0Pricing
Cloud & IT Cert Prep · Lektion

Probeprüfung, Abschnitt 3: Sicherheit, Governance und Kosten

Üben Sie Fragen zu Entra ID, Defender for Cloud, Azure Policy, Tools für das Kostenmanagement und SLAs – den Bereichen, in denen Prüfungsteilnehmende am häufigsten Punkte verlieren.

Probeprüfung, Abschnitt 3: Sicherheit, Governance und Kosten ist eine kostenlose Cloud & IT Cert Prep-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cloud & IT Cert Prep-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cloud & IT Cert Prep-Kurs umfasst insgesamt 4 Lektionen.

Probeprüfung: Einführung in Abschnitt 3

Willkommen zu Abschnitt 3 der Probeprüfung: Sicherheit, Governance und Kosten. Dieser Themenbereich macht etwa 30–35 % der AZ-900-Punktzahl aus und behandelt Entra ID, Defender for Cloud, Azure Policy, Ressourcensperren, Kostentools und SLAs. In diesem Bereich verlieren Kandidaten aufgrund von Verwechslungen bei Dienstnamen und feinen Unterscheidungen besonders häufig Punkte. Planen Sie für diesen Abschnitt 18–20 Minuten ein. Lesen Sie jedes Szenario sorgfältig, bevor Sie antworten.

Q1: Dashboard zur Sicherheitslage

Szenario: Ein Cloudadministrator möchte ein zentrales Dashboard, das den allgemeinen Sicherheitsstatus aller Azure-Abonnements anzeigt, priorisierte Empfehlungen bereitstellt und eine numerische Bewertung dafür liefert, wie gut die Umgebung den bewährten Sicherheitsmethoden entspricht. Welcher Azure-Dienst bietet diese Funktion?

A) Microsoft Defender for Cloud (Secure Score) — B) Microsoft Sentinel — C) Azure Policy — D) Azure Advisor

Q1: Antwort — Defender for Cloud Secure Score

Antwort: A — Microsoft Defender for Cloud (Secure Score). Defender for Cloud bündelt Sicherheitsempfehlungen und stellt einen prozentualen Secure Score bereit. Microsoft Sentinel ist ein SIEM zur Bedrohungserkennung und Reaktion auf Vorfälle — kein Tool zur Bewertung der Sicherheitslage. Azure Policy setzt Governance-Regeln durch, bietet aber keinen Sicherheitswert. Azure Advisor enthält zwar eine Sicherheitssäule, ist jedoch nicht so stark auf diesen Zweck ausgerichtet wie Defender for Cloud. Wichtiges Signal: „numerischer Sicherheitswert + Empfehlungen“ → Defender for Cloud.

Q2: Identität — SSO-Szenario

Szenario: Ein Unternehmen möchte, dass sich Mitarbeitende einmal mit ihren Unternehmensanmeldedaten anmelden und anschließend sowohl auf Microsoft 365 als auch auf Salesforce zugreifen können, ohne erneut zur Eingabe ihrer Anmeldedaten aufgefordert zu werden. Welche Entra-ID-Funktion sollte konfiguriert werden?

A) Single Sign-On (SSO) — B) Multi-Factor Authentication (MFA) — C) Conditional Access — D) B2B Collaboration

Q2: Antwort — Single Sign-On

Antwort: A — Single Sign-On (SSO). Entra ID SSO ermöglicht es Benutzern, sich einmal zu authentifizieren und auf mehrere integrierte Anwendungen zuzugreifen, ohne ihre Anmeldedaten erneut einzugeben. MFA fügt einen zweiten Faktor hinzu, reduziert jedoch nicht die Anmeldeaufforderungen über mehrere Apps hinweg. Conditional Access wertet Anmeldesignale aus und setzt Richtlinien zusätzlich zu SSO durch, ist aber nicht dasselbe wie SSO. B2B Collaboration ist für externe Partnerbenutzer vorgesehen, nicht für interne Mitarbeitende. Wichtiges Signal: „einmal anmelden, auf mehrere Apps zugreifen, ohne erneut dazu aufgefordert zu werden“ → SSO.

Q3: Governance — Erzwingen von Standortbeschränkungen

Szenario: Ein Unternehmen möchte sicherstellen, dass über alle Abonnements hinweg keine Azure SQL-Datenbanken außerhalb von East US und West US erstellt werden können. Ressourcen in nicht konformen Regionen müssen zum Zeitpunkt der Erstellung abgelehnt und nicht nur markiert werden. Welches Azure-Governance-Tool sollte verwendet werden?

A) Azure Policy (Deny-Effekt) — B) Resource Locks — C) Azure Blueprints — D) Azure Advisor

Q3: Antwort — Azure Policy mit Deny-Effekt

Antwort: A — Azure Policy mit einem Deny-Effekt. Azure Policy mit dem Deny-Effekt verhindert die Erstellung von Ressourcen, die gegen die entsprechende Richtlinie verstoßen. Durch die Zuweisung auf Managementgruppenebene werden alle untergeordneten Abonnements abgedeckt. Resource Locks verhindern das Löschen oder Ändern vorhandener Ressourcen, können aber nicht verhindern, dass neue Ressourcen in falschen Regionen erstellt werden. Blueprints bündeln Policy-Zuweisungen, aber Policy selbst setzt die Regeln durch. Wichtiges Signal: „zum Zeitpunkt der Erstellung ablehnen“ → Azure Policy, Deny-Effekt.

Q4: Kostentool — Vor vs. nach der Bereitstellung

Szenario: Ein Unternehmen hat noch keine Azure-Ressourcen bereitgestellt. Der CFO möchte die monatlichen Kosten für den Betrieb von 2 VMs, 1 Azure SQL Database und 1 Load Balancer in East US schätzen, bevor er das Projekt genehmigt. Welches Tool sollte verwendet werden?

A) Azure Pricing Calculator — B) Azure Cost Management — C) TCO Calculator — D) Azure Advisor

Q4: Antwort — Azure Pricing Calculator

Antwort: A — Azure Pricing Calculator. Der Pricing Calculator schätzt die monatlichen Kosten einer geplanten Architektur vor der Bereitstellung. Azure Cost Management überwacht die tatsächlichen Ausgaben für bereits bereitgestellte Ressourcen. Der TCO Calculator vergleicht lokale Kosten mit Azure-Kosten — er ist für geschäftliche Migrationsszenarien gedacht, nicht für neue Architekturen. Azure Advisor liefert Empfehlungen für vorhandene Ressourcen, nicht Kostenschätzungen für noch nicht bereitgestellte Dienste. Wichtiges Signal: „noch nicht bereitgestellt, Schätzung vor der Entscheidung“ → Pricing Calculator.

Q5: Berechnung eines zusammengesetzten SLA

Szenario: Ein Unternehmen stellt eine Webanwendung mit Azure App Service (SLA: 99,95 %) und Azure SQL Database (SLA: 99,99 %) bereit. Beide Dienste müssen verfügbar sein, damit die Anwendung funktioniert. Wie lautet das zusammengesetzte SLA?

A) ca. 99,94 % — B) 99,95 % — C) 99,99 % — D) 100 %

# Composite SLA calculation: multiply both SLAs (AND relationship)
# 0.9995 x 0.9999 = 0.99940005 ≈ 99.94%

Q5: Antwort — Zusammengesetztes SLA ca. 99,94 %

Antwort: A — ungefähr 99,94 %. Wenn zwei Dienste beide verfügbar sein müssen (UND-Beziehung), gilt: Zusammengesetztes SLA = SLA1 × SLA2 = 0,9995 × 0,9999 = 0,99940005 ≈ 99,94 %. Das Hinzufügen von Abhängigkeiten verringert das zusammengesetzte SLA immer unter das Niveau jedes einzelnen SLA. Deshalb sind Redundanzen (Availability Zones, mehrere Regionen) erforderlich, um Ziele für hohe Verfügbarkeit aufrechtzuerhalten. Eine ODER-Beziehung würde das zusammengesetzte SLA erhöhen. Prägen Sie sich diese Formel für die Prüfung ein.

Schnellüberprüfung

Testen Sie Ihr Verständnis der Microsoft-Azure-Fundamentals-Konzepte (AZ-900) aus dieser Lektion.

Zusammenfassung von Abschnitt 3

In diesem Abschnitt haben Sie Folgendes geübt: Defender for Cloud Secure Score zur Bewertung der Sicherheitslage, SSO für die einmalige Anmeldung bei mehreren Apps, den Deny-Effekt von Azure Policy zum Blockieren der Erstellung nicht konformer Ressourcen, den Azure Pricing Calculator zur Kostenschätzung vor der Bereitstellung und die Multiplikation zusammengesetzter SLAs für Dienste mit UND-Abhängigkeiten. Wiederholen Sie alle Fragen, die Sie nicht richtig beantwortet haben, indem Sie die entsprechende Lektion noch einmal durcharbeiten. Als Nächstes werden in der letzten Lektion Ihre Ergebnisse ausgewertet und ein gezielter Plan zur Behebung Ihrer Schwachstellen erstellt.

Häufig gestellte Fragen

Ist die Lektion „Probeprüfung, Abschnitt 3: Sicherheit, Governance und Kosten“ kostenlos?

Ja — der vollständige Text von „Probeprüfung, Abschnitt 3: Sicherheit, Governance und Kosten“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cloud & IT Cert Prep-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cloud & IT Cert Prep-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Probeprüfung, Abschnitt 3: Sicherheit, Governance und Kosten“?

Üben Sie Fragen zu Entra ID, Defender for Cloud, Azure Policy, Tools für das Kostenmanagement und SLAs – den Bereichen, in denen Prüfungsteilnehmende am häufigsten Punkte verlieren. Du übst Cloud & IT Cert Prep mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cloud & IT Cert Prep zu starten?

Keine Vorkenntnisse erforderlich. Cloud & IT Cert Prep auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.

Wie lange dauert die Lektion „Probeprüfung, Abschnitt 3: Sicherheit, Governance und Kosten“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cloud & IT Cert Prep-Lektion Code schreiben und ausführen?

Ja. Jede Cloud & IT Cert Prep-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Probeprüfung, Abschnitt 1: Cloudkonzepte
  2. Probeprüfung, Abschnitt 2: Azure-Architektur und -Dienste
  3. Probeprüfung, Abschnitt 3: Sicherheit, Governance und Kosten
  4. Ergebnisanalyse und Aufarbeitung von Schwachstellen
← Zurück zu Cloud & IT Cert Prep