Simulazione d'esame, sezione 3: sicurezza, governance e costi
Esercitarsi su Entra ID, Defender for Cloud, Azure Policy, strumenti di gestione dei costi e SLA, gli ambiti in cui i candidati perdono più spesso punti.
Simulazione d'esame, sezione 3: sicurezza, governance e costi è una lezione Cloud & IT Cert Prep gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cloud & IT Cert Prep, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cloud & IT Cert Prep include 4 lezioni in totale.
Esame simulato: introduzione alla sezione 3
Benvenuto nella sezione 3 dell'esame simulato: sicurezza, governance e costi. Questo ambito rappresenta circa il 30–35% del punteggio AZ-900 e riguarda Entra ID, Defender for Cloud, Azure Policy, blocchi delle risorse, strumenti per i costi e SLA. È l'ambito in cui i candidati perdono più spesso punti a causa della confusione tra i nomi dei servizi e di distinzioni sottili. Si conceda 18–20 minuti per questa sezione. Si concentri sulla lettura attenta di ogni scenario prima di rispondere.
Q1: Dashboard del livello di sicurezza
Scenario: Un amministratore del cloud desidera un'unica dashboard che mostri lo stato generale della sicurezza in tutte le sottoscrizioni di Azure, con raccomandazioni ordinate per priorità e un punteggio numerico che rappresenti il livello di aderenza dell'ambiente alle procedure consigliate di sicurezza. Quale servizio Azure offre questa funzionalità?
A) Microsoft Defender for Cloud (Secure Score) — B) Microsoft Sentinel — C) Azure Policy — D) Azure Advisor
Q1: Risposta — Secure Score di Defender for Cloud
Risposta: A — Microsoft Defender for Cloud (Secure Score). Defender for Cloud aggrega le raccomandazioni di sicurezza e fornisce un Secure Score espresso in percentuale. Microsoft Sentinel è un SIEM per il rilevamento delle minacce e la risposta agli incidenti, non uno strumento di valutazione del livello di sicurezza. Azure Policy applica regole di governance, ma non fornisce un punteggio di sicurezza. Azure Advisor include un pilastro dedicato alla sicurezza, ma è meno focalizzato di Defender for Cloud. Indicatore chiave: «punteggio numerico della sicurezza + raccomandazioni» → Defender for Cloud.
Q2: Identità — scenario SSO
Scenario: Un'azienda desidera che i dipendenti effettuino l'accesso una sola volta con le credenziali aziendali e possano quindi accedere sia a Microsoft 365 sia a Salesforce senza che venga richiesto nuovamente di inserire le credenziali. Quale funzionalità di Entra ID dovrebbe configurare?
A) Single Sign-On (SSO) — B) Multi-Factor Authentication (MFA) — C) Conditional Access — D) B2B Collaboration
Q2: Risposta — Single Sign-On
Risposta: A — Single Sign-On (SSO). Entra ID SSO consente agli utenti di autenticarsi una volta e accedere a più applicazioni integrate senza reinserire le credenziali. MFA aggiunge un secondo fattore, ma non riduce le richieste di autenticazione tra le applicazioni. Conditional Access valuta i segnali di accesso e applica criteri insieme a SSO, ma non è SSO. B2B Collaboration è destinato agli utenti esterni che collaborano con l'organizzazione, non ai dipendenti interni. Indicatore chiave: «effettuare l'accesso una volta e accedere a più app senza ulteriori richieste» → SSO.
Q3: Governance — applicazione delle restrizioni geografiche
Scenario: Un'azienda vuole garantire che non sia possibile creare database Azure SQL al di fuori delle aree East US e West US in tutte le sottoscrizioni. Le risorse nelle aree non conformi devono essere rifiutate al momento della creazione, non soltanto segnalate. Quale strumento di governance di Azure dovrebbe usare?
A) Azure Policy (effetto Deny) — B) Resource Locks — C) Azure Blueprints — D) Azure Advisor
Q3: Risposta — Azure Policy con effetto Deny
Risposta: A — Azure Policy con effetto Deny. Azure Policy con effetto Deny impedisce la creazione di risorse che violano la regola del criterio. L'assegnazione all'ambito di un gruppo di gestione garantisce la copertura di tutte le sottoscrizioni figlie. Resource Locks impedisce l'eliminazione o la modifica di risorse esistenti, ma non può impedire la creazione di nuove risorse nelle aree errate. I Blueprint raggruppano le assegnazioni dei criteri, ma è Policy a eseguire l'applicazione. Indicatore chiave: «rifiutare al momento della creazione» → Azure Policy, effetto Deny.
Q4: Strumento per i costi — prima o dopo la distribuzione
Scenario: Un'azienda non ha ancora distribuito alcuna risorsa Azure. Il direttore finanziario desidera stimare il costo mensile dell'esecuzione di 2 macchine virtuali, 1 Azure SQL Database e 1 Load Balancer in East US prima di approvare il progetto. Quale strumento dovrebbe usare?
A) Azure Pricing Calculator — B) Azure Cost Management — C) TCO Calculator — D) Azure Advisor
Q4: Risposta — Azure Pricing Calculator
Risposta: A — Azure Pricing Calculator. Pricing Calculator stima i costi mensili di un'architettura pianificata prima della distribuzione. Azure Cost Management monitora la spesa effettiva per risorse già distribuite. TCO Calculator confronta i costi locali con quelli di Azure, quindi è destinato ai casi aziendali di migrazione, non alle nuove architetture. Azure Advisor fornisce raccomandazioni per le risorse esistenti, non stime dei costi per servizi non ancora distribuiti. Indicatore chiave: «non ancora distribuito, stimare prima di approvare» → Pricing Calculator.
Q5: Calcolo dello SLA composito
Scenario: Un'azienda distribuisce un'applicazione Web usando Azure App Service (SLA: 99,95%) e Azure SQL Database (SLA: 99,99%). Entrambi i servizi devono essere disponibili affinché l'applicazione funzioni. Qual è lo SLA composito?
A) ~99,94% — B) 99,95% — C) 99,99% — D) 100%
# Composite SLA calculation: multiply both SLAs (AND relationship)
# 0.9995 x 0.9999 = 0.99940005 ≈ 99.94%Q5: Risposta — SLA composito ~99,94%
Risposta: A — circa 99,94%. Quando entrambi i servizi devono essere disponibili, ovvero in una relazione AND, lo SLA composito = SLA1 × SLA2 = 0,9995 × 0,9999 = 0,99940005 ≈ 99,94%. L'aggiunta di dipendenze riduce sempre lo SLA composito al di sotto di ciascuno SLA individuale. Per questo è necessaria la ridondanza, ad esempio tramite Availability Zones e distribuzione in più aree geografiche, per mantenere obiettivi di alta disponibilità. Una relazione OR aumenterebbe lo SLA composito. Memorizzi questa formula per l'esame.
Verifica rapida
Verifichi la Sua comprensione dei concetti di Microsoft Azure Fundamentals (AZ-900) trattati in questa lezione.
Riepilogo della sezione 3
In questa sezione ha svolto esercizi su: Defender for Cloud Secure Score per il livello di sicurezza, SSO per l'accesso singolo a più app, effetto Deny di Azure Policy per bloccare la creazione di risorse non conformi, Azure Pricing Calculator per la stima dei costi prima della distribuzione e moltiplicazione degli SLA compositi per i servizi dipendenti in una relazione AND. Ripassi le domande a cui ha risposto in modo errato tornando alla lezione corrispondente. Prossimamente: l'ultima lezione esaminerà i Suoi punteggi e creerà un piano di recupero mirato.
Domande Frequenti
La lezione «Simulazione d'esame, sezione 3: sicurezza, governance e costi» è gratuita?
Sì — il testo completo di «Simulazione d'esame, sezione 3: sicurezza, governance e costi» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cloud & IT Cert Prep, passa a CoddyKit PRO. Il corso Cloud & IT Cert Prep include 4 lezioni in totale.
Cosa imparerò in «Simulazione d'esame, sezione 3: sicurezza, governance e costi»?
Esercitarsi su Entra ID, Defender for Cloud, Azure Policy, strumenti di gestione dei costi e SLA, gli ambiti in cui i candidati perdono più spesso punti. Eserciti Cloud & IT Cert Prep con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cloud & IT Cert Prep?
Non è richiesta alcuna esperienza precedente. Cloud & IT Cert Prep su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.
Quanto tempo richiede la lezione «Simulazione d'esame, sezione 3: sicurezza, governance e costi»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cloud & IT Cert Prep?
Sì. Ogni lezione Cloud & IT Cert Prep include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Simulazione d'esame, sezione 1: concetti cloud
- Simulazione d'esame, sezione 2: architettura e servizi Azure
- Simulazione d'esame, sezione 3: sicurezza, governance e costi
- Revisione del punteggio e recupero delle aree deboli