SC-100 Deutsch 無料問題集「Microsoft Cybersecurity Architect (SC-100 Deutsch Version)」
Sie besitzen ein Microsoft 365-Abonnement und ein Azure-Abonnement. Microsoft 365 Defender und Microsoft Defender for Cloud sind aktiviert.
Das Azure-Abonnement umfasst 50 virtuelle Maschinen. Auf jeder virtuellen Maschine laufen unterschiedliche Anwendungen unter Windows Server 2019.
Sie müssen eine Lösung empfehlen, die sicherstellt, dass auf den virtuellen Maschinen nur autorisierte Anwendungen ausgeführt werden können. Versucht eine nicht autorisierte Anwendung ausgeführt oder installiert zu werden, muss dies automatisch blockiert werden, bis ein Administrator die Anwendung autorisiert.
Welche Sicherheitsmaßnahme würden Sie empfehlen?
Das Azure-Abonnement umfasst 50 virtuelle Maschinen. Auf jeder virtuellen Maschine laufen unterschiedliche Anwendungen unter Windows Server 2019.
Sie müssen eine Lösung empfehlen, die sicherstellt, dass auf den virtuellen Maschinen nur autorisierte Anwendungen ausgeführt werden können. Versucht eine nicht autorisierte Anwendung ausgeführt oder installiert zu werden, muss dies automatisch blockiert werden, bis ein Administrator die Anwendung autorisiert.
Welche Sicherheitsmaßnahme würden Sie empfehlen?
正解:A
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
Sie besitzen einen Microsoft 365-Tenant.
Sie müssen eine Microsoft 365 Defender-Lösung empfehlen, um die Sicherheit des Mandanten zu verbessern. Die Lösung muss folgende Anforderungen erfüllen:
* Benutzer identifizieren, die eine ungewöhnlich hohe Anzahl von Dateien von Microsoft SharePoint Online-Websites herunterladen und möglicherweise an einem Datenexfiltrationsversuch beteiligt sind.
* Blockieren Sie Microsoft Teams-Nachrichten, die potenziell schädliche Inhalte enthalten, mithilfe der automatischen Löschung (Zero-Hour Auto Purge, ZAP).
Welche Empfehlung sollten Sie für die einzelnen Anforderungen aussprechen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus. HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

Sie müssen eine Microsoft 365 Defender-Lösung empfehlen, um die Sicherheit des Mandanten zu verbessern. Die Lösung muss folgende Anforderungen erfüllen:
* Benutzer identifizieren, die eine ungewöhnlich hohe Anzahl von Dateien von Microsoft SharePoint Online-Websites herunterladen und möglicherweise an einem Datenexfiltrationsversuch beteiligt sind.
* Blockieren Sie Microsoft Teams-Nachrichten, die potenziell schädliche Inhalte enthalten, mithilfe der automatischen Löschung (Zero-Hour Auto Purge, ZAP).
Welche Empfehlung sollten Sie für die einzelnen Anforderungen aussprechen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus. HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

正解:

Explanation:

Sie besitzen ein Azure-Abonnement.
Sie planen die Bereitstellung von Landing Zones im Unternehmensmaßstab auf Basis des Microsoft Cloud Adoption Framework für Azure. Die Bereitstellung umfasst eine zentrale Landing Zone für alle gemeinsam genutzten Dienste sowie drei Anwendungs- Landing Zones, die jeweils eine andere Azure-Anwendung hosten.
Sie müssen empfehlen, welche Ressource in welcher Landing Zone bereitgestellt werden soll. Die Lösung muss den Best-Practice-Empfehlungen des Cloud Adoption Framework für Landing Zones im Unternehmensmaßstab entsprechen.
Was würden Sie empfehlen?
Sie planen die Bereitstellung von Landing Zones im Unternehmensmaßstab auf Basis des Microsoft Cloud Adoption Framework für Azure. Die Bereitstellung umfasst eine zentrale Landing Zone für alle gemeinsam genutzten Dienste sowie drei Anwendungs- Landing Zones, die jeweils eine andere Azure-Anwendung hosten.
Sie müssen empfehlen, welche Ressource in welcher Landing Zone bereitgestellt werden soll. Die Lösung muss den Best-Practice-Empfehlungen des Cloud Adoption Framework für Landing Zones im Unternehmensmaßstab entsprechen.
Was würden Sie empfehlen?
正解:B
解答を投票する
Für eine Microsoft-Cloud-Umgebung müssen Sie eine Sicherheitsarchitektur empfehlen, die den Zero-Trust-Prinzipien der Microsoft Cybersecurity Reference Architectures (MCRA) entspricht.
Welche Sicherheitsmethoden sollten Sie in die Empfehlung aufnehmen? Ziehen Sie dazu die passenden Methoden auf die entsprechenden Prinzipien. Jede Methode kann einmal, mehrmals oder gar nicht verwendet werden. Gegebenenfalls müssen Sie die Trennlinie zwischen den Bereichen verschieben oder scrollen, um alle Inhalte anzuzeigen.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Welche Sicherheitsmethoden sollten Sie in die Empfehlung aufnehmen? Ziehen Sie dazu die passenden Methoden auf die entsprechenden Prinzipien. Jede Methode kann einmal, mehrmals oder gar nicht verwendet werden. Gegebenenfalls müssen Sie die Trennlinie zwischen den Bereichen verschieben oder scrollen, um alle Inhalte anzuzeigen.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

正解:

Explanation:

Ihr Unternehmen verfügt über zwei Büros mit den Namen Büro1 und Büro2. In den Büros befinden sich 1.000 lokale Windows-Rechner.
11 Geräte, die mit Microsoft Entra verbunden sind.
Sie besitzen ein Microsoft 365-Abonnement und nutzen Microsoft Intune.
Sie planen, Microsoft Entra Internet Access von den Büros zu Microsoft 365 zu implementieren.
Sie aktivieren das Microsoft 365-Profil und konfigurieren Folgendes:
* Eine Datenverkehrsrichtlinie für den gesamten Microsoft 365-Datenverkehr
* Eine verknüpfte Richtlinie für bedingten Zugriff mit folgenden Konfigurationen:
* Gilt für alle Benutzer
* Führt konforme Netzwerkprüfungen durch
o Ermöglicht Microsoft 365-Datenverkehr von kompatiblen Geräten
* Eine Zuweisung an alle Geräte
* Eine Zuweisung zum Remote-Netzwerk, das mit Office1 verbunden ist
Sie installieren den Global Secure Access-Client auf allen Geräten in Office2 und stellen Verbindungen her.
Welche Benutzer können von kompatiblen Geräten auf Microsoft 365-Dienste zugreifen, und welche Benutzer sind vom Zugriff auf Microsoft 365-Dienste bei Verwendung nicht kompatibler Geräte ausgeschlossen? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

11 Geräte, die mit Microsoft Entra verbunden sind.
Sie besitzen ein Microsoft 365-Abonnement und nutzen Microsoft Intune.
Sie planen, Microsoft Entra Internet Access von den Büros zu Microsoft 365 zu implementieren.
Sie aktivieren das Microsoft 365-Profil und konfigurieren Folgendes:
* Eine Datenverkehrsrichtlinie für den gesamten Microsoft 365-Datenverkehr
* Eine verknüpfte Richtlinie für bedingten Zugriff mit folgenden Konfigurationen:
* Gilt für alle Benutzer
* Führt konforme Netzwerkprüfungen durch
o Ermöglicht Microsoft 365-Datenverkehr von kompatiblen Geräten
* Eine Zuweisung an alle Geräte
* Eine Zuweisung zum Remote-Netzwerk, das mit Office1 verbunden ist
Sie installieren den Global Secure Access-Client auf allen Geräten in Office2 und stellen Verbindungen her.
Welche Benutzer können von kompatiblen Geräten auf Microsoft 365-Dienste zugreifen, und welche Benutzer sind vom Zugriff auf Microsoft 365-Dienste bei Verwendung nicht kompatibler Geräte ausgeschlossen? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

正解:

Explanation:

Sie besitzen ein Azure-Abonnement mit aktiviertem Microsoft Defender for Cloud. Sie werten den Azure Security Benchmark V3-Bericht aus.
Bei den Einstellungen für die sichere Portverwaltung stellen Sie fest, dass Sie 0 von 8 möglichen Punkten erreicht haben. Sie müssen Konfigurationen empfehlen, um die Punktzahl dieser Einstellungen zu erhöhen. Lösung: Sie empfehlen die Aktivierung der adaptiven Netzwerkhärtung.
Wird damit das Ziel erreicht?
Bei den Einstellungen für die sichere Portverwaltung stellen Sie fest, dass Sie 0 von 8 möglichen Punkten erreicht haben. Sie müssen Konfigurationen empfehlen, um die Punktzahl dieser Einstellungen zu erhöhen. Lösung: Sie empfehlen die Aktivierung der adaptiven Netzwerkhärtung.
Wird damit das Ziel erreicht?
正解:A
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
Sie haben einen Microsoft Entra-Mandanten namens contoso.com, der mit einem Azure-Abonnement namens Sub! verknüpft ist.
und ein Microsoft 365-Abonnement. Sub! enthält eine öffentlich zugängliche Azure App Service-Webanwendung namens App1.
Sie haben einen externen Partner, der über einen Microsoft Entra-Tenant namens fabrikam.com verfügt.
Sie müssen eine Lösung empfehlen, die folgende Anforderungen erfüllt:
* Stellt sicher, dass Benutzern von fabrikam.com Berechtigungen für bestimmte Microsoft Teams-Kanäle in contoso.com erteilt werden können.
* Stellt sicher, dass sich die Nutzer von App1 über ihre Social-Media-Konten authentifizieren können.
* Minimiert den Verwaltungsaufwand
Welche Authentifizierungsmethode würden Sie für die jeweilige Anforderung empfehlen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

und ein Microsoft 365-Abonnement. Sub! enthält eine öffentlich zugängliche Azure App Service-Webanwendung namens App1.
Sie haben einen externen Partner, der über einen Microsoft Entra-Tenant namens fabrikam.com verfügt.
Sie müssen eine Lösung empfehlen, die folgende Anforderungen erfüllt:
* Stellt sicher, dass Benutzern von fabrikam.com Berechtigungen für bestimmte Microsoft Teams-Kanäle in contoso.com erteilt werden können.
* Stellt sicher, dass sich die Nutzer von App1 über ihre Social-Media-Konten authentifizieren können.
* Minimiert den Verwaltungsaufwand
Welche Authentifizierungsmethode würden Sie für die jeweilige Anforderung empfehlen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

正解:

Explanation:

Sie verfügen über einen Microsoft 365-Mandanten. Ihr Unternehmen nutzt eine Drittanbieter-SaaS-Anwendung (Software as a Service) namens App1. App1 unterstützt die Benutzerauthentifizierung mit Azure AD-Anmeldeinformationen. Sie sollen eine Lösung empfehlen, mit der sich Benutzer bei App1 mit ihren Azure AD-Anmeldeinformationen authentifizieren können. Was sollte Ihre Empfehlung beinhalten?
正解:C
解答を投票する
Sie besitzen ein Azure-Abonnement.
Sie haben ein Abonnement bei einem externen Cloud-Anbieter. Das Abonnement umfasst 100 virtuelle Maschinen.
Die Cloud-Sicherheit beider Abonnements verwalten Sie über das Azure-Abonnement.
Sie müssen eine Lösung empfehlen, um den Sicherheitsstatus der virtuellen Maschinen zu überprüfen.
Welche zwei Dienstleistungen sollten Sie in die Empfehlung aufnehmen? Jede richtige Antwort stellt einen Teil der Lösung dar.
Sie haben ein Abonnement bei einem externen Cloud-Anbieter. Das Abonnement umfasst 100 virtuelle Maschinen.
Die Cloud-Sicherheit beider Abonnements verwalten Sie über das Azure-Abonnement.
Sie müssen eine Lösung empfehlen, um den Sicherheitsstatus der virtuellen Maschinen zu überprüfen.
Welche zwei Dienstleistungen sollten Sie in die Empfehlung aufnehmen? Jede richtige Antwort stellt einen Teil der Lösung dar.
正解:B、C
解答を投票する
Ihr Unternehmen entwickelt eine moderne Anwendung, die als Azure App Service-Web-App ausgeführt werden soll. Sie planen, mithilfe des Microsoft Threat Modeling Tools eine Bedrohungsmodellierung durchzuführen, um potenzielle Sicherheitsprobleme zu identifizieren.
Welchen Diagrammtyp sollten Sie erstellen?
Welchen Diagrammtyp sollten Sie erstellen?
正解:A
解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
Sie verwenden Azure Pipelines mit Azure Repos, um CI/CO-Workflows (Continuous Integration und Continuous Deployment) zu implementieren.
Sie müssen Best Practices empfehlen, um die Phasen der CI/CD-Workflows auf Basis des Microsoft Cloud Adoption Framework für Azure abzusichern.
Was sollte die Empfehlung für jede Phase beinhalten? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Sie müssen Best Practices empfehlen, um die Phasen der CI/CD-Workflows auf Basis des Microsoft Cloud Adoption Framework für Azure abzusichern.
Was sollte die Empfehlung für jede Phase beinhalten? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

正解:

Explanation:

Sie entwerfen eine Sicherheitsstrategie für den Zugriff auf Azure App Service-Webanwendungen über eine Azure Front Door-Instanz.
Sie müssen eine Lösung empfehlen, die sicherstellt, dass die Webanwendungen nur über die Front Door-Instanz Zugriff gewähren.
Lösung: Sie empfehlen Zugriffsbeschränkungen, um Datenverkehr von der Backend-IP-Adresse der Front Door-Instanz zuzulassen.
Wird damit das Ziel erreicht?
Sie müssen eine Lösung empfehlen, die sicherstellt, dass die Webanwendungen nur über die Front Door-Instanz Zugriff gewähren.
Lösung: Sie empfehlen Zugriffsbeschränkungen, um Datenverkehr von der Backend-IP-Adresse der Front Door-Instanz zuzulassen.
Wird damit das Ziel erreicht?
正解:A
解答を投票する
Sie verfügen über einen Microsoft Entra-Mandanten, der Microsoft Entra Private Access verwendet. Sie planen, eine Gruppe interner Webanwendungen mithilfe einer Global Secure Access-Anwendung zu veröffentlichen.
Sie müssen sicherstellen, dass Benutzer über die Anwendung „Global Secure Access“ auf die Webanwendungen zugreifen können. Welches Tool sollten Sie verwenden?
Sie müssen sicherstellen, dass Benutzer über die Anwendung „Global Secure Access“ auf die Webanwendungen zugreifen können. Welches Tool sollten Sie verwenden?
正解:B
解答を投票する
Ihr Unternehmen verfügt über einen Hauptsitz und eine Zweigstelle.
Das Hauptbüro verfügt über 20 lokale Server, auf denen Windows Server ausgeführt wird und Anwendungen gehostet werden, die über den Microsoft Entra-Anwendungsproxy veröffentlicht werden. Im Hauptbüro befinden sich außerdem 500 lokale Computer mit Windows 11. Die Zweigstelle verfügt über 100 lokale Computer mit Windows 11.
Alle Computer im Hauptbüro sind in Microsoft Intune eingebunden. Die Computer in den Zweigstellen sind NICHT in Intune eingebunden.
Sie besitzen ein Microsoft 365 E5-Abonnement.
Sie besitzen einen Microsoft Entra-Mandanten. Sie haben eine Drittanbieter-Software-as-a-Service (SaaS)-Anwendung, die im Microsoft Entra-Mandanten registriert ist.
Sie planen die Implementierung von Global Secure Access.
Sie evaluieren den Einsatz von konformer Netzwerkprüfung und bedingtem Zugriff.
Welche zwei Szenarien werden von der Konformitätsprüfung unterstützt? Jede richtige Antwort stellt eine vollständige Lösung dar.
Hinweis: Jede richtige Auswahl ist einen Punkt wert.
Das Hauptbüro verfügt über 20 lokale Server, auf denen Windows Server ausgeführt wird und Anwendungen gehostet werden, die über den Microsoft Entra-Anwendungsproxy veröffentlicht werden. Im Hauptbüro befinden sich außerdem 500 lokale Computer mit Windows 11. Die Zweigstelle verfügt über 100 lokale Computer mit Windows 11.
Alle Computer im Hauptbüro sind in Microsoft Intune eingebunden. Die Computer in den Zweigstellen sind NICHT in Intune eingebunden.
Sie besitzen ein Microsoft 365 E5-Abonnement.
Sie besitzen einen Microsoft Entra-Mandanten. Sie haben eine Drittanbieter-Software-as-a-Service (SaaS)-Anwendung, die im Microsoft Entra-Mandanten registriert ist.
Sie planen die Implementierung von Global Secure Access.
Sie evaluieren den Einsatz von konformer Netzwerkprüfung und bedingtem Zugriff.
Welche zwei Szenarien werden von der Konformitätsprüfung unterstützt? Jede richtige Antwort stellt eine vollständige Lösung dar.
Hinweis: Jede richtige Auswahl ist einen Punkt wert.
正解:A、C
解答を投票する