
Azure Security Engineer Associate
Prüfungscode: AZ-500
Validieren Sie Ihre Fähigkeit, Azure Umgebungen abzusichern. Die Zertifizierung für Sicherheitsfachleute, die mit Azure Cloud Services arbeiten.


Prüfungscode: AZ-500
Validieren Sie Ihre Fähigkeit, Azure Umgebungen abzusichern. Die Zertifizierung für Sicherheitsfachleute, die mit Azure Cloud Services arbeiten.

Azure Security Engineer Associate (AZ-500) validiert Ihre Fähigkeiten bei der Implementierung von Sicherheitskontrollen, der Aufrechterhaltung der Sicherheitslage und der Verwaltung von Identität und Zugriff in Microsoft Azure. Sie ist unverzichtbar für Organisationen, die Microsofts Cloud-Plattform nutzen.
Microsoft hat den AZ-500-Study-Guide am 23. November 2025 überarbeitet – und genau dieses Refresh ist das, worauf man achten muss: Es hat das vereinheitlichte Microsoft Defender Portal nachgezogen sowie die laufende Migration von Microsoft Sentinel weg vom klassischen Azure-Portal. Wer mit Material lernt, das älter als dieses Datum ist, verschwendet Stunden auf Screens, die es so nicht mehr gibt. Die Prüfungsgebühr steht weiterhin bei 165 USD auf Microsoft Learn, am stärksten geprüft werden Microsoft Entra ID (der Post-Rebranding-Name für Azure AD), Microsoft Defender for Cloud und Sentinel; die Erneuerung ist das Stück Microsoft-Kleingedrucktes, das man begrüßen darf – ein kostenloses Online-Assessment auf Microsoft Learn pro Jahr, keine Wiederholungsgebühr. Der natürliche nächste Schritt nach AZ-500 ist SC-100 (Cybersecurity Architect Expert); die natürliche Voraussetzung sind sechs Monate echter Entra-/Defender-Praxis, weil die AZ-500-Fragen aus dem Operator-Stuhl geschrieben sind und reines Buchwissen nicht belohnen.
Die AZ-500 Zertifizierung demonstriert Expertise in:
Azure Security Engineer ist ideal für:
Voraussetzungen: Microsoft empfiehlt Azure Administrator Erfahrung oder gleichwertige Fähigkeiten.
Die AZ-500 Prüfung umfasst:
Einige Fragen können beinhalten:
| Erfahrungsniveau | Empfohlene Lernzeit |
|---|---|
| Aktiver Azure-Admin | 4-6 Wochen |
| Allgemeine Cloud-Erfahrung | 8-10 Wochen |
| Neu bei Azure | 12-14 Wochen |
Identität & Zugriff
Netzwerksicherheit
Datenschutz
Sicherheitsbetrieb
| Aspekt | AZ-500 | AWS Security |
|---|---|---|
| Schwierigkeit | Mittel | Fortgeschritten |
| Kosten | $165 | $300 |
| Dauer | 150 Min | 170 Min |
| Voraussetzungen | Azure Admin | AWS SA + 5 Jahre |
| Fokus | Azure-Sicherheit | AWS-Sicherheit |
Die Azure Security Engineer Zertifizierung bietet:
Die AZ-500 Prüfung wird über Pearson VUE durchgeführt, entweder im Testzentrum oder per Online-Aufsicht. Die Prüfung verwendet mehrere Frageformate: Standard-Multiple-Choice, Drag-and-Drop-Zuordnung, Hot-Area (Klick auf ein Diagramm), Fallstudien und gelegentlich laborbasierte Fragen, bei denen Sie Aufgaben in einem Live-Azure-Portal ausführen. Laborsektionen erscheinen am Ende und sind nicht wiederholbar.
Zeitmanagement: Mit 40 bis 60 Fragen in 150 Minuten haben Sie etwa 2,5 bis 3,5 Minuten pro Frage. Fallstudien benötigen mehr Zeit. Falls Labore enthalten sind, reservieren Sie mindestens 30 Minuten dafür.
Häufige Fehler: Der häufigste Fehler ist die Verwechslung von Azure AD (jetzt Microsoft Entra ID) Funktionen. Kandidaten verwechseln Conditional Access mit PIM und Access Reviews. Ein weiterer Fehler betrifft die NSG-Regel-Priorität; Azure verarbeitet Regeln nach Prioritätsnummer (niedrigste Nummer = höchste Priorität). Kandidaten haben auch Schwierigkeiten mit Microsoft Sentinel Fragen ohne Praxiserfahrung, besonders bei KQL-Abfragen.
Kostenloses offizielles Training: Der AZ-500 Lernpfad auf Microsoft Learn ist umfassend und wird regelmäßig aktualisiert, mit interaktiven browserbasierte Übungen.
Videokurse: John Savills AZ-500 Zusammenfassung auf YouTube ist ein hervorragender kostenloser Überblick. Auf Udemy ist Scott Duffys AZ-500 Kurs ($15 bis $20 bei Aktionen) gut strukturiert mit praktischen Demos.
Übungsprüfungen: MeasureUp bietet die offizielle Microsoft-Übungsprüfung ($99). Whizlabs ($20 bei Aktionen) bietet eine größere Fragenbank.
Praxislabore: Erstellen Sie ein Azure-Testkonto ($200 Guthaben für 30 Tage). Bauen Sie diese Szenarien: eine Conditional-Access-Richtlinie, einen Key Vault mit RBAC, einen Microsoft Sentinel Workspace und eine Netzwerkarchitektur mit Azure Firewall.
AZ-500 ist die meistgesuchte Cloud-Sicherheitszertifizierung in Unternehmensumgebungen. Rollen umfassen Azure Security Engineer (EUR 55.000 bis EUR 90.000 in Deutschland), Cloud Security Architect (EUR 75.000 bis EUR 120.000) und Microsoft 365 Security Administrator (EUR 50.000 bis EUR 80.000).
In der Schweiz sind die Gehälter 25 bis 35% höher als in Deutschland. In Österreich liegen sie bei EUR 50.000 bis EUR 80.000. Die Nachfrage ist besonders stark in der DACH-Region, wo Microsofts Enterprise-Präsenz dominant ist. AZ-500 ist die ideale erste Cloud-Sicherheitszertifizierung für Fachleute, die von On-Premises-Microsoft-Umgebungen in die Cloud wechseln.
AZ-500 kombiniert sich natürlich mit anderen Microsoft-Zertifizierungen. Die stärkste Kombination ist AZ-500 + SC-200 für SOC-fokussierte Rollen oder AZ-500 + SC-100 für Architekturpositionen.
| Posten | Kosten |
|---|---|
| Prüfungsgutschein | $165 |
| Microsoft Learn + Sandboxen | Kostenlos |
| John Savill YouTube-Kurs | Kostenlos |
| Azure kostenlose Testversion ($200 Guthaben) | Kostenlos |
| MeasureUp Übungsprüfung | $99 |
| Wiederholungsgutschein (falls nötig) | $165 |
| Gesamt (Budget-Pfad) | $165 |
| Gesamt (Premium-Pfad) | $265 bis $430 |
AZ-500 läuft nicht im traditionellen Sinne ab; Microsoft rollenbasierte Zertifizierungen erfordern eine jährliche Erneuerung durch eine kostenlose Online-Bewertung auf Microsoft Learn. Dies ist eines der kosteneffektivsten Erneuerungsmodelle der Branche. Der ROI ist hervorragend: $165 für eine durchschnittliche Gehaltssteigerung von $28.000.
Empfohlener Zeitplan: 6 bis 10 Wochen für Fachleute mit Azure-Administrationserfahrung.
Identität ist Trumpf. Die beiden identitätslastigen Bereiche machen zusammen 50% der Prüfung aus. Wenn Sie Azure AD/Entra ID, Conditional Access und PIM beherrschen, sind Sie bereits auf halbem Weg.
Lernen Sie KQL-Grundlagen. Microsoft Sentinel Fragen testen zunehmend Ihre Fähigkeit, grundlegendes Kusto Query Language zu lesen und zu schreiben. Verstehen Sie Operatoren wie where, project, summarize und join.
Beachten Sie die Umbenennung "Entra ID" vs "Azure AD". Die Prüfung kann beide Namen austauschbar verwenden.
Laborfragen sind bestanden/nicht bestanden. Falls die Prüfung einen Laborabschnitt enthält, müssen Aufgaben korrekt im Azure-Portal ausgeführt werden. Üben Sie gängige Portal-Aufgaben.
Microsoft Learn Badges verfolgen Ihren Fortschritt. Absolvieren Sie alle Module des AZ-500 Lernpfads. Viele erfolgreiche Kandidaten berichten, dass Microsoft Learn allein, kombiniert mit Übungsprüfungen, zum Bestehen ausreichte.
Gehalt vor Zertifizierung
65.000 €
Gehalt nach Zertifizierung
85.000 €
Durchschnittliche Erhöhung
20.000 € (+31%)
Sie sind vergleichbar schwierig, aber unterschiedlich fokussiert. AZ-500 ist auf Sicherheit spezialisiert, während AZ-104 die breitere Azure-Administration abdeckt.
Nicht erforderlich, aber dringend empfohlen. AZ-104 vermittelt fundamentales Azure-Wissen, auf dem AZ-500 aufbaut.
Konzentrieren Sie sich auf Azure AD, Key Vault, Microsoft Defender for Cloud, Sentinel, Conditional Access und Network Security Groups.
AZ-500 ist Mittelstufe und kostet $165. AWS Security ist fortgeschritten und kostet $300. Wählen Sie nach Ihrer Cloud-Plattform oder erwerben Sie beide für Multi-Cloud-Rollen.
Maßgebliche Quellen für Prüfungsziele, Lernhandbücher und praktische Labore.
Microsoft Learn page with exam details, skills measured, and registration.
Microsoft-authored study guide with task lists for each skill area.
Reference docs for the CSPM and CWPP service tested heavily on AZ-500.
Cloud-native SIEM/SOAR platform covered in the security operations domain.
Referenzarchitektur zur Anwendung von Zero Trust auf Identität, Endpunkte und Netzwerk in Azure.
Empfohlene Folge-Zertifizierung auf Expertenniveau nach AZ-500 für Sicherheitsarchitektur-Rollen.
Verfolgt den laufenden Übergang von Microsoft Sentinel in das einheitliche Microsoft Defender Portal.
Foundation path
Azure Security Engineer Associate belohnt Praktiker, die bereits über defensive oder offensive Erfahrung verfügen. Das Unihackers Cybersecurity Bootcamp bietet dir 360 Stunden strukturiertes Training, CompTIA Security+ als Basis-Credential und die Labor-Tiefe, die den nächsten Zertifizierungsschritt realistisch macht.
Validieren Sie Ihre Expertise in der Absicherung von AWS-Workloads. Die Top-Zertifizierung für Cloud-Sicherheitsfachleute in AWS.
Validieren Sie Ihre Expertise im Entwurf sicherer Google Cloud Infrastruktur. Die führende GCP-Sicherheitszertifizierung für Cloud-Fachleute.