SC-100日本語試験無料問題集「Microsoft Cybersecurity Architect (SC-100日本語版) 認定」
顧客は、4 つの Azure サブスクリプションにわたる 10 の Azure Kubernetes Service (AKS) リソースに Docker イメージをデプロイしています。あなたは顧客のセキュリティ体制を評価しています。
AKS リソースがセキュリティ スコアの推奨事項から除外されていることがわかります。正確な推奨事項を作成し、安全なスコアを更新する必要があります。
Microsoft Defender for Cloud で推奨すべき 2 つのアクションはどれですか? それぞれの正解は、解決策の一部を示しています。注: 正しく選択するたびに 1 ポイントの価値があります。
AKS リソースがセキュリティ スコアの推奨事項から除外されていることがわかります。正確な推奨事項を作成し、安全なスコアを更新する必要があります。
Microsoft Defender for Cloud で推奨すべき 2 つのアクションはどれですか? それぞれの正解は、解決策の一部を示しています。注: 正しく選択するたびに 1 ポイントの価値があります。
正解:A,B
解答を投票する
解説: (GoShiken メンバーにのみ表示されます)
あなたはMicrosoft 365テナントをお持ちです。
テナントのセキュリティを強化するために、Microsoft 365 Defender ソリューションを推奨する必要があります。ソリューションは以下の要件を満たす必要があります。
* Microsoft SharePoint Online サイトから異常に多くのファイルをダウンロードしているユーザーを特定し、データ漏洩の試みに関与している可能性があることを確認します。
* ゼロアワー自動削除 (ZAP) を使用して、潜在的に悪意のあるコンテンツを含む Microsoft Teams メッセージをブロックします。
それぞれの要件に対して、どのような推奨事項を提示すべきでしょうか?回答欄で適切な選択肢を選んでください。注:正解ごとに1ポイントが加算されます。

テナントのセキュリティを強化するために、Microsoft 365 Defender ソリューションを推奨する必要があります。ソリューションは以下の要件を満たす必要があります。
* Microsoft SharePoint Online サイトから異常に多くのファイルをダウンロードしているユーザーを特定し、データ漏洩の試みに関与している可能性があることを確認します。
* ゼロアワー自動削除 (ZAP) を使用して、潜在的に悪意のあるコンテンツを含む Microsoft Teams メッセージをブロックします。
それぞれの要件に対して、どのような推奨事項を提示すべきでしょうか?回答欄で適切な選択肢を選んでください。注:正解ごとに1ポイントが加算されます。

正解:

Explanation:

お客様は、Group1 という名前のグループを含む Microsoft 365 サブスクリプションを所有しています。このサブスクリプションには、Microsoft Entra テナントに参加し、Microsoft Intune を使用して管理されている 1,000 台の Windows デバイスが含まれています。すべてのユーザーは、標準のユーザー アカウントを使用してデバイスにサインインします。
あなたはApp1という名前の新しいアプリをGroup1のメンバーに展開する予定です。Group1のメンバーは、App1の新しいバージョンをインストールするための管理者権限を持っている必要があります。
Group1のメンバーがApp1の新しいバージョンをインストールできるようにする必要があります。このソリューションは、ゼロトラストの原則に従う必要があります。
何を実装すべきでしょうか?
あなたはApp1という名前の新しいアプリをGroup1のメンバーに展開する予定です。Group1のメンバーは、App1の新しいバージョンをインストールするための管理者権限を持っている必要があります。
Group1のメンバーがApp1の新しいバージョンをインストールできるようにする必要があります。このソリューションは、ゼロトラストの原則に従う必要があります。
何を実装すべきでしょうか?
正解:C
解答を投票する
お客様はAzureサブスクリプションをお持ちです。このサブスクリプションには、Azure Web Application Firewall(WAF)を使用するAzureアプリケーションゲートウェイが含まれています。
新しい Azure App Services Web アプリをデプロイします。各アプリは、会社の DNS ドメインに自動的に登録され、インターネットからアクセスできるようになります。
以下の要件を満たすセキュリティソリューションを推奨する必要があります。
* アプリの脆弱性スキャンを検出します
* 新しくデプロイされたアプリが攻撃に対して脆弱かどうかを検出します
何を推奨しますか?回答するには、回答欄で適切なオプションを選択してください。注:
正解ごとに1ポイント獲得できます。

新しい Azure App Services Web アプリをデプロイします。各アプリは、会社の DNS ドメインに自動的に登録され、インターネットからアクセスできるようになります。
以下の要件を満たすセキュリティソリューションを推奨する必要があります。
* アプリの脆弱性スキャンを検出します
* 新しくデプロイされたアプリが攻撃に対して脆弱かどうかを検出します
何を推奨しますか?回答するには、回答欄で適切なオプションを選択してください。注:
正解ごとに1ポイント獲得できます。

正解:

Explanation:

contoso.com という名前の Microsoft Entra テナントがあり、それが corp.contoso.com という名前の Active Directory ドメイン サービス (AD DS) ドメインと同期しています。
このドメインには、以下の構成を持つ100台のデバイスが含まれています。
* ハイブリッドが参加
* Microsoft Intuneに登録済み
* 組み込みのローカル管理者アカウントを無効化しました
* ローカル管理者グループのメンバーである User1 という名前のローカルユーザーアカウントが含まれていること。以下の要件を満たすソリューションを推奨する必要があります。
* 各ドメイン コントローラーのディレクトリ サービス復元モード (DSRM) 資格情報が AD DS データベースにバックアップされることを保証します
* User1のパスワードが60日ごとに自動的に変更されることを保証します。
* User1の認証情報が暗号化されたストアに保存されることを保証します
* User1のパスワードが手動で変更されるのを防ぎます
* 可能な限り、すべての認証情報をcontoso.comに保存します。
* 管理業務の手間を最小限に抑える
推薦状には何を含めるべきでしょうか?回答欄で適切な選択肢を選んでください。注:正解ごとに1ポイントが加算されます。

このドメインには、以下の構成を持つ100台のデバイスが含まれています。
* ハイブリッドが参加
* Microsoft Intuneに登録済み
* 組み込みのローカル管理者アカウントを無効化しました
* ローカル管理者グループのメンバーである User1 という名前のローカルユーザーアカウントが含まれていること。以下の要件を満たすソリューションを推奨する必要があります。
* 各ドメイン コントローラーのディレクトリ サービス復元モード (DSRM) 資格情報が AD DS データベースにバックアップされることを保証します
* User1のパスワードが60日ごとに自動的に変更されることを保証します。
* User1の認証情報が暗号化されたストアに保存されることを保証します
* User1のパスワードが手動で変更されるのを防ぎます
* 可能な限り、すべての認証情報をcontoso.comに保存します。
* 管理業務の手間を最小限に抑える
推薦状には何を含めるべきでしょうか?回答欄で適切な選択肢を選んでください。注:正解ごとに1ポイントが加算されます。

正解:

Explanation:

貴社には、Linuxが稼働するオンプレミスサーバーが1,000台あります。
お客様は、WS1という名前のMicrosoft Sentinelワークスペースと、Linuxを実行する1,000台の仮想マシンを含むAzureサブスクリプションを所有しています。
オンプレミスのLinuxサーバーはすべてAzure Arcにオンボーディングされています。
あなたは共通イベントフォーマット(CEF)ログを収集する予定です。
ログから特定のイベントを収集するためのソリューションを設計する必要があります。ソリューションは以下の要件を満たす必要があります。
* 必要なMicrosoft Entra IDの数を最小限に抑える。
* WS1に配信されるイベントの数を最小限に抑える。
必要なイベントがすべて取り込まれていることを確認してください。
管理業務の手間を最小限に抑える。
解答には何を含めるべきでしょうか?回答するには、回答欄の選択肢から適切なものを選んでください。
注:正解ごとに1ポイントが加算されます。

お客様は、WS1という名前のMicrosoft Sentinelワークスペースと、Linuxを実行する1,000台の仮想マシンを含むAzureサブスクリプションを所有しています。
オンプレミスのLinuxサーバーはすべてAzure Arcにオンボーディングされています。
あなたは共通イベントフォーマット(CEF)ログを収集する予定です。
ログから特定のイベントを収集するためのソリューションを設計する必要があります。ソリューションは以下の要件を満たす必要があります。
* 必要なMicrosoft Entra IDの数を最小限に抑える。
* WS1に配信されるイベントの数を最小限に抑える。
必要なイベントがすべて取り込まれていることを確認してください。
管理業務の手間を最小限に抑える。
解答には何を含めるべきでしょうか?回答するには、回答欄の選択肢から適切なものを選んでください。
注:正解ごとに1ポイントが加算されます。

正解:

Explanation:

あなたはMicrosoft Teamsを使用するMicrosoft 365 E5サブスクリプションをお持ちです。
貴社には投資部門と調査部門があり、それぞれの部門にコンプライアンスチームが配置されています。
部門間のコミュニケーションを制限するために、Microsoft Purview の情報バリア (IB) ソリューションを設計しています。このソリューションは、以下の要件を満たす必要があります。
* 各部署の従業員は、それぞれの部署の従業員とのみコミュニケーションを取ることができるようにしなければならない。
* 各部門のコンプライアンスチームの従業員は、他の部門のコンプライアンスチームの従業員とコミュニケーションを取ることができなければなりません。必要なセグメントとIBポリシーの最小数はいくつですか?回答するには、回答エリアで適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

貴社には投資部門と調査部門があり、それぞれの部門にコンプライアンスチームが配置されています。
部門間のコミュニケーションを制限するために、Microsoft Purview の情報バリア (IB) ソリューションを設計しています。このソリューションは、以下の要件を満たす必要があります。
* 各部署の従業員は、それぞれの部署の従業員とのみコミュニケーションを取ることができるようにしなければならない。
* 各部門のコンプライアンスチームの従業員は、他の部門のコンプライアンスチームの従業員とコミュニケーションを取ることができなければなりません。必要なセグメントとIBポリシーの最小数はいくつですか?回答するには、回答エリアで適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。

正解:

Explanation:
