AZ-500日本語 無料問題集「Microsoft Azure Security Technologies (AZ-500日本語版)」

500 人のユーザーと AU1 という名前の管理単位を含む Azure AD テナントがあります。
Azure Active Directory 管理センターから、メンバーの一括追加を使用してユーザーを AU1 に追加する予定です。
一括追加用のファイルを作成してアップロードする必要があります。
ファイルには何を含める必要がありますか?

App1という名前のアプリを含むAzureサブスクリプションがあります。 App1には、次の表に示すアプリ登録があります。

App1がすべてのユーザーカレンダーを読み取り、予定を作成できることを確認する必要があります。ソリューションは、最小特権の原則を使用する必要があります。
あなたは何をするべきか?

解説: (JPNTest メンバーにのみ表示されます)
Vault1という名前のAzure Key Vaultを含むAzureサブスクリプションがあります。
Vault1で、Secret1という名前のシークレットを作成します。
アプリケーション開発者は、Azure Active Directory(Azure AD)にアプリケーションを登録します。
アプリケーションがSecret1を使用できることを確認する必要があります。
あなたは何をするべきか?

解説: (JPNTest メンバーにのみ表示されます)
複数のAzureSQLデータベースとAzureSentinelワークスペースを含むAzureサブスクリプションがあります。
Advanced Threat Protection for Azure SQL Databaseによって報告されたイベントを見つけるには、ワークスペースに保存されたクエリを作成する必要があります。
あなたは何をするべきか?

注: このセクションには、同じシナリオと問題を扱う1つ以上の質問セットが含まれています。各質問は、問題に対する独自の解決策を提示します。その解決策が、定められた目標を満たしているかどうかを判断してください。
セット内の複数の解決策が問題を解決できる可能性があります。また、セット内のどの解決策も問題を解決できない可能性もあります。
このセクションの質問に回答した後は、戻ることはできません。そのため、これらの質問はレビュー画面に表示されません。
次の表に示すリソースを含む Azure サブスクリプションがあります。

次の表に示すユーザーがいます。

SQL1 という名前の Azure SQL マネージド インスタンスを作成し、Microsoft Entra のみの認証を有効にします。
User1 と User2 の両方が SQL1 の Microsoft Entra 管理者として設定されていることを確認する必要があります。
解決策: App1 を SQL1 の Microsoft Entra 管理者として設定します。
これは目標を満たしていますか?

MicrosoftSentinelを展開しています。
サードパーティのセキュリティソリューションを展開に接続する必要があります。サードパーティのソリューションは、Common Event Format(CER形式のメッセージ)を送信します。
ソリューションに何を含める必要がありますか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:
See the answer below at Explanation.
Explanation:
Answer is as image below.
月曜日に、Microsoft Defender for Cloud で電子メール通知を構成して、重大度レベルが低、中、または高のアラートについて user1 @contoso.com に通知します。火曜日に、Microsoft Defender for Cloud は、次の表に示すセキュリティ アラートを生成します。

user1 @contoso.com は火曜日に何通の電子メール通知を受け取りますか? 回答するには、回答で適切なオプションを選択します。注: それぞれの正しい選択は 1 ポイントの価値があります。
正解:

Explanation:
20個のAzureサブスクリプションと、Group1という名前のセキュリティグループがあります。サブスクリプションは、ルート管理グループの子です。
各サブスクリプションには、RG1という名前のリソースグループが含まれています。
サブスクリプションごとに、RG1が次の要件を満たしていることを確認する必要があります。
* Group1のメンバーには所有者の役割が割り当てられます。
* RG1へのアクセス許可の変更は防止されます。
あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。
正解:

Explanation:
次の表に示すユーザーを含む Azure AD テナントがあります。

ユーザーがアプリパスワードを作成できないようにする必要があります。このソリューションでは、ユーザー1が引き続きメールとカレンダーアプリを使用できるようにする必要があります。
何をすべきでしょうか?

お客様の環境には、Windows Serverが稼働しているオンプレミスサーバーが10台あります。
サーバーにMicrosoft Defender for Cloudの脆弱性スキャンを導入する予定です。最初にサーバーにインストールすべきものは何ですか?

webapp1という名前のAzure Webアプリがあります。
Azure Repoを使用してwebapp1の継続的な展開を構成する必要があります。
最初に何を作成する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
Policy1という名前のAzureポリシー定義を含むAzureサブスクリプション名Sub1があります。 Policy1には次の設定があります。
定義場所:テナントルートグループ
カテゴリ:モニタリング
Policy1に準拠していないリソースがAzureSecurityCenterダッシュボードに一覧表示されていることを確認する必要があります。
あなたは最初に何をすべきですか?

解説: (JPNTest メンバーにのみ表示されます)
次の表に示すAzure仮想マシンがあります。

どの仮想マシンで更新管理を有効にできますか?

解説: (JPNTest メンバーにのみ表示されます)
あなたの会社には、contoso.comという名前のAzure Active Directory(Azure AD)テナントに関連付けられているSub1という名前のAzureサブスクリプションがあります。
同社はApp1という名前のアプリケーションを開発しています。 App1はAzureADに登録されています。
App1がアプリケーションユーザーに代わってAzureKeyVaultのシークレットにアクセスできることを確認する必要があります。
何を構成する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
仮想マシンを含む Azure サブスクリプションをお持ちです。このサブスクリプションでは、Microsoft Defender for Cloud と Foundational Cloud Security Posture Management (CSPM) プランが使用されています。
仮想マシンに対してエージェントレススキャンを有効にする必要があります。
Defender for Cloudでは何をすべきですか?

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡