SC-100日本語試験無料問題集「Microsoft Cybersecurity Architect (SC-100日本語版) 認定」

Azure リソースの保存データの暗号化標準を設計しています。保存データが AES-256 キーを使用して暗号化されるようにするための推奨事項を提供する必要があります。このソリューションは、暗号化キーを毎月ローテーションする機能をサポートする必要があります。
解決策:Azure Storage の BLOB コンテナーについては、暗号化スコープ内で Microsoft が管理するキーを使用する暗号化を推奨します。
これは目標を達成していると言えるでしょうか?

解説: (GoShiken メンバーにのみ表示されます)
顧客が、4つのAzureサブスクリプションにまたがる10個のAzure Kubernetes Service(AKS)リソースにDockerイメージをデプロイしています。あなたは、その顧客のセキュリティ体制を評価しています。
AKSリソースがセキュリティスコアの推奨対象から除外されていることが判明しました。正確な推奨値を作成し、セキュリティスコアを更新する必要があります。
Microsoft Defender for Cloud で推奨すべき 2 つのアクションはどれですか?正解はそれぞれ解決策の一部を示しています。注: 正解ごとに 1 ポイントが加算されます。

貴社は、オンプレミス環境のすべてのワークロードをAzureとMicrosoft 365に移行しています。Microsoft Sentinelで、以下の要件を満たすセキュリティオーケストレーション、自動化、およびレスポンス(SOAR)戦略を設計する必要があります。
* セキュリティ運用アナリストによる手動介入を最小限に抑えます
* Microsoft Teamsチャネル内での賃金アラートをサポートします
戦略には何を含めるべきでしょうか?

解説: (GoShiken メンバーにのみ表示されます)
Azure サブスクリプションには、RG1 という名前のリソース グループが含まれています。RG1 には、複数の Azure Files 共有が含まれています。
共有フォルダのバックアップソリューションを導入するためのソリューションを提案する必要があります。そのソリューションは、以下の要件を満たす必要があります。
バックアップおよびバックアップを保存するために使用される保管庫の削除を防止する。
* バックアップソリューションに対する権限昇格攻撃を防止する。
* バックアップの保存期間の変更を防止する。
どの3つの行動を順番に実行することを推奨しますか?回答するには、行動リストから適切な行動を回答欄に移動させ、正しい順序に並べ替えてください。
正解:

Explanation:
お客様は、Microsoft Exchange Onlineを使用するMicrosoft 365 E5サブスクリプションをお持ちです。
悪意のある人物が内部送信者のメールアドレスを偽装するのを防ぐための解決策を提案する必要があります。
推薦状には何を含めるべきでしょうか?回答するには、回答欄で適切な選択肢を選んでください。
注:正解ごとに1ポイントが加算されます。
正解:

Explanation:
仮想デスクトップインフラストラクチャ(VDI)を含むActive Directoryドメインサービス(AD DS)ドメインがあります。VDIは非永続イメージとクローンされた仮想マシンテンプレートを使用します。VDIデバイスはドメインのメンバーです。
Azure サブスクリプションには、Azure Virtual Desktop 環境が含まれています。この環境には、カスタムのゴールデンイメージを使用するホストプールが含まれています。すべての Azure Virtual Desktop デプロイメントは、単一の Azure Active Directory ドメインサービス (Azure AD DS) ドメインのメンバーです。
ホストにMicrosoft Defender for Endpointを展開するためのソリューションを推奨する必要があります。ソリューションは以下の要件を満たす必要があります。
* 最初の起動シーケンス中に、ホストがDefender for Endpointにオンボーディングされていることを確認してください。
* Microsoft Defender 365 ポータルに、展開済みの VDI ホストごとに 1 つのエントリが含まれていることを確認してください。
管理業務の手間を最小限に抑える。
何を推奨しますか?回答欄で適切な選択肢を選んでください。注:正解ごとに1ポイントが加算されます。
正解:

Explanation:
Azure Automation アカウント内のランブックのセキュリティを設計しています。このランブックは、データを Azure Data Lake Storage Gen2 にコピーします。
コピー処理の構成要素を保護するための解決策を提案する必要があります。
各コンポーネントの推奨事項には何を含めるべきでしょうか?回答するには、回答欄で適切なオプションを選択してください。注:正解ごとに1ポイントが加算されます。
正解:

Explanation:
Data Security = Access Keys stored in Azure Key Vault
Network access control = Azure Private Link with network service tags
https://docs.microsoft.com/en-us/azure/automation/automation-security-guidelines#data-security
Microsoft Entra Private Access を使用する Microsoft Entra テナントをお持ちです。グローバルセキュアアクセスアプリケーションを使用して、社内 Web アプリケーション群を公開する予定です。
ユーザーがグローバルセキュアアクセスアプリケーション経由で接続することで、Webアプリにアクセスできるようにする必要があります。何を使用すればよいでしょうか?