MS-500日本語試験無料問題集「Microsoft 365 Security Administration (MS-500日本語版) 認定」

User1 と User2 という名前の 2 人のユーザーを含む Microsoft 365 E5 サブスクリプションがあります。
1 月 1 日に、次の表に示す機密ラベルを作成します。

1 月 2 日に、User1 にラベルを発行します。
1 月 3 日。ユーザー 1 が Doc1 という名前の Microsoft Word ドキュメントを作成し、ラベルをドキュメントに適用します。
1 月 4 日。User2 が Doc1 を編集します。
1 月 15 日に、Label のコンテンツ有効期限を 28 日に延長します。
User2 の Doc1 へのアクセスの有効期限はいつですか?

Microsoft 365 サブスクリプションがあります。
ある顧客が、その顧客を名前で参照するすべての文書を提供するように要求しました。
顧客にコンテンツのコピーを提供する必要があります。
順番に実行する必要がある 4 つのアクションはどれですか? 答えるには、アクションのリストから適切なアクションを回答エリアに移動し、正しい順序で並べます。
正解:

Explanation

Reference:
https://docs.microsoft.com/en-us/microsoft-365/compliance/gdpr-dsr-office365
contoso.com という名前の Azure Active Directory (Azure AD) テナントを含む Microsoft 365 サブスクリプションがあります。
次の要件を満たす Azure AD Privileged Identity Management (PIM) ソリューションを推奨する必要があります。
セキュリティ管理者の役割がアクティブ化された場合、管理者に通知する必要があります。
セキュリティ管理者ロールが割り当てられたユーザーは、30 日間サインインしない場合、ロールから自動的に削除される必要があります。
各要件に対して、どの Azure AD PIM 設定を構成することをお勧めしますか? 回答するには、回答エリアで適切なオプションを選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。
正解:

Explanation

Reference:
https://docs.microsoft.com/bs-latn-ba/azure/active-directory/privileged-identity-management/pim-how-to-config
https://docs.microsoft.com/bs-latn-ba/azure/active-directory/privileged-identity-management/pim-how-to-change
User1 という名前のユーザーと次の表に示すグループを含む Microsoft 365 E5 サブスクリプションがあります。

Policy1 という名前の通信コンプライアンス ポリシーを作成する予定です。
Policy1 によって誰の通信を監視できるか、および誰に Policy1 のレビュー担当者ロールを割り当てることができるかを特定する必要があります。
誰を特定する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:

Explanation
Text, table Description automatically generated

Reference:
https://docs.microsoft.com/en-us/microsoft-365/compliance/communication-compliance-configure?view=o365-w
Azure Active Directory (Azure AD) テナントにリンクされた Microsoft 365 ES サブスクリプションがあります。テナントには、User1 という名前のユーザーと複数の Windows 10 デバイスが含まれています。デュースは Azure AD に参加しており、BitLocker ドライブ暗号化 (BitLocker) を使用して保護されています。
User1 がヒントに続くアクションを実行できることを確認する必要があります。
BitLocker 回復キーを表示します。
テナント内のユーザーの利用場所を設定します。
このソリューションでは、最小特権の原則を使用する必要があります。
Microsoft 365 管理センターでユーザーに割り当てる必要がある 2 つの役割はどれですか? 回答するには、回答で適切な役割を選択してください。
正解はそれぞれ1点です。
正解:
User1 という名前のユーザーを含む Microsoft 365 サブスクリプションがあります。
Microsoft Exchange Online に適用される条件付きアクセス ポリシーがあります。条件付きアクセス ポリシーは、アプリの条件付きアクセス制御を使用するように構成されています。
User1 の Exchange Online からの印刷をブロックする Microsoft Cloud App Security ポリシーを作成する必要があります。
どの種類の Cloud App Security ポリシーを作成する必要がありますか?

Microsoft 365 Enterprise E5 サブスクリプションを持っています。
Windows Defender Advanced Threat Protection (Windows Defender ATP) を使用します。Microsoft Office 365 Attack Simulator を使用する予定です。
攻撃シミュレータを実行するための前提条件は何ですか?

解説: (GoShiken メンバーにのみ表示されます)
複数の Windows 10 デバイスを含む Microsoft 365 サブスクリプションがあります。デバイスは、Microsoft Intune を使用して管理されます。
デバイスで Windows Defender Exploit Guard (Windows Defender EG) を有効にする必要があります。
どのタイプのデバイス構成プロファイルを使用する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
Microsoft Defender for Office 365 が有効になっている Microsoft 365 E5 サブスクリプションがあります。
サブスクリプションのゼロ時間自動パージ (ZAP) 構成を確認する必要があります。
どの 2 つの脅威ポリシーを確認する必要がありますか? 正解ごとにソリューションの一部が表示されます 注: 正解の選択ごとに 1 ポイントの価値があります。

Site1 という名前の Microsoft SharePoint Online サイトを含む Microsoft 365 ES サブスクリプションがあります。セグメント 1 という名前の情報バリア セグメントを作成します。セグメント 1 を Site1 に追加する必要があります。まず何をすべきでしょうか?

500 台の Windows 10 デバイスを含む Microsoft 365 E5 サブスクリプションがあります。このサブスクリプションは、Microsoft Defender for Endpoint を使用し、Microsoft エンドポイント マネージャーと統合されています。AJI デバイスには Defender for Endpoint が展開されています。
次の表に示すように、条件付きアクセス ポリシーを作成します。

マシン リスク スコアが高いデバイスがブロックされていることを確認する必要があります。Microsoft エンドポイント マネージャーで何をすべきですか?

User 1 と User2 という名前のユーザーを含む Microsoft 165 ES サブスクリプションがありますか?
次の表に示す監査ログの保持要件があります。

要件を満たすには、監査保持ポリシーを作成する必要があります。ソリューションでは、コストとポリシーの数を最小限に抑える必要があります。
作成する必要がある監査保存ポリシーの最小数は?

Microsoft 365 E5 サブスクリプションがあります。
すべてのユーザーに対して Advanced Threat Protection (ATP) の安全な添付ファイル ポリシーを実装します。
添付ファイルを含む電子メール メッセージの受信に予想以上の時間がかかるとユーザーが報告しています。
添付ファイルを含む電子メール メッセージの受信にかかる時間を短縮する必要があります。このソリューションでは、すべての添付ファイルがマルウェアに対してスキャンされるようにする必要があります。マルウェアを含む添付ファイルはブロックする必要があります。
ATP から何をすべきか?

解説: (GoShiken メンバーにのみ表示されます)
ネットワークには、オンプレミスの Active Directory ドメインが含まれています。ドメインには、Windows Server を実行し、高度な監査が有効になっているサーバーが含まれています。
サーバーのセキュリティ ログは、サード パーティの SIEM ソリューションを使用して収集されます。
Microsoft 365 サブスクリプションを購入し、スタンドアロン センサーを使用して Azure Advanced Threat Protection (ATP) を展開することを計画しています。
機密性の高いグループが変更されたとき、および悪意のあるサービスが作成されたときを検出できるようにする必要があります。
あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)
Microsoft 365 Defender が有効になっている Microsoft 365 E5 サブスクリプションがあります。
Microsoft 365 Defender からアラート データを受信する App1 という名前のサード パーティ アプリを展開する予定です。
Microsoft 365 Defender は、通知データを App1 に送信するためにどの形式を使用しますか?

解説: (GoShiken メンバーにのみ表示されます)
Microsoft 365 サブスクリプションがあります。
管理者が eDiscovery 検索を開始するたびに、電子メールで通知を受ける必要があります。
セキュリティ & コンプライアンス管理センターから何をする必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
ネットワークには、オンプレミスの Active Directory ドメインと Microsoft 365 サブスクリプションが含まれています。
Azure AD Identity Protection リスク ポリシーが有効になっているハイブリッド Azure Active Directory (Azure AD) テナントを展開する予定です。
計画された展開をサポートするには、Azure AD Connect を構成する必要があります。
どの Azure AD Connect 認証方法を選択する必要がありますか?

Microsoft 365 サブスクリプションがあります。
データ損失防止 (DLP) ポリシーの対象となるコンテンツをユーザーが手動で指定できるようにする必要があります。
最初に何を作成する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
Intune で準拠しているデバイスを評価しています。
次の各ステートメントについて、該当する場合は [はい] を選択します。それ以外の場合は、[いいえ] を選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。
正解:

Explanation