AZ-500日本語 無料問題集「Microsoft Azure Security Technologies (AZ-500日本語版)」

contoso.comという名前のAzure Active Directory(Azure AD)テナントに関連付けられているSub1という名前のAzureサブスクリプションがあります。
テナントのグローバル管理者ロールが割り当てられます。 Azure Security Centerの設定を管理する必要があります。
カスタムの機密ラベルを作成する必要があります。
最初に何をすべきですか?

解説: (JPNTest メンバーにのみ表示されます)
会社には、contoso.comという名前のAzure Active Directory(Azure AD)テナントがあります。
Azure Monitorを使用して、いくつかのセキュリティ警告を作成する予定です。
アラート用にAzureサブスクリプションを準備する必要があります。
最初に何を作成する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
次の表に示す Azure キー コンテナーが含まれる Sub1 という名前の Azure サブスクリプションがあります。

Sub1 では、次の構成を持つ仮想マシンを作成します。
* 名前:VM1
* サイズ: DS2v2
* リソースグループ: RG1
* 地域: 西ヨーロッパ
* オペレーティングシステム: Windows Server 2016
VM1 で Azure Disk Encryption を有効にする予定です。
VM1 の暗号化キーをどのキー コンテナーに保存できますか?

解説: (JPNTest メンバーにのみ表示されます)
あなたの会社は、部門ごとに個別のサブスクリプションを作成することを計画しています。各サブスクリプションは、同じ Azure Active Directory (Azure AD) テナントに関連付けられます。
同じロールが割り当てられるように各サブスクリプションを構成する必要があります。
何を使うべきですか?

解説: (JPNTest メンバーにのみ表示されます)
Group1 という名前のグループを含む Azure Active Directory (Azure AD) テナントがあります。Group1 のメンバーがパスワードなしの認証を使用してサインインしていることを確認する必要があります。どうすればよいですか?

SQL1という名前のAzureSQLデータベースとKeyVault1という名前のAzureキーボールトを含むAzureサブスクリプションがあります。KeyVault1は、次の表に示すキーを格納します。

リードは、透過的データ暗号化(TDE)を構成します。TDEはSQL1に顧客管理のキーを使用しますか?

Azure Active Directory(Azure AD)テナントとUser1という名前のユーザーを含むAzureサブスクリプションがあります。
テナントのアプリ登録設定は、次の図に示すように構成されています。

App1という名前のアプリをデプロイする予定です。
User1がApp1をAzure ADに登録できることを確認する必要があります。ソリューションでは、最小限の特権の原則を使用する必要があります。
User1にどのロールを割り当てる必要がありますか。

解説: (JPNTest メンバーにのみ表示されます)
VNet1 という名前の仮想ネットワークを含む Azure サブスクリプションがあります。VNet1 には、次の表に示すサブネットが含まれています。

サブスクリプションには、次の表に示す仮想マシンが含まれています。

VM3 には、ポート 8080 で接続をリッスンするサービスが含まれています。
VM1 では、次の図に示すように、ジャストインタイム (JIT) VM アクセスを構成します。

以下の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:

Explanation:
Azure Active Directory(Azure AD)のハイブリッド構成があります。 Azure AD認証をサポートするように構成されたAzure SQL Databaseインスタンスがあります。
データベース開発者は、データベースインスタンスに接続し、社内のActive Directoryアカウントを使用して認証する必要があります。
開発者がMicrosoft SQL Server Management Studioを使用してインスタンスに接続できることを確認する必要があります。ソリューションは、認証プロンプトを最小限に抑える必要があります。
どの認証方法をお勧めしますか?

解説: (JPNTest メンバーにのみ表示されます)
ラボのタスク
必要に応じて、次のログイン資格情報を使用します。
ユーザー名を入力するには、[サインイン] ボックスにカーソルを置き、下のユーザー名をクリックします。
パスワードを入力します。「パスワードを入力してください」ボックスにカーソルを置き、下のパスワードをクリックします。
Azure ユーザー名: Userl [email protected]
Azure パスワード: GpOAe4@lDg
Azure portal がブラウザーに正常に読み込まれない場合は、CTRL-K を押して、新しいブラウザー タブにポータルを再読み込みします。
次の情報は、テクニカル サポートのみを目的としています。
ラボインスタンス: 28681041
タスク8
rg1lod28681041n1 Azure ストレージ アカウントへの HTTP 接続を禁止する必要があります。
正解:
Check below steps in explanation for Task.
Explanation:
To prevent HTTP connections to the rg1lod28681041n1 Azure Storage account, you can follow these steps:
* In the Azure portal, search for and select the storage account named rg1lod28681041n1.
* In the left pane, select Firewalls and virtual networks.
* In the Firewalls and virtual networks pane, select Selected networks.
* In the Selected networks pane, select Add existing virtual network.
* In the Add existing virtual network pane, select the virtual network that does not allow HTTP connections.
* Select Add.
オンプレミスのデータセンターがあります。
VM1 という名前の仮想マシンを含む Azure サブスクリプションがあります。VM1 は、VNet1 という名前の仮想ネットワークに接続されています。VNet1 は、サイト間 (S2S) VPN を使用してオンプレミスのデータセンターに接続されています。
storage1 および App1 という名前の Azure ストレージ アカウントを作成する予定です。
各リソースへのネットワーク通信が次の要件を満たしていることを確認する必要があります。
* App1 への接続は、企業ネットワークの NAT アドレスからのみ許可する必要があります。
* VNet1 から storage1 への接続には、Microsoft バックボーン ネットワークを使用する必要があります。
* ソリューションはコストを最小限に抑える必要があります。
各リソースにはどのような設定が必要ですか?適切なコンポーネントを適切なリソースにドラッグしてください。各コンポーネントは1回だけ使用される場合もあれば、複数回使用される場合もあり、まったく使用されない場合もあります。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:

Explanation:
次の Azure ファイアウォールを含む Azure サブスクリプションがあります。
* 名前: Fw1
* Azure リージョン: 英国西部
* プライベートIPアドレス: 10.1.3.4
* パブリックIPアドレス: 23.236.62.147
サブスクリプションには、次の表に示す仮想ネットワークが含まれます。

サブスクリプションには、次の表に示すサブネットが含まれています。

サブスクリプションには、次の表に示すルートが含まれています。

以下の各記述について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。注:正しい選択肢は1つにつき1点です。
正解:

Explanation:
米国東部AzureリージョンにDB1というAzure SQLデータベースを含むAzureサブスクリプションがあります。次の表に示すストレージアカウントを作成します。

DB1 の監査を有効にする予定です。
DB1 の監査先として使用できるストレージ アカウントはどれですか?

Identityという名前の管理されたIDを持ち、Azure Active Directory(Azure AD)テナントにリンクされているAzureサブスクリプションがあります。テナントには、次の表に示すリソースが含まれています。
AUIとAU2に追加できるリソースはどれですか?回答するには、回答領域で適切なオプションを選択します。

AU1とAU2に追加できるリソースはどれですか。回答するには、回答領域で適切なオプションを選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:

Explanation:
次の表に示すリソースを含むSubscription1という名前のAzureサブスクリプションがあります。

次のリソースを含むSubscription2という名前のAzureサブスクリプションがあります。
AzureSentinelワークスペース
Azureイベントグリッドインスタンス
NVAからAzureSentinelにCEFメッセージを取り込む必要があります。
サブスクリプションごとに何を構成する必要がありますか?回答するには、回答領域で適切なオプションを選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:

Explanation:
Graphical user interface, text, application, email Description automatically generated
次の表に示す仮想マシンを含む Azure サブスクリプションがあります。

次の図に示すように、cosmos1 という名前の Azure Cosmos DB アカウントが構成されています。

正解:

Explanation:
Yes, Yes, No
1つのAzureActive Directory(Azure AD)テナントにリンクされた5つのAzureサブスクリプションがあります。
SecurityPolicyInitiative1という名前のAzureポリシーイニシアチブを作成します。
すべての新しいリソースグループで構成する必要がある標準の役割の割り当てを特定します。
新しいリソースグループが作成されるときに、SecurityPolicyInitiative1とロールの割り当てを適用する必要があります。
どの3つのアクションを順番に実行する必要がありますか?回答するには、適切なアクションをアクションのリストから回答領域に移動し、正しい順序で配置します。
正解:

Explanation:

Reference:
https://docs.microsoft.com/en-us/azure/governance/blueprints/create-blueprint-portal
https://docs.microsoft.com/en-us/azure/azure-australia/azure-policy
Azure Key Vault を含む Azure サブスクリプションをお持ちです。Key Vault のロールの割り当ては、次の図に示されています。

ドロップダウンメニューを使用して、図に示された情報に基づいて各文を完成させる選択肢を選択してください。注: 正解は1つにつき1ポイントです。
正解:
See the answer below at Explanation.
Explanation:
Answer is as image below.
次のリソースを含むAzureサブスクリプションがあります。
* Azureキーボールト
* Database1という名前のAzureSQLデータベース
*システムによって割り当てられた管理IDを使用してDatabase1にアクセスするように構成されたAppSrv1およびAppSrv2という名前の2つのAzureApp ServiceWebアプリ次の要件を満たすDatabase1の暗号化ソリューションを実装する必要があります。
* AppSrv1のみがデータを復号化できるように、Database1のDiscountという名前の列のデータを暗号化する必要があります。
* AppSrv1およびAppSrv2は、暗号化キーを取得するために管理対象IDを使用して承認する必要があります。
Database1の暗号化設定をどのように構成する必要がありますか回答するには、回答領域で適切なオプションを選択します。
注:正しい選択はそれぞれ1ポイントの価値があります
正解:

Explanation:
Text Description automatically generated with medium confidence

Reference:
https://docs.microsoft.com/en-us/azure/azure-sql/database/always-encrypted-azure-key-vault-configure?
tabs=azure-powershell

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡