SC-100 Deutsch試験無料問題集「Microsoft Cybersecurity Architect (SC-100 Deutsch Version) 認定」

Sie haben ein Azure-Abonnement
Sie planen die Bereitstellung mehrerer containerisierter, auf Microservices basierender Anwendungen im Azure Kubernetes Service (AKS). Sie müssen eine Lösung empfehlen, die die folgenden Anforderungen erfüllt:
* Verwaltet Geheimnisse
* Bietet Verschlüsselung
* Sichert die Kommunikation zwischen Diensten durch Verwendung von mTLS-Verschlüsselung.
* Minimiert den Verwaltungsaufwand
Was sollte in die Empfehlung aufgenommen werden?

Ihr lokales Netzwerk enthält eine E-Commerce-Webanwendung, die mit Angular und Node.js entwickelt wurde. Die Webanwendung nutzt eine MongoDB-Datenbank. Sie planen, die Webanwendung nach Azure zu migrieren. Das Lösungsarchitekturteam schlägt die folgende Architektur als Azure-Zielumgebung vor.

Sie müssen Empfehlungen zur Sicherung der Verbindung zwischen Webanwendung und Datenbank abgeben. Die Lösung muss dem Zero-Trust-Modell entsprechen.
Lösung: Sie empfehlen die Implementierung von Azure Application Gateway mit Azure Web Application Firewall (WAF).
Wird damit das Ziel erreicht?

解説: (GoShiken メンバーにのみ表示されます)
Sie besitzen ein Azure-Abonnement mit aktiviertem Microsoft Defender for Cloud. Sie nutzen eine Amazon Web Services (AWS)-Implementierung.
Sie planen, die Azure-Sicherheitsstrategie auf die AWS-Implementierung auszuweiten. Die Lösung wird NICHT Azure Arc verwenden. Welche drei Dienste können Sie nutzen, um die Sicherheit der AWS-Ressourcen zu gewährleisten? Jede richtige Antwort stellt eine vollständige Lösung dar. HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

正解:C,D,E 解答を投票する
解説: (GoShiken メンバーにのみ表示されます)
Sie besitzen ein Azure-Abonnement und eine Azure DevOps-Organisation.
Sie müssen eine Lösung empfehlen, um Azure DevOps-Pipelines mithilfe von Azure Resource Manager (ARM)-Dienstverbindungen mit den Ressourcen im Abonnement zu verbinden. Die Lösung muss den Best Practices des Microsoft Cloud Adoption Framework für Azure entsprechen, einschließlich des Prinzips der minimalen Berechtigungen.
Was sollte in die Empfehlung aufgenommen werden?

Sie besitzen ein Microsoft 365-Abonnement mit 1.000 Benutzern und einer Gruppe namens „Gruppe1“. Alle Benutzer verwenden Windows 11-Geräte. Die Benutzer melden sich mit ihrem Microsoft Enterprise-Konto an. Sie verfügen über keine Administratorrechte auf ihren Geräten.
Die Mitglieder von Gruppe 1 unterstützen die Benutzer aus der Ferne, indem sie die Kontrolle über deren Sitzungen übernehmen. Die Fernsteuerungssitzungen laufen im Sicherheitskontext der jeweiligen Benutzer.
Sie müssen eine Lösung empfehlen, die es den Mitgliedern der Gruppe 1 ermöglicht, Anwendungen auszuführen, die Administratorrechte auf den Geräten der Benutzer benötigen. Die Lösung muss sicherstellen, dass die Anwendungen im Kontext jedes angemeldeten Standardbenutzers ausgeführt werden.
Was sollte in die Empfehlung aufgenommen werden?

Sie besitzen ein Microsoft 365-Abonnement, das durch Microsoft 365 Defender geschützt ist. Sie entwickeln eine Sicherheitsstrategie, die Microsoft Sentinel zur Überwachung von Ereignissen in Microsoft 365 und Microsoft 365 Defender einsetzt. Sie sollen eine Lösung empfehlen, die die folgenden Anforderungen erfüllt:
* Integrieren Sie Microsoft Sentinel mit einem externen Sicherheitsanbieter, um auf Informationen über bekannte Malware zuzugreifen.
* Automatische Generierung von Vorfällen, wenn die IP-Adresse eines Command-and-Control-Servers in den Ereignissen erkannt wird. Was müssen Sie in Microsoft Sentinel konfigurieren, um die einzelnen Anforderungen zu erfüllen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.
正解:

Explanation:
Ihr Unternehmen hat Niederlassungen in New York City und Los Angeles.
Das Büro in New York City verfügt über eine lokal installierte Anwendung namens App1.
Sie besitzen ein Azure-Abonnement. Dieses Abonnement ist mit einem Microsoft Entra-Mandanten verknüpft, der in Nordamerika gehostet wird.
Sie planen, den Zugriff auf App1 für die Benutzer im Büro in Los Angeles mithilfe von Microsoft Entra Private Access zu verwalten. Die Bereitstellung von Private Access erfolgt durch folgende Schritte:
* Bereitstellung einer ExpressRoute-Verbindung vom Büro in New York City zum nächstgelegenen Peering-Standort.
* Erstellen Sie ein virtuelles Azure-Netzwerk mit dem Namen VNet1 in der Azure-Region „USA, Osten“.
* Bereitstellung eines Microsoft Entra Anwendungsproxy-Connectors in VNet1.
Sie müssen das Netzwerk für den geplanten Einsatz optimieren. Die Lösung muss folgende Anforderungen erfüllen:
* Maximieren Sie die Redundanz für die Konnektivität zu App1.
* Minimierung der Netzwerklatenz beim Zugriff auf App1
* Komplexität minimieren.
* Kosten minimieren.
Was sollte in die Lösung aufgenommen werden? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus .
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.
正解:

Explanation:
Microsoft Defender for Cloud ist Azure-Verwaltungsgruppen zugewiesen.
Sie haben eine Microsoft Sentinel-Bereitstellung.
Bei der Priorisierung von Warnmeldungen benötigen Sie zusätzliche Informationen zu den Sicherheitsereignissen, einschließlich Vorschlägen zur Behebung. Welche zwei Komponenten können Sie verwenden, um dieses Ziel zu erreichen? Jede richtige Antwort stellt eine vollständige Lösung dar.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

解説: (GoShiken メンバーにのみ表示されます)
Sie verfügen über eine hybride Cloud-Infrastruktur.
Sie planen, die in der folgenden Tabelle aufgeführten Azure-Anwendungen bereitzustellen.

Was benötigen Sie, um die Anforderungen der jeweiligen App zu erfüllen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus. HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
正解:

Explanation:
Sie besitzen ein Azure-Abonnement.
Sie planen die Bereitstellung von Landing Zones im Unternehmensmaßstab auf Basis des Microsoft Cloud Adoption Framework für Azure. Die Bereitstellung umfasst eine zentrale Landing Zone für alle gemeinsam genutzten Dienste sowie drei Anwendungs- Landing Zones, die jeweils eine andere Azure-Anwendung hosten.
Sie müssen empfehlen, welche Ressource in welcher Landing Zone bereitgestellt werden soll. Die Lösung muss den Best-Practice-Empfehlungen des Cloud Adoption Framework für Landing Zones im Unternehmensmaßstab entsprechen.
Was würden Sie empfehlen?

Sie besitzen ein Azure-Abonnement. Das Abonnement enthält ein Azure Application Gateway, das die Azure Web Application Firewall (WAF) verwendet.
Sie stellen neue Azure App Services-Web-Apps bereit. Jede App wird automatisch in der DNS-Domäne Ihres Unternehmens registriert und ist über das Internet erreichbar.
Sie müssen eine Sicherheitslösung empfehlen, die folgende Anforderungen erfüllt:
* Erkennt Schwachstellenscans der Apps
* Erkennt, ob neu bereitgestellte Apps anfällig für Angriffe sind
Was würden Sie empfehlen? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus. HINWEIS:
Jede richtige Auswahl ist einen Punkt wert.
正解:

Explanation: