0Pricing
Azure Fundamentals · Lección

Simulacro de examen, sección 3: seguridad, gobernanza y costes

Practique preguntas sobre Entra ID, Defender for Cloud, Azure Policy, herramientas de gestión de costes y SLA, los ámbitos en los que los candidatos suelen perder más puntos.

Simulacro de examen, sección 3: seguridad, gobernanza y costes es una lección gratuita de Azure Fundamentals en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Azure Fundamentals, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Azure Fundamentals incluye 4 lecciones en total.

Examen de prueba: introducción a la sección 3

Le damos la bienvenida a la sección 3 del examen de prueba: Seguridad, gobernanza y costes. Este dominio representa aproximadamente entre el 30 y el 35 % de la puntuación del AZ-900 e incluye Entra ID, Defender for Cloud, Azure Policy, bloqueos de recursos, herramientas de costes y SLA. Es el dominio en el que los candidatos suelen perder más puntos debido a la confusión entre nombres de servicios y a distinciones sutiles. Reserve entre 18 y 20 minutos para esta sección. Concéntrese en leer detenidamente cada situación antes de responder.

P1: Panel de la posición de seguridad

Situación: Un administrador de la nube quiere un único panel que muestre el estado general de seguridad de todas las suscripciones de Azure, con recomendaciones priorizadas y una puntuación numérica que represente hasta qué punto el entorno sigue las prácticas recomendadas de seguridad. ¿Qué servicio de Azure proporciona esta funcionalidad?

A) Microsoft Defender for Cloud (Secure Score) — B) Microsoft Sentinel — C) Azure Policy — D) Azure Advisor

P1: Respuesta — Secure Score de Defender for Cloud

Respuesta: A — Microsoft Defender for Cloud (Secure Score). Defender for Cloud agrega recomendaciones de seguridad y proporciona una puntuación porcentual de Secure Score. Microsoft Sentinel es un SIEM para la detección de amenazas y la respuesta a incidentes, no una herramienta de puntuación de la posición de seguridad. Azure Policy aplica reglas de gobernanza, pero no proporciona una puntuación de seguridad. Azure Advisor incluye un pilar de seguridad, pero su enfoque no es tan específico como el de Defender for Cloud. Indicador clave: «puntuación numérica de seguridad + recomendaciones» → Defender for Cloud.

P2: Identidad — Situación de SSO

Situación: Una empresa quiere que sus empleados inicien sesión una sola vez con sus credenciales corporativas y, después, puedan acceder tanto a Microsoft 365 como a Salesforce sin que se les vuelvan a solicitar las credenciales. ¿Qué característica de Entra ID deberían configurar?

A) Single Sign-On (SSO) — B) Multi-Factor Authentication (MFA) — C) Conditional Access — D) B2B Collaboration

P2: Respuesta — Single Sign-On

Respuesta: A — Single Sign-On (SSO). El SSO de Entra ID permite a los usuarios autenticarse una vez y acceder a varias aplicaciones integradas sin volver a introducir sus credenciales. MFA añade un segundo factor, pero no reduce las solicitudes de autenticación entre aplicaciones. Conditional Access evalúa las señales de inicio de sesión y aplica directivas junto con SSO, pero no es SSO. B2B Collaboration está destinado a usuarios externos asociados, no a empleados internos. Indicador clave: «iniciar sesión una vez y acceder a varias aplicaciones sin volver a solicitar las credenciales» → SSO.

P3: Gobernanza — Aplicación de restricciones de ubicación

Situación: Una empresa quiere garantizar que no se puedan crear Azure SQL Databases fuera de East US y West US en ninguna suscripción. Los recursos de regiones no conformes deben rechazarse en el momento de su creación, no simplemente marcarse. ¿Qué herramienta de gobernanza de Azure deberían utilizar?

A) Azure Policy (Deny effect) — B) Resource Locks — C) Azure Blueprints — D) Azure Advisor

P3: Respuesta — Azure Policy con el efecto Deny

Respuesta: A — Azure Policy con un efecto Deny. Azure Policy con el efecto Deny impide la creación de recursos que infringen la regla de la directiva. Asignarla en el ámbito del grupo de administración garantiza que abarque todas las suscripciones secundarias. Resource Locks impide eliminar o modificar recursos existentes, pero no evita que se creen recursos nuevos en regiones incorrectas. Blueprints empaqueta asignaciones de Policy, pero es Policy la que aplica la restricción. Indicador clave: «rechazar en el momento de la creación» → Azure Policy, efecto Deny.

P4: Herramienta de costes — Antes y después de la implementación

Situación: Una empresa aún no ha implementado ningún recurso de Azure. Su director financiero quiere calcular el coste mensual estimado de ejecutar 2 VM, 1 Azure SQL Database y 1 Load Balancer en East US antes de comprometerse con el proyecto. ¿Qué herramienta debería utilizar?

A) Azure Pricing Calculator — B) Azure Cost Management — C) TCO Calculator — D) Azure Advisor

P4: Respuesta — Azure Pricing Calculator

Respuesta: A — Azure Pricing Calculator. Pricing Calculator calcula los costes mensuales estimados de una arquitectura propuesta antes de su implementación. Azure Cost Management supervisa el gasto real de recursos ya implementados. TCO Calculator compara los costes locales con los de Azure, por lo que se utiliza para casos empresariales de migración, no para arquitecturas nuevas. Azure Advisor muestra recomendaciones para recursos existentes, no estimaciones de costes de servicios aún no implementados. Indicador clave: «aún no implementado, calcular el coste antes de comprometerse» → Pricing Calculator.

P5: Cálculo de un SLA compuesto

Situación: Una empresa implementa una aplicación web mediante Azure App Service (SLA: 99,95 %) y Azure SQL Database (SLA: 99,99 %). Ambos servicios deben estar disponibles para que la aplicación funcione. ¿Cuál es el SLA compuesto?

A) ~99,94 % — B) 99,95 % — C) 99,99 % — D) 100 %

# Composite SLA calculation: multiply both SLAs (AND relationship)
# 0.9995 x 0.9999 = 0.99940005 ≈ 99.94%

P5: Respuesta — SLA compuesto ~99,94 %

Respuesta: A — aproximadamente 99,94 %. Cuando ambos servicios deben estar disponibles (relación AND), el SLA compuesto = SLA1 × SLA2 = 0,9995 × 0,9999 = 0,99940005 ≈ 99,94 %. Añadir dependencias siempre reduce el SLA compuesto por debajo de cualquiera de los SLA individuales. Por eso se necesita redundancia (Availability Zones, varias regiones) para mantener objetivos de alta disponibilidad. Una relación OR aumentaría el SLA compuesto. Memorice esta fórmula para el examen.

Comprobación rápida

Compruebe su comprensión de los conceptos de Microsoft Azure Fundamentals (AZ-900) tratados en esta lección.

Repaso de la sección 3

En esta sección ha practicado: Defender for Cloud Secure Score para la posición de seguridad, SSO para el inicio de sesión único en varias aplicaciones, Azure Policy Deny effect para bloquear la creación de recursos no conformes, Azure Pricing Calculator para estimar los costes antes de la implementación y la multiplicación de SLA compuestos para servicios dependientes mediante AND. Repase las preguntas que haya respondido incorrectamente volviendo a la lección correspondiente. A continuación: la lección final revisa sus puntuaciones y crea un plan de recuperación específico.

Preguntas frecuentes

¿La lección «Simulacro de examen, sección 3: seguridad, gobernanza y costes» es gratis?

Sí — el texto completo de «Simulacro de examen, sección 3: seguridad, gobernanza y costes» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Azure Fundamentals, actualiza a CoddyKit PRO. El curso de Azure Fundamentals incluye 4 lecciones en total.

¿Qué aprenderé en «Simulacro de examen, sección 3: seguridad, gobernanza y costes»?

Practique preguntas sobre Entra ID, Defender for Cloud, Azure Policy, herramientas de gestión de costes y SLA, los ámbitos en los que los candidatos suelen perder más puntos. Practicas Azure Fundamentals con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Azure Fundamentals?

No se requiere experiencia previa. Azure Fundamentals en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.

¿Cuánto tiempo toma la lección «Simulacro de examen, sección 3: seguridad, gobernanza y costes»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Azure Fundamentals?

Sí. Cada lección de Azure Fundamentals incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Simulacro de examen, sección 1: conceptos de nube
  2. Simulacro de examen, sección 2: arquitectura y servicios de Azure
  3. Simulacro de examen, sección 3: seguridad, gobernanza y costes
  4. Revisión de la puntuación y refuerzo de áreas débiles
← Volver a Azure Fundamentals