SC-100日本語 無料問題集「Microsoft Cybersecurity Architect (SC-100日本語版)」

複数のAzure Blob Storageアカウントを含むAzureサブスクリプションをお持ちです。
ファイルがBLOBコンテナにアップロードされた後に、ファイル内の脅威を検出するためのソリューションを提案する必要があります。
推薦状には何を含めるべきでしょうか?

あなたはAzureサブスクリプションをお持ちです。
あなたはcontoso.comという名前のDNSドメインを所有しており、それは第三者のDNSレジストラによってホストされています。
開発者は Azure DevOps を使用して Web アプリを App Service 環境にデプロイします。新しいアプリがデプロイされると、アプリの CNAME レコードが contoso.com に登録されます。
各WebアプリケーションのDNSレコードを保護するためのソリューションを提案する必要があります。そのソリューションは、以下の要件を満たす必要があります。
* アプリが削除されたら、そのアプリの CNAME レコードも削除されるようにしてください。
管理業務の手間を最小限に抑える。
推薦状には何を含めるべきでしょうか?

あなたは、App1 という名前の Azure App Service Web アプリのセキュリティ推奨事項を作成しています。
App1の仕様は以下のとおりです。
* ユーザーは「マイアプリ」ポータルを通じてApp1へのアクセスを申請します。申請は人事担当マネージャーが承認します。
* ユーザーは、Azure Active Directory (Azure AD) ユーザーアカウントを使用して認証を行います。
App1のアクセスセキュリティアーキテクチャを提案する必要があります。
推薦状には何を含めるべきでしょうか?回答欄で適切な選択肢を選んでください。注:正解ごとに1ポイントが加算されます。
正解:

Explanation:
Box 1 is the Azure AD Application https://docs.microsoft.com/en-us/azure/active-directory/develop
/quickstart-register-app
Box 2 is Access Package in Identity Governance
https://docs.microsoft.com/en-us/azure/active-directory/governance/entitlement-management-access-package-create
顧客がMicrosoft 365サブスクリプションとAzureサブスクリプションの両方を契約しています。
顧客は、Windows、iOS、Android、またはmacOSのいずれかを搭載したデバイスを所有しています。Windowsデバイスは、オンプレミス環境とAzure環境の両方に展開されています。
すべてのデバイスが顧客のコンプライアンス規則を満たしているかどうかを評価するためのセキュリティソリューションを設計する必要があります。
解決策には何を含めるべきですか?

解説: (JPNTest メンバーにのみ表示されます)
LitwareのAzure ADテナント向けに、IDセキュリティソリューションを推奨する必要があります。このソリューションは、ID要件と規制遵守要件の両方を満たす必要があります。
何を推奨しますか?回答するには、回答欄で適切な選択肢を選んでください。
注:正解ごとに1ポイントが加算されます。
正解:

Explanation:
貴社はMicrosoft Defender for Cloudを使用するAzureサブスクリプションを契約しています。貴社は米国政府と契約を締結しました。NIST 800-53に準拠しているかどうかを確認するために、現在のサブスクリプションをレビューする必要があります。まず最初に何をすべきでしょうか?

あなたの会社はシアトルにオンプレミス ネットワークと Azure サブスクリプションを持っています。オンプレミス ネットワークにはリモート デスクトップ サーバーが含まれています。
同社はフランスのサードパーティ開発会社と契約して、リソースを開発し、Azure サブスクリプションでホストされている仮想マシンにデプロイします。
現在、同社はリモート デスクトップ サーバーへの RDP 接続を確立しています。企業は、リモート デスクトップ接続から、リモート デスクトップ サーバーにインストールされているカスタム管理ツールを使用して、Azure でホストされている仮想マシンにアクセスできます。リモート デスクトップ サーバーへのすべてのトラフィックはファイアウォールによってキャプチャされ、ファイアウォールはフランスからサーバーへの特定の接続のみを許可します。
ゼロトラスト モデルに基づいた最新のセキュリティ ソリューションを推奨する必要があります。このソリューションでは、開発者の待ち時間を最小限に抑える必要があります。
どの 3 つのアクションをお勧めしますか? それぞれの正解は、解決策の一部を示しています。
注: 正しく選択するたびに 1 ポイントの価値があります。

正解:A、D、E 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
お客様は、米国西部Azureリージョンに配置されたAzure仮想マシン上にSQL Serverを含むAzureサブスクリプションを所有しています。これらの仮想マシンには、プライベートIPアドレスを使用してのみアクセスできます。
あなたは、Windows ベースの Azure App Service Web アプリを米国東部 Azure リージョンにデプロイする予定です。
WebアプリケーションがSQL Serverデータベースにアクセスできるようにするための解決策を提案する必要があります。
推薦状には何を含めるべきでしょうか?

お客様は、Microsoft Exchange Onlineを使用するMicrosoft 365 E5サブスクリプションをお持ちです。
悪意のある人物が内部送信者のメールアドレスを偽装するのを防ぐための解決策を提案する必要があります。
推薦状には何を含めるべきでしょうか?回答するには、回答欄で適切な選択肢を選んでください。
注:正解ごとに1ポイントが加算されます。
正解:

Explanation:
お客様は、Microsoft Defender for Cloudを使用するAzureサブスクリプションをお持ちです。
お客様は、Amazon Web Services (AWS)、Google Cloud Platform (GCP)、およびOracle Cloud Infrastructure (OCI) のサブスクリプションをご利用されています。
Defender for Cloudでカスタムセキュリティ標準を作成します。
Defender for Cloud標準は、どのサブスクリプションに適用できますか?

お客様は、Azure、Amazon Web Services(AWS)、およびGoogle Cloud Platform(GCP)のサブスクリプションを含むマルチクラウド環境をご利用されています。
サブスクリプション全体にわたる役割割り当てを発見し、確認する必要があります。
何を使うべきでしょうか?

あなたは、Microsoft Security Best Practicesに準拠したランサムウェア対応計画を策定しています。ランサムウェア攻撃によってローカルユーザーファイルが暗号化されるリスクを最小限に抑えるための解決策を推奨する必要があります。推奨事項には何を含めるべきでしょうか?

貴社には、従来型の運用技術(OT)機器とIoT機器があります。
Microsoft Cyber​​security Reference Architectures (MCRA) に基づき、OTおよびIoTデバイスにゼロトラスト原則を適用するためのベストプラクティスを推奨する必要があります。このソリューションは、業務運営の中断リスクを最小限に抑えるものでなければなりません。
推奨事項に含めるべきセキュリティ手法はどれですか?正解はそれぞれ解決策の一部を示しています。
注:正解ごとに1ポイント獲得できます。

正解:A、C 解答を投票する
SharePoint OnlineとExchange Onlineのデータを保護するための戦略を策定する必要があります。このソリューションは、アプリケーションのセキュリティ要件を満たさなければなりません。
戦略において活用すべきサービスはどれか、2つ挙げてください。それぞれの正解が解決策の一部を示しています。
注:正解ごとに1ポイントが加算されます。

正解:A、E 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡