Saltar al contenido

Próxima edición 6 de julio de 2026

Insignia de certificación Microsoft Azure Security Engineer Associate
MicrosoftIntermedioDemanda Muy Alta

Azure Security Engineer Associate

Código del examen: AZ-500

Valida tu capacidad para asegurar entornos Microsoft Azure. La certificación esencial para profesionales de seguridad trabajando con servicios cloud de Azure.

Daute Delgado, Founder & Bootcamp Director at Unihackers
PorDaute Delgado· Una década defendiendo aerolíneas, SOCs y organizaciones internacionalesRevisado por Silvia Martínez
Costo del examen
≈ 142 €
Duración del examen
2h 30m
Puntuación para aprobar
700
Aumento salarial
+31%

Descripción General

Azure Security Engineer Associate (AZ-500) valida tus habilidades en implementar controles de seguridad, mantener la postura de seguridad y gestionar identidad y acceso en Microsoft Azure. Es esencial para organizaciones usando la plataforma cloud de Microsoft.

Qué se mueve con AZ-500 en 2026

Microsoft refrescó la guía de estudio de AZ-500 el 23 de noviembre de 2025, y ese refresh es al que hay que prestar atención: puso al día el portal unificado Microsoft Defender y la migración de Microsoft Sentinel fuera del portal clásico de Azure. Si estás estudiando con material anterior a esa fecha vas a perder horas mirando pantallas que ya no existen. La tarifa del examen sigue en 165 USD en Microsoft Learn, los servicios más evaluados son Microsoft Entra ID (la versión rebautizada de Azure AD), Microsoft Defender for Cloud y Sentinel, y la renovación es de las pocas cosas que Microsoft maneja bien — evaluación online gratuita en Microsoft Learn cada año, sin tasas extra. La continuación natural tras AZ-500 es SC-100 (Cybersecurity Architect Expert); el prerrequisito natural son seis meses tocando Entra/Defender de verdad, porque las preguntas de AZ-500 están escritas desde la silla del operador y no premian el estudio puramente teórico.

La certificación AZ-500 demuestra experiencia en:

  • Azure Active Directory y gestión de identidad
  • Protección de plataforma y seguridad de red
  • Seguridad de datos y aplicaciones
  • Operaciones de seguridad y gestión de amenazas

¿Quién Debería Obtener Esta Certificación?

Azure Security Engineer es ideal para:

  • Ingenieros de seguridad cloud protegiendo entornos Azure
  • Administradores Azure expandiendo hacia seguridad
  • Analistas de seguridad trabajando con Microsoft Defender
  • Ingenieros DevOps implementando pipelines seguros
  • Arquitectos empresariales diseñando soluciones Azure seguras

Prerrequisitos: Microsoft recomienda experiencia de Azure Administrator o habilidades equivalentes.

Formato del Examen

El examen AZ-500 incluye:

  • 40-60 preguntas (varios formatos)
  • 150 minutos para completar
  • Puntuación para aprobar: 700 (en escala 1-1000)
  • Opción múltiple, arrastrar y soltar, casos de estudio

Algunas preguntas pueden incluir:

  • Escenarios basados en laboratorio
  • Configuraciones de Active Directory
  • Implementaciones de políticas de seguridad

Tiempo de Estudio

Nivel de ExperienciaTiempo de Estudio Recomendado
Admin Azure activo4-6 semanas
Experiencia general en cloud8-10 semanas
Nuevo en Azure12-14 semanas

Servicios Clave de Seguridad Azure

  1. Identidad y Acceso

    • Azure Active Directory
    • Privileged Identity Management (PIM)
    • Acceso Condicional
    • Autenticación Multifactor
  2. Seguridad de Red

    • Azure Firewall
    • Network Security Groups
    • Azure DDoS Protection
    • Azure Bastion
  3. Protección de Datos

    • Azure Key Vault
    • Cifrado de almacenamiento
    • Azure Information Protection
    • Características de seguridad SQL
  4. Operaciones de Seguridad

    • Microsoft Defender for Cloud
    • Microsoft Sentinel
    • Azure Monitor
    • Evaluaciones de seguridad

AZ-500 vs. AWS Security Specialty

AspectoAZ-500AWS Security
DificultadIntermedioAvanzado
Costo$165$300
Duración150 min170 min
PrerrequisitosAzure AdminAWS SA + 5 años
EnfoqueSeguridad AzureSeguridad AWS

Impacto en la Carrera

La certificación Azure Security Engineer proporciona:

  • Salario promedio: $118,000 (EE.UU.)
  • Aumento salarial del 31% después de certificación
  • Alta demanda en entornos empresariales
  • Fuerte valor en organizaciones centradas en Microsoft

Recorrido Detallado del Examen

El examen AZ-500 se realiza a través de Pearson VUE, en un centro de pruebas o mediante supervisión en línea. El examen utiliza varios formatos de preguntas: opción múltiple estándar, ordenamiento de arrastrar y soltar, área caliente (clic en un diagrama), casos de estudio y, ocasionalmente, preguntas basadas en laboratorio donde realizas tareas en un portal Azure en vivo. Las secciones de laboratorio, cuando están presentes, aparecen al final del examen y no se pueden revisar.

Gestión del tiempo: Con 40 a 60 preguntas en 150 minutos, tienes aproximadamente 2.5 a 3.5 minutos por pregunta. Las secciones de caso de estudio requieren más tiempo. Si se incluyen laboratorios, reserva al menos 30 minutos para ellos.

Errores comunes: El error más frecuente es confundir las características de Azure AD (ahora Microsoft Entra ID). Los candidatos mezclan políticas de Acceso Condicional con Privileged Identity Management (PIM) con Revisiones de Acceso. Otro error común es la prioridad de reglas de Network Security Group (NSG); los NSG de Azure procesan reglas por número de prioridad (número menor = mayor prioridad). Los candidatos también tienen bajo rendimiento en preguntas de Microsoft Sentinel si no lo han usado de forma práctica, particularmente alrededor de consultas KQL.

Estrategia de Estudio y Recursos

Ruta de Estudio Recomendada

Entrenamiento oficial gratuito: La ruta de aprendizaje AZ-500 de Microsoft Learn (learn.microsoft.com) es completa y se actualiza regularmente. Cubre todos los objetivos del examen con ejercicios interactivos basados en navegador.

Cursos en video: El estudio intensivo AZ-500 de John Savill en YouTube es una excelente visión general gratuita. En Udemy, el curso AZ-500 de Scott Duffy ($15 a $20 en oferta) está bien estructurado con demos prácticas.

Exámenes de práctica: MeasureUp ofrece el examen de práctica oficial de Microsoft para AZ-500 ($99). Whizlabs ($20 en oferta) proporciona un banco de preguntas más grande con explicaciones detalladas.

Laboratorios prácticos: Microsoft proporciona sandboxes Azure gratuitos dentro de los módulos de Learn, pero configurar tu propia cuenta de prueba gratuita de Azure ($200 de crédito por 30 días) permite exploración más profunda. Construye estos escenarios: una política de Acceso Condicional, un Key Vault con RBAC, un workspace de Microsoft Sentinel y una arquitectura de red usando Azure Firewall.

Impacto Real en la Carrera

AZ-500 es la certificación de seguridad cloud más buscada en entornos empresariales, donde la penetración empresarial de Microsoft de más del 95% significa que Azure es frecuentemente la plataforma cloud principal. Roles específicos incluyen Azure Security Engineer ($95,000 a $135,000), Cloud Security Architect ($120,000 a $160,000) y Microsoft 365 Security Administrator ($90,000 a $120,000).

En Europa, los titulares de AZ-500 ganan EUR 55,000 a EUR 90,000 en Alemania y Francia, con fuerte demanda en la región del Benelux. En España, los rangos van de EUR 40,000 a EUR 65,000. En Latinoamérica, roles en empresas multinacionales con ecosistema Microsoft ofrecen $35,000 a $60,000 USD.

AZ-500 se combina naturalmente con otras certificaciones de Microsoft. La combinación más poderosa es AZ-500 + SC-200 (Security Operations Analyst) para roles enfocados en SOC, o AZ-500 + SC-100 (Cybersecurity Architect) para posiciones de arquitectura.

Desglose de Costos y ROI

ElementoCosto
Voucher del examen$165
Microsoft Learn + sandboxesGratis
Curso John Savill en YouTubeGratis
Prueba gratuita de Azure ($200 crédito)Gratis
Examen de práctica MeasureUp$99
Voucher de repetición (si es necesario)$165
Total (ruta económica)$165
Total (ruta premium)$265 a $430

AZ-500 no expira en el sentido tradicional; las certificaciones basadas en roles de Microsoft requieren renovación anual a través de una evaluación en línea gratuita en Microsoft Learn. Este es uno de los modelos de renovación más rentables en la industria. El ROI es excepcional: con $165 y recursos gratuitos de Microsoft, puedes lograr una certificación que ofrece un aumento salarial promedio de $28,000.

Lista de Verificación de Preparación

Antes de programar tu examen, verifica tu conocimiento:

  • Puedes configurar políticas de Acceso Condicional con ubicaciones nombradas, cumplimiento de dispositivo y condiciones basadas en riesgo
  • Entiendes los modelos de acceso de Azure Key Vault (política de acceso vs Azure RBAC)
  • Puedes configurar PIM para roles de Azure AD y roles de recursos Azure
  • Sabes cómo crear reglas NSG y entiendes el orden de evaluación de reglas
  • Puedes configurar Microsoft Defender for Cloud con recomendaciones de puntuación segura
  • Entiendes los componentes de Microsoft Sentinel: conectores, reglas analíticas, workbooks y playbooks
  • Puedes implementar Azure Disk Encryption, Storage Service Encryption y Transparent Data Encryption para SQL

Línea de tiempo recomendada: 6 a 10 semanas para profesionales con experiencia en administración Azure.

Consejos Internos de Profesionales Certificados

La identidad es la reina. Los dos dominios pesados en identidad juntos representan el 50% del examen. Si dominas Azure AD/Entra ID, Acceso Condicional y PIM, ya estás a mitad de camino de aprobar.

Aprende los fundamentos de KQL. Las preguntas de Microsoft Sentinel evalúan cada vez más tu capacidad para leer y escribir Kusto Query Language básico. No necesitas ser experto, pero entiende operadores como where, project, summarize y join.

Atención al cambio de nombre "Entra ID" vs "Azure AD". Microsoft renombró Azure AD a Microsoft Entra ID en 2023. El examen puede usar cualquiera de los dos nombres indistintamente.

Las preguntas de laboratorio son pasa/falla. Si el examen incluye una sección de laboratorio, las tareas deben completarse correctamente en el portal Azure. Practica tareas comunes del portal: crear Key Vaults, asignar roles RBAC y configurar ajustes de diagnóstico.

Las insignias de Microsoft Learn rastrean tu progreso. Completa todos los módulos de la ruta de aprendizaje AZ-500 y gana las insignias. Muchos candidatos exitosos reportan que Microsoft Learn solo, combinado con exámenes de práctica, fue suficiente para aprobar.

Dominios del examen

Gestionar Identidad y Acceso
25%
Seguridad de Redes
20%
Asegurar Compute, Storage y Bases de Datos
20%
Gestionar Operaciones de Seguridad
25%
Asegurar Datos y Aplicaciones
10%

Impacto salarial

Promedio antes

65.000 €

Promedio después

85.000 €

Aumento promedio

20.000 € (+31%)

Prerequisitos

  • Azure Administrator Associate o equivalente
  • Experiencia con servicios de seguridad Azure
  • Comprensión de conceptos de seguridad

Carreras relacionadas

Términos clave

Preguntas frecuentes

¿Es AZ-500 más difícil que AZ-104?

Son comparables en dificultad pero con enfoques diferentes. AZ-500 está especializado en seguridad, mientras AZ-104 cubre administración Azure más amplia.

¿Necesito Azure Administrator antes de AZ-500?

No es obligatorio, pero es muy recomendable. AZ-104 proporciona conocimiento fundamental de Azure sobre el que AZ-500 se construye.

¿Qué servicios Azure debo dominar para AZ-500?

Enfocate en Azure AD, Key Vault, Microsoft Defender for Cloud, Sentinel, Acceso Condicional y Network Security Groups.

AZ-500 vs AWS Security Specialty: ¿cuál elegir?

AZ-500 es de nivel intermedio y cuesta $165. AWS Security es avanzada y cuesta $300. Elige según tu plataforma cloud u obtén ambas para roles multicloud.

Recursos oficiales y lectura adicional

Fuentes autorizadas para objetivos del examen, guías de estudio y laboratorios prácticos.

Foundation path

Construye la base para Azure Security Engineer Associate con el Bootcamp de Unihackers

Azure Security Engineer Associate recompensa a quienes ya tienen experiencia práctica defensiva u ofensiva. El Bootcamp de Ciberseguridad de Unihackers te da 360 horas de formación estructurada, CompTIA Security+ como credencial base y la profundidad de laboratorio que hace realista intentar la siguiente certificación.

Certificaciones relacionadas