[2023年12月02日]SC-100日本語認定ガイド問題と解答トレーニング [Q22-Q37]

Share

[2023年12月02日]SC-100日本語認定ガイド問題と解答トレーニング

SC-100日本語認定お試しセット最新SC-100日本語のPDF問題集

質問 # 22
あなたの会社はデータを Azure に移行しています。データには個人を特定できる情報 (Pll) が含まれています。同社は、Azure の Pll データ ストアに Microsoft Information Protection を使用する予定です。Azure リソース内でリスクにさらされている PLL データを検出するソリューションを推奨する必要があります。
推奨事項には何を含めるべきですか? 回答するには、回答内の適切な選択肢を選択してください。注: 正しく選択するたびに 1 ポイントの価値があります。

正解:

解説:


質問 # 23
Azure Automation アカウントで Runbook のセキュリティを設計しています。Runbook はデータを Azure Data Lake Storage Gen2 にコピーします。
コピー プロセスのコンポーネントを保護するソリューションを推奨する必要があります。
各コンポーネントの推奨事項には何を含める必要がありますか? 回答するには、回答内の適切な選択肢を選択してください。注: 正しく選択するたびに 1 ポイントの価値があります。

正解:

解説:


質問 # 24
仮想デスクトップ インフラストラクチャ (VDI) を含む Active Directory ドメイン サービス (AD DS) ドメインがあります。VDI は、非永続イメージとクローン作成された仮想マシン テンプレートを使用します。VDI デバイスはドメインのメンバーです。
Azure Virtual Desktop 環境を含む Azure サブスクリプションを持っています。この環境には、カスタム ゴールデン イメージを使用するホスト プールが含まれています。すべての Azure Virtual Desktop デプロイは、単一の Azure Active Directory Domain Services (Azure AD DS) ドメインのメンバーです。
Microsoft Defender for Endpoint をホストに展開するためのソリューションを推奨する必要があります。ソリューションは次の要件を満たす必要があります。
* 最初の起動シーケンス中にホストが Defender for Endpoint にオンボードされていることを確認します。
* Microsoft Defender 365 ポータルに、展開された VDI ホストごとに 1 つのエントリが含まれていることを確認します。
* 管理労力を最小限に抑えます。
何を勧めるべきですか? 回答するには、回答内の適切な選択肢を選択してください。注: 正しく選択するたびに 1 ポイントの価値があります。

正解:

解説:


質問 # 25
オンプレミス ネットワークには、Angular と Node.js で開発された e コマース Web アプリが含まれています。Web アプリは MongoDB データベースを使用します。Web アプリを Azure に移行する予定です。ソリューション アーキテクチャ チームは、Azure ランディング ゾーンとして次のアーキテクチャを提案します。

Web アプリとデータベース間の接続を保護するための推奨事項を提供する必要があります。ソリューションはゼロトラスト モデルに従う必要があります。
解決策: Azure Web アプリケーション ファイアウォール (WAF) を使用して Azure Front Door を実装することをお勧めします。
これは目標を達成していますか?

  • A. はい
  • B. いいえ

正解:B

解説:
https://www.varonis.com/blog/securing-access-azure-webapps


質問 # 26
Microsoft Defender for Cloud が有効になっている Azure サブスクリプションがあります。
次の図に示すように、Azure Security Benchmark V3 レポートを評価しています。


Windows を実行するすべての仮想マシンにサーバー用 Microsoft Defender がインストールされているかどうかを確認する必要があります。どのコンプライアンス管理を評価する必要がありますか?

  • A. 資産管理
  • B. インシデント対応
  • C. データ保護
  • D. エンドポイントセキュリティ
  • E. 体制と脆弱性の管理

正解:D

解説:
https://docs.microsoft.com/en-us/security/benchmark/azure/security-controls-v3-endpoint-security


質問 # 27
Microsoft 365 サブスクリプションと Azure サブスクリプションをお持ちです。Microsoft 365 Defender と Microsoft Defender for Cloud が有効になっています。
Azure サブスクリプションには Microsoft Sentinel ワークスペースが含まれています。Microsoft Sentinel データ コネクタは、Microsoft 365、Microsoft 365 Defender、Defender for Cloud、および Azure 用に構成されています。
Windows Server を実行する Azure 仮想マシンをデプロイする予定です。
Microsoft Sentinel の拡張検出と応答 (EDR) およびセキュリティ オーケストレーション、自動化、および応答 (SOAR) 機能を有効にする必要があります。
各機能を有効にすることをどのように推奨しますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

正解:

解説:


質問 # 28
あなたの会社は、Azure 向け Microsoft Cloud Adoption Framework の DevSecOps ベスト プラクティスに従って、DevSecOps プロセスを継続的インテグレーションおよび継続的デプロイメント (Cl/CD) DevOps パイプラインに統合する予定です。DevOps の各段階にどのセキュリティ関連タスクを統合するかを推奨する必要があります。パイプライン。
何を勧めるべきでしょうか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

正解:

解説:


質問 # 29
ジャンプ サーバーをホストする、動的にスケーリングする Linux ベースの Azure 仮想マシン スケール セットをデプロイする予定です。ジャンプ サーバーは、インターネット経由で個人デバイスとキオスク デバイスを接続するサポート スタッフによって使用されます。ジャンプ サーバーのサブネットは、ネットワーク セキュリティ グループ (NSG) に関連付けられます。Azure 仮想マシン スケール セットのアクセス ソリューションを設計する必要があります。ソリューションは次の要件を満たす必要があります。
* サポート スタッフがジャンプ サーバーに接続するたびに確認します。サーバーへのアクセスを要求する必要があります。
* 認可されたサポート スタッフのみがジャンプ サーバーへの SSH 接続を開始できるようにしてください。
* 内部ネットワークやインターネットからのブルートフォース攻撃に対する保護を最大限に高めます。
* ユーザーがインターネットからのみジャンプ サーバーに接続できるようにします。
* 管理労力を最小限に抑える
ソリューションには何を含めるべきでしょうか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

正解:

解説:


質問 # 30
Microsoft 365 サブスクリプションと Azure サブスクリプションをお持ちです。Microsoft 365 Defender と Microsoft Defender for Cloud が有効になっています。
Azure サブスクリプションには Microsoft Sentinel ワークスペースが含まれています。Microsoft Sentinel データ コネクタは、Microsoft 365、Microsoft 365 Defender、Defender for Cloud、および Azure 用に構成されています。
Windows Server を実行する Azure 仮想マシンをデプロイする予定です。
Microsoft Sentinel の拡張検出と応答 (EDR) およびセキュリティ オーケストレーション、自動化、および応答 (SOAR) 機能を有効にする必要があります。
各機能を有効にすることをどのように推奨しますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

正解:

解説:


質問 # 31
Microsoft 365 テナントがあります。あなたの会社では、App1 という名前のサードパーティのサービスとしてのソフトウェア (SaaS) アプリを使用しています。App1 は、Azure AO 資格情報を使用したユーザーの認証をサポートしています。ユーザーが Azure AD 資格情報を使用して App1 に対して認証できるようにするソリューションを推奨する必要があります。推奨事項には何を含めるべきですか?

  • A. Azure AD アプリケーション プロキシ
  • B. Azure AD エンタープライズ アプリケーション
  • C. Active Directory フェデレーション サービス (AD FS) での再結合者信頼
  • D. Azure AD B2C

正解:B


質問 # 32
あなたの会社はクラウド導入の準備を進めています。
あなたは、Azure ランディング ゾーンのセキュリティを設計しています。
安全性スコアを向上させるために実装できる予防制御を 2 つ選択してください? 各注意: 正しい選択はそれぞれ 1 ポイントの価値があります。

  • A. Microsoft Defender for Cloud アラート
  • B. Azure Active Directory (Azure AD Privileged Identity Management (PIM))
  • C. Azure ファイアウォール
  • D. マイクロソフト センチネル
  • E. Azure Web アプリケーション ファイアウォール (WAF)

正解:C、E

解説:
https://docs.microsoft.com/en-us/azure/defender-for-cloud/secure-score-security-controls


質問 # 33
ClaimsApp のセキュリティを評価しています。
次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
ノート; 正しく選択するたびに 1 ポイントの価値があります。

正解:

解説:


質問 # 34
ネットワークには、オンプレミスの Active Directory ドメイン サービス (AO DS) ドメインが含まれています。ドメインには、Windows Server を実行し、共有フォルダーをホストするサーバーが含まれています。 ドメインは、Azure AD Connect を使用して Azure AD と同期します。 Azure AD Connect では、グループ ライトバックが有効になっています。
Microsoft SharePoint Online を使用する Microsoft 365 サブスクリプションを持っています。
複数のプロジェクト チームがあります。各チームには、Azure AD と同期する AD DS グループがあります。各グループには、そのプロジェクトの一意の SharePoint Online サイトおよび Windows Server 共有フォルダーに対するアクセス許可があります。ユーザーは定期的にプロジェクト チーム間を移動します。
次の要件を満たす Azure AD ID ガバナンス ソリューションを推奨する必要があります。
* プロジェクト マネージャーは、プロジェクト グループにプロジェクト チームの現在のメンバーのみが含まれていることを確認する必要があります。
* 各プロジェクト チームのメンバーは、自分が割り当てられているプロジェクトのリソースにのみアクセスできる必要があります。
* プロジェクト マネージャーが MOT によってグループのメンバーシップを 30 日間検証された場合、ユーザーはプロジェクト グループから自動的に削除される必要があります。
* 管理上の労力は最小限に抑える必要があります。
推奨事項には何を含めるべきですか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

正解:

解説:


質問 # 35
Microsoft 365 E5 サブスクリプションをお持ちです。
あなたは、100 万を超えるドキュメントを含む Microsoft SharePoint Online サイトの機密データを保護するソリューションを設計しています。
個人識別情報 (Pll) の共有を防ぐソリューションを推奨する必要があります。
推奨事項に含めるべき 2 つのコンポーネントはどれですか? それぞれの正解は、解決策の一部を示しています。
注: 正しく選択するたびに 1 ポイントの価値があります。

  • A. データ損失防止 (DLP) ポリシー
  • B. 保持ラベルポリシー
  • C. 機密ラベルポリシー
  • D. 電子情報開示ケース

正解:A、C

解説:
Data loss prevention in Office 365. Data loss prevention (DLP) helps you protect sensitive information and prevent its inadvertent disclosure. Examples of sensitive information that you might want to prevent from leaking outside your organization include financial data or personally identifiable information (PII) such as credit card numbers, social security numbers, or health records. With a data loss prevention (DLP) policy, you can identify, monitor, and automatically protect sensitive information across Office 365.
Sensitivity labels from Microsoft Purview Information Protection let you classify and protect your organization's data without hindering the productivity of users and their ability to collaborate. Plan for integration into a broader information protection scheme. On top of coexistence with OME, sensitivity labels can be used along-side capabilities like Microsoft Purview Data Loss Prevention (DLP) and Microsoft Defender for Cloud Apps.
https://motionwave.com.au/keeping-your-confidential-data-secure-with-microsoft-office-365/ https://docs.microsoft.com/en-us/microsoft-365/solutions/information-protection-deploy-protect-information?view=o365-worldwide#sensitivity-labels


質問 # 36
Microsoft 365 サブスクリプションと Azure サブスクリプションをお持ちです。Microsoft 365 Defender と Microsoft Defender for Cloud が有効になっています。
Azure サブスクリプションには 50 台の仮想マシンが含まれています。各仮想マシンは Windows Server 2019 上で異なるアプリケーションを実行します。
承認されたアプリケーションのみが仮想マシン上で実行できるようにするソリューションを推奨する必要があります。許可されていないアプリケーションが実行またはインストールされようとすると、管理者がアプリケーションを許可するまで、そのアプリケーションは自動的にブロックされる必要があります。
どのセキュリティ制御を推奨する必要がありますか?

  • A. Microsoft Defender for Cloud Apps の OAuth アプリ ポリシー
  • B. Microsoft Defender for Endpoint のアプリケーション制御ポリシー
  • C. Microsoft エンドポイント マネージャーのアプリ保護ポリシー
  • D. Azure Active Directory (Azure AD) 条件付きアクセス アプリ制御ポリシー

正解:A

解説:
https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-defender-application-control/select-types-of-rules-to-create#windows-defender-application-control-policy-rules


質問 # 37
......

ベストMicrosoft SC-100日本語学習ガイドと問題集は2023:https://www.goshiken.com/Microsoft/SC-100J-mondaishu.html