger faste dager, instruktørstyrte scenarioer og en tydelig progresjon. Det viktigste er at forberedelsen ikke blir passiv. Et kurs, en læringssti eller en intern studiegruppe bør vurderes etter hvor mye praktisk arbeid kandidaten faktisk gjør, ikke etter hvor mange emner som listes opp.
Readynez tilbyr AZ-500-forberedelse for Microsoft Azure Security Engineer for kandidater som ønsker en mer strukturert vei med fokus på eksamensmål og praktiske øvelser. Det kan være et godt alternativ når arbeidshverdagen gjør det vanskelig å holde progresjon alene, men egen labtid og repetisjon er fortsatt avgjørende.
For kandidater som arbeider tett med CI/CD, infrastruktur som kode og sikkerhet i leveranseflyt, kan Azure DevOps Engineer-sporet også være relevant senere. Det bør likevel ikke blandes inn for tidlig i AZ-500-forberedelsen. Først bør kandidaten få solid kontroll på identitet, plattformbeskyttelse, sikkerhetsoperasjoner og databeskyttelse.
Bestått eksamen er mest verdifull når ferdighetene raskt omsettes i arbeid. De første månedene bør brukes til å forbedre noen få kontroller som faktisk reduserer risiko. Et godt startpunkt er identitet: gjennomgå privilegerte roller, innfør eller forbedre PIM, kontroller MFA-dekning, vurder gjestetilgang og sørg for at break-glass-kontoer er dokumentert og overvåket.
Deretter bør teamet se på grunnleggende deteksjon og policy. Det kan innebære enkle KQL-baserte deteksjoner for risikable pålogginger, policyer som hindrer offentlige lagringskontoer, bedre logging for kritiske ressurser og en tydelig prosess for unntak. Unntak er et område mange organisasjoner undervurderer. Over tid kan de skape blindsoner hvis de ikke har eier, utløpsdato og risikobegrunnelse.
Et tredje område er sårbarhets- og hendelsesarbeid. Defender for Cloud-funn bør prioriteres etter reell eksponering, ikke bare alvorlighetsgrad. Teamet bør også gjennomføre en enkel hendelsesøvelse med syntetiske data, slik at roller, kommunikasjon og tekniske steg testes før en reell hendelse. Dette gjør AZ-500-kunnskapen operasjonell i stedet for rent eksamensrettet.
Etter AZ-500 bør neste steg velges etter rolle, ikke etter en tilfeldig sertifiseringsliste. En kandidat som arbeider i SOC eller sikkerhetsoperasjoner, bør bygge mer dybde i Sentinel, KQL, hendelseshåndtering og deteksjonsteknikk. En kandidat som jobber med plattform eller DevSecOps, bør prioritere policy-as-code, secrets management, container- og pipeline-sikkerhet. En kandidat som beveger seg mot arkitektur, bør arbeide mer med styringsmodeller, risikovurdering og designmønstre.
Det er også vanlig å kombinere Azure-spesifikk kompetanse med bredere sikkerhetsforståelse. Leverandøruavhengige perspektiver kan hjelpe når organisasjonen bruker flere skyer, for eksempel AWS eller Google Cloud, eller når sikkerhetsteamet må forklare risiko til ledelse og revisjon. Den viktigste regelen er å bygge videre på arbeidsoppgaver kandidaten faktisk har eller ønsker å få.
Nei. AZ-500 er en associate-eksamen for kandidater med praktisk Azure-erfaring. Det er mulig å starte uten tidligere Microsoft-sertifiseringer, men kandidater uten grunnleggende Azure-administrasjon bør først bygge et fundament gjennom praksis eller AZ-104-læring.
AZ-500 krever ikke at kandidaten er programvareutvikler, men det er nyttig å kunne lese konfigurasjoner, forstå skript, tolke JSON-lignende strukturer og arbeide med KQL. I praksis blir sikkerhetsarbeid i Azure stadig mer automatisert, så evnen til å forstå kode og konfigurasjon er en klar fordel.
Sertifiseringen kan styrke en søknad, men den garanterer ikke jobb. Arbeidsgivere ser ofte etter praktiske bevis: labmiljø, dokumenterte sikkerhetskontroller, deteksjoner, policyarbeid og evne til å forklare kompromisser. AZ-500 fungerer best som et strukturert bevis på ferdigheter sammen med relevant erfaring.
Microsofts eksamensside er riktig kilde for oppdatert informasjon om registrering, pris, språk, leveringsform og retake-regler. Slike detaljer kan endres, og bør ikke baseres på eldre blogginnlegg eller uoffisielle oversikter.
Den beste AZ-500-forberedelsen ligner arbeidet en Azure Security Engineer faktisk skal gjøre: undersøke risiko, konfigurere kontroller, teste at de virker, dokumentere valg og forklare konsekvensene for andre team. Kandidater som trener på denne måten, bygger både eksamensberedskap og praktisk trygghet.
Readynez kan være et relevant valg for kandidater som ønsker strukturert AZ-500-forberedelse, men den varige verdien kommer fra labarbeidet kandidaten tar med tilbake til egen organisasjon. Neste steg bør være å sammenligne egne ferdigheter mot Microsofts offisielle «skills measured», velge en realistisk dato og bygge en liten portefølje av sikkerhetsartefakter som viser hva kandidaten faktisk kan gjøre.
Hvis organisasjonen vurderer AZ-500 for én kandidat eller et helt team, kan dere kontakte Readynez for å diskutere egnet forberedelsesløp og hvordan opplæringen kan knyttes til praktiske Azure-sikkerhetsmål.
Få ubegrenset tilgang til ALLE LIVE instruktørledede Microsoft kurs du ønsker - alt for prisen av mindre enn ett kurs.
Du ser på vår Norway (NOK) nettsted fra United States
Vil du se nettstedet i
English
med priser i
Dollar?