最新的Microsoft Cybersecurity Architect (SC-100日本語版) - SC-100日本語免費考試真題

お客様はMicrosoft Entraテナントをご利用中です。このテナントには、Group1という名前のセキュリティグループが含まれています。Group1には、お客様の会社のITサポートチームのメンバーが含まれています。
お客様はAzureサブスクリプションをご利用中です。このサブスクリプションには、Microsoft Entraに参加済みのWindowsデバイスが800台、Microsoft Entraに登録済みのWindowsデバイスが200台含まれています。
macOSのスタンドアロンデバイスが200台あります。
Microsoft Entraに参加しており、Microsoft Entra ExtensionAttribute1の値がSecureWorkstationに設定されているWindowsデバイスを10台展開します。
以下の要件を満たす条件付きアクセスソリューションを推奨する必要があります。
* Windows 10またはWindows 11を実行しているデバイスからのみMicrosoft Entraリソースへのアクセスを許可します
* Windows Azure Service Management APIへのアクセスを以下のユーザーに制限します。
グループ1のメンバー
o 多要素認証(MFA)を使用して認証を行うユーザー
o SecureWorkstation ExtensionAttribute1 を持つデバイスから接続するユーザー。ソリューションは、必要なポリシーの数を最小限に抑え、セキュリティを最大限に高める必要があります。
推薦状には何を含めるべきでしょうか?回答するには、回答欄で適切な選択肢を選んでください。
注:正解ごとに1ポイントが加算されます。
正確答案:

Explanation:
お客様のオンプレミスネットワークには、Active Directoryドメインサービス(AD DS)ドメインが含まれています。このドメインには、Group1という名前のグループと、Windows Serverを実行する5台のサーバーが含まれています。各サーバーにはスタンドアロンアプリケーションがインストールされており、各アプリケーションはGroup1のメンバーによって使用されます。
ドメインと同期するMicrosoft Entraテナントをお持ちです。
グローバルセキュアアクセスを導入することで、アプリへのアクセスを管理する予定です。アプリへのすべての接続に対してセキュリティ制御を適用するために、条件付きアクセスポリシーを使用します。
計画されている展開に向けて、グローバルセキュアアクセスアプリとMicrosoft Entraプライベートネットワークコネクタの構成を推奨する必要があります。ソリューションは、管理作業を最小限に抑え、高い可用性を備えている必要があります。
推奨すべきグローバルセキュアアクセスアプリとプライベートネットワークコネクタの最小数はいくつですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。
正確答案:

Explanation:
お客様は、Vault1 という名前の Azure キーコンテナーを含む Azure サブスクリプションをお持ちです。
あなたは、App1という名前のカスタムアプリケーションをホストする複数の仮想マシンをデプロイする予定です。App1は、Vault1に保存されているシークレットを使用します。仮想マシンは、App1の使用状況に応じて定期的に再デプロイされます。
App1がVault1に保存されている秘密情報にアクセスできるようにするソリューションを提案する必要があります。ソリューションは以下の要件を満たす必要があります。
* Vault1にアクセスできるセキュリティプリンシパルの数を最小限に抑える。
仮想マシンへの機密データの保存を最小限に抑える。
管理業務の手間を最小限に抑える。
App1はシークレットにアクセスするためにどのタイプのエンドポイントを使用すべきか、またどのタイプのIDを使用すべきか?
回答するには、回答欄で適切な選択肢を選んでください。
注:正解ごとに1ポイントが加算されます。
正確答案:

Explanation:
Azure リソースの保存データの暗号化標準を設計しています。保存データが AES-256 キーを使用して暗号化されるようにするための推奨事項を提供する必要があります。このソリューションは、暗号化キーを毎月ローテーションする機能をサポートする必要があります。
解決策:Azure Storage の BLOB コンテナーについては、暗号化スコープ内で Microsoft が管理するキーを使用する暗号化を推奨します。
これは目標を達成していると言えるでしょうか?

正確答案: A
說明:(僅 Fast2test 成員可見)
あなたはMicrosoft 365 E5のサブスクリプションをお持ちです。
Microsoft Teams チャネルに投稿されたメッセージや、Teams チャネルに保存されているファイルに対するランサムウェア攻撃を軽減する必要があります。
各コンテンツタイプに対応するソリューションには何を含めるべきですか?回答するには、回答欄で適切なオプションを選択してください。注:正解ごとに1ポイントが加算されます。
正確答案:

Explanation:
貴社は、Microsoft Defender for Cloud のセキュリティ強化が有効になっている Azure サブスクリプションをご利用されています。
会社は米国政府と契約を締結しました。NIST 800-53への準拠を確認するために、現在の契約内容を見直す必要があります。まず最初に何をすべきでしょうか?

正確答案: D
說明:(僅 Fast2test 成員可見)
お客様のネットワークには、Domain1 という名前のオンプレミスの Active Directory ドメイン サービス (AD DS) ドメインが含まれています。
Domain1には10個のドメインコントローラーが含まれています。
Sub1という名前のAzureサブスクリプションがあり、その中にWS1という名前のMicrosoft Sentinelワークスペースが含まれています。
お客様は、5,000人のユーザーを含むMicrosoft 365サブスクリプションをご利用中です。各ユーザーには、Microsoft 365 E3ライセンスが割り当てられています。
すべてのドメインコントローラーからセキュリティログをWS1に取り込むためのソリューションを提案する必要があります。
解決策は以下の要件を満たす必要があります。
* WS1へのデータ取り込みコストを最小限に抑える必要がある。
* WS1は、ドメインコントローラーによって生成されたすべてのWindowsセキュリティイベントログを取り込む必要があります。
* このソリューションは、各ドメインコントローラーから1日あたり約350MBのログを生成できるものでなければなりません。
何をおすすめしますか?

正確答案: C
あなたは、Microsoftのセキュリティベストプラクティスに準拠したランサムウェア対応計画を策定しています。システムから締め出されることなく、ランサムウェア攻撃による被害範囲を限定するための解決策を提案する必要があります。
推薦状には何を含めるべきでしょうか?

正確答案: B
お客様にはcontoso.comという名前のMicrosoft Entraテナントがあります。
お客様には、fabrikam.com という名前の Microsoft Entra テナントを持つ外部パートナーがいます。
contoso.com 向けに、以下の要件を満たすアイデンティティガバナンスソリューションを推奨する必要があります。
* contoso.comとfabrikam.comのユーザーが、共有のMicrosoft Teamsチャネルを使用してコミュニケーションできるようにします。
* fabrikam.com のグループを使用して、contoso.com の共有 Teams チャネルへのアクセスを管理します。
* シングルサインオン(SSO)に対応しています。
・管理業務の手間を最小限に抑えます。
* セキュリティを最大限に高めます。
推薦状には何を含めるべきでしょうか?

正確答案: B
Sub1という名前のAzureサブスクリプションがあり、それがcontoso.comという名前のMicrosoft Entraテナントにリンクされています。
Sub1には、Sub1_VNet1からSub1_VNet20という名前の20個の仮想ネットワークが含まれています。
Sub2 という名前の Azure サブスクリプションがあり、それが fabrikam.com という名前の Microsoft Entra テナントにリンクされています。
Sub2には、Sub2_VNet1からSub2_VNet20までの20個の仮想ネットワークが含まれています。
以下の要件を満たす Azure Virtual Network Manager ソリューションをデプロイする必要があります。
* ネットワークセキュリティグループ(NSG)を使用して、Sub1_VNet20およびSub2_VNet20上のSSHトラフィックをブロックします。
* Sub1_VNet1 から Sub1_VNet19 および Sub2_VNet1 から Sub2_VNet19 までの SSH トラフィックをブロックします。
* Sub1_VNet20およびSub2_VNet20上でSSHトラフィックを許可します
* すべての仮想ネットワーク上のFTPトラフィックをブロックします
* 管理業務の手間を最小限に抑える
導入に必要な最小コンポーネント数はいくつですか?

正確答案: D
貴社は、コンテナ化されたWebアプリをデプロイするためにAzure App Serviceプランを使用しています。App ServiceプランにWebアプリをデプロイするためのセキュアなDevOps戦略を設計中です。セキュアなソフトウェア開発ライフサイクルにコードスキャンツールを統合するための戦略を提案する必要があります。コードは、次の2つのフェーズでスキャンする必要があります。
コードをリポジトリにアップロードする コンテナを構築する
各フェーズにおいて、コードスキャンをどこに組み込むべきでしょうか?回答するには、回答欄で適切なオプションを選択してください。
正確答案:

Explanation:

https://docs.github.com/en/enterprise-cloud@latest/get-started/learning-about-github/about-github-advanced-security
https://microsoft.github.io/code-with-engineering-playbook/automated-testing/tech-specific-samples/azdo-container-dev-test-release/
お客様の社内ネットワークには、複数のレガシーアプリケーションが稼働しています。これらのアプリケーションは、既存のディレクトリサービスに対してLDAPクエリを実行します。
オンプレミスのインフラストラクチャをクラウド専用のインフラストラクチャに移行しようとしています。
既存アプリケーションを支えるインフラストラクチャ向けに、ID管理ソリューションを推奨する必要があります。そのソリューションは、インフラストラクチャの維持管理にかかる管理作業を最小限に抑えるものでなければなりません。
推奨事項にはどの本人確認サービスを含めるべきでしょうか?

正確答案: A
以下の表に示すリソースが利用可能です。

Recovery Servicesコンテナーを保護するには、Azure Backupのマルチユーザー認証(MUA)を構成する必要があります。このソリューションは、MUA構成のセキュリティを最大限に高め、最小権限の原則に従う必要があります。
Resource Guardをどの場所にデプロイし、Resource Guardのバックアップ管理を担当するチームにどのロールベースアクセス制御(RBAC)ロールを割り当てるべきですか?回答するには、回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。
正確答案:

Explanation:
貴社は、ゼロトラスト迅速近代化計画(RaMP)を自社のIT環境に適用する予定です。
計画の一環として、優先的に取り組むべき上位3つの近代化分野を推奨する必要があります。
RaMPに基づいて、どの3つの分野を推奨すべきでしょうか?それぞれの正解は、解決策の一部を示しています。
注:正解ごとに1ポイントが加算されます。

正確答案: A,C,D

聯系我們

如果您有任何問題,請留下您的電子郵件地址,我們將在12小時內回复電子郵件給您。

我們的工作時間:( GMT 0:00-15:00 )
週一至週六

技術支持: 立即聯繫 

English 日本語 Deutsch 한국어