MS-500日本語試験無料問題集「Microsoft 365 Security Administration (MS-500日本語版) 認定」

Microsoft 365 Defender が有効になっている Microsoft 365 E5 サブスクリプションがあります。
Microsoft 365 Defender からアラート データを受信する App1 という名前のサード パーティ アプリを展開する予定です。
Microsoft 365 Defender は、通知データを App1 に送信するためにどの形式を使用しますか?

解説: (GoShiken メンバーにのみ表示されます)
Microsoft 365 サブスクリプションがあります。
Case1 という名前のデータ主体要求 (DSR) ケースがあります。
Case1 には、データ主体によって Microsoft Exchange Online パブリック フォルダーに投稿されたすべての電子メールが含まれていることを確認する必要があります。
コンテンツ検索クエリに含める必要がある追加のプロパティはどれですか?

解説: (GoShiken メンバーにのみ表示されます)
仮想マシンがロードされるまでお待ちください。ロードしたら、ラボ セクションに進むことができます。これには数分かかる場合があり、待機時間は全体のテスト時間から差し引かれません。
[次へ] ボタンが使用可能になったら、それをクリックしてラボ セクションにアクセスします。このセクションでは、ライブ環境で一連のタスクを実行します。ほとんどの機能はライブ環境と同じように使用できますが、一部の機能 (コピーと貼り付け、外部 Web サイトへの移動機能など) は設計上使用できません。
採点は、ラボで説明されているタスクを実行した結果に基づいています。つまり、どのようにタスクを達成したかは関係ありません。成功した場合は、そのタスクの功績が認められます。
ラボの時間は個別に設定されていません。この試験では、複数のラボを完了する必要がある場合があります。各ラボを完了するのに必要なだけの時間を使用できます。ただし、指定された時間内にラボと試験の他のすべてのセクションを完了できるように、時間を適切に管理する必要があります。
ラボ内で [次へ] ボタンをクリックして作業を送信すると、ラボに戻ることはできませんのでご注意ください。
ユーザー名とパスワード

必要に応じて、次のログイン資格情報を使用します。
ユーザー名を入力するには、[サインイン] ボックスにカーソルを置き、下のユーザー名をクリックします。
パスワードを入力するには、[パスワードの入力] ボックスにカーソルを置き、下のパスワードをクリックします。
Microsoft 365 ユーザー名:
admin@[email protected]
Microsoft 365 パスワード: &=Q8v@2qGzYz
Microsoft 365 ポータルがブラウザーに正常に読み込まれない場合は、Ctrl キーを押しながら K キーを押して、新しいブラウザー タブでポータルを再読み込みします。
次の情報は、テクニカル サポート専用です。
ラボ インスタンス: 11032396
Lee Gu という名前のユーザーが Exchange Online のすべての設定を管理できることを確認する必要があります。このソリューションでは、最小特権の原則を使用する必要があります。
このタスクを完了するには、Microsoft Office 365 管理センターにサインインします。
正解:
See explanation below.
In the Exchange Administration Center (EAC), navigate to Permissions > Admin Roles.
Select the group: Organization Management and then click on Edit.
In the Members section, click on Add.
Select the users, USGs, or other role groups you want to add to the role group, click on Add, and then click on OK.
Click on Save to save the changes to the role group.
Reference:
https://help.bittitan.com/hc/en-us/articles/115008104507-How-do-I-assign-the-elevated-admin-role-Organization
https://docs.microsoft.com/en-us/exchange/permissions-exo/permissions-exo
注: この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、指定された目標を達成できる独自のソリューションが含まれています。問題セットには、複数の正解があるものもあれば、正解がないものもあります。
このセクションの質問に回答すると、その質問に戻ることはできなくなります。そのため、これらの質問はレビュー画面に表示されません。
Microsoft 365 サブスクリプションがあります。
User1 という名前のユーザーがいます。複数のユーザーが、User1 のメールボックスへのフル アクセス権を持っています。
User1 に送信された一部の電子メール メッセージは、ユーザーが表示する前に読まれ、削除されたようです。
セキュリティとコンプライアンスで監査ログを検索して、User1 のメールボックスにサインインしたユーザーを特定すると、結果は空白になります。
User1 のメールボックスへの今後のサインインを表示できることを確認する必要があります。
Set-AuditConfig -Workload Exchange コマンドを実行します。
それは目標を満たしていますか?

解説: (GoShiken メンバーにのみ表示されます)
Microsoft 365 テナントがあります。
次の図に示すように、Azure Active Directory 管理センターから、危険なサインイン レポートを確認します。

リスク レベルやリスク検出タイプなど、追加の詳細を表示できることを確認する必要があります。
あなたは何をするべきか?

Microsoft 365 E5 サブスクリプションがあります。
Label 1 という名前の秘密度ラベルを作成し、Label1 をすべてのユーザーとグループに公開します。
コンピューターに次のファイルがあります。
* File1.doc
* File2.docx
* ファイル3.xlsx
* File4.txt
Label1 を適用できるファイルを特定する必要があります。どのファイルを特定する必要がありますか?

Microsoft 365 サブスクリプションをお持ちです。
次の表に示すように、Microsoft Defender for Endpoint を構成します。

次の表に示すように、デバイスを Microsoft Defender for Endpoint にオンボードします。

Microsoft Defender for Endpoint には、次の表に示すインシデントが含まれています。

次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。 注: 正しく選択するたびに 1 ポイントの価値があります。
正解:

Explanation
次の表に示すデバイスを含む Microsoft 365 E5 サブスクリプションがあります。

Microsoft Endpoint Manager の暗号化レポートを使用して、暗号化が有効になっているデバイスを表示する予定です。
暗号化レポートにはどのデバイスが含まれますか?

管理者がメール メッセージやドキュメントにフッターを追加するラベルを発行できるようにする必要があります。
このタスクを完了するには、Microsoft Office 365 ポータルにサインインします。
正解:
See explanation below.
Explanation
You need to configure a Sensitivity label.
Go to the Security & Compliance Admin Center.
Navigate to Classification > Sensitivity labels.
Click on + Create a label to create a new label.
Give the label a name and description then click Next.
Leave the Encryption option as None and click Next.
On the Content Marking page, tick the checkbox Add a footer.
Click the Customize Text link and add the footer text and click Save (for the question, it doesn't matter what text you add).
Click Next.
Leave the Auto-labeling for Office apps off and click Next.
Click the Submit button to save your changes.
The label is now ready to be published. Click the Done button to exit the page and create the label.
仮想マシンがロードされるまでお待ちください。ロードしたら、ラボ セクションに進むことができます。これには数分かかる場合があり、待機時間は全体のテスト時間から差し引かれません。
[次へ] ボタンが使用可能になったら、それをクリックしてラボ セクションにアクセスします。このセクションでは、ライブ環境で一連のタスクを実行します。ほとんどの機能はライブ環境と同じように使用できますが、一部の機能 (コピーと貼り付け、外部 Web サイトへの移動機能など) は設計上使用できません。
採点は、ラボで説明されているタスクを実行した結果に基づいています。つまり、どのようにタスクを達成したかは関係ありません。成功した場合は、そのタスクの功績が認められます。
ラボの時間は個別に設定されていません。この試験では、複数のラボを完了する必要がある場合があります。各ラボを完了するのに必要なだけの時間を使用できます。ただし、指定された時間内にラボと試験の他のすべてのセクションを完了できるように、時間を適切に管理する必要があります。
ラボ内で [次へ] ボタンをクリックして作業を送信すると、ラボに戻ることはできませんのでご注意ください。
ユーザー名とパスワード

必要に応じて、次のログイン資格情報を使用します。
ユーザー名を入力するには、[サインイン] ボックスにカーソルを置き、下のユーザー名をクリックします。
パスワードを入力するには、[パスワードの入力] ボックスにカーソルを置き、下のパスワードをクリックします。
Microsoft 365 ユーザー名:
admin@[email protected]
Microsoft 365 パスワード: &=Q8v@2qGzYz
Microsoft 365 ポータルがブラウザーに正常に読み込まれない場合は、Ctrl キーを押しながら K キーを押して、新しいブラウザー タブでポータルを再読み込みします。
次の情報は、テクニカル サポート専用です。
ラボ インスタンス: 11032396
グループの所有者が Office 365 グループを 180 日ごとに更新するようにする必要があります。
このタスクを完了するには、Microsoft Office 365 管理センターにサインインします。
正解:
See explanation below.
Explanation
Set group expiration
1. Open the Azure AD admin center with an account that is a global administrator in your Azure AD organization.
2. Select Groups, then select Expiration to open the expiration settings.

3. On the Expiration page, you can:
Set the group lifetime in days. You could select one of the preset values, or a custom value (should be
31 days or more).
Specify an email address where the renewal and expiration notifications should be sent when a group has no owner.
Select which Office 365 groups expire. You can set expiration for:
All Office 365 groups
A list of Selected Office 365 groups
None to restrict expiration for all groups
Save your settings when you're done by selecting Save.
Reference:
https://docs.microsoft.com/en-us/azure/active-directory/users-groups-roles/groups-lifecycle
注: この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、指定された目標を達成できる独自のソリューションが含まれています。問題セットには、複数の正解があるものもあれば、正解がないものもあります。
このセクションの質問に回答すると、その質問に戻ることはできなくなります。そのため、これらの質問はレビュー画面に表示されません。
Microsoft 365 テナントがあります。Microsoft Azure Information Protection で CompanyConfidential という名前のラベルを作成します。
CompanyConfidential をグローバル ポリシーに追加します。
ユーザーは、CompanyConfidential を使用して電子メール メッセージを保護し、ラベルを複数の外部受信者に送信します。外部受信者は、電子メール メッセージを開くことができないと報告します。
外部受信者が、送信された保護された電子メール メッセージを開くことができることを確認する必要があります。
解決策: グローバル ポリシーで新しいラベルを作成し、ユーザーに電子メール メッセージを再送信するように指示します。
これは目標を満たしていますか?

User1 という名前のユーザーと次の表に示すグループを含む Microsoft 365 E5 サブスクリプションがあります。

Policy1 という名前の通信コンプライアンス ポリシーを作成する予定です。
Policy1 によって誰の通信を監視できるか、および誰に Policy1 のレビュー担当者ロールを割り当てることができるかを特定する必要があります。
誰を特定する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:

Explanation
Text, table Description automatically generated

Reference:
https://docs.microsoft.com/en-us/microsoft-365/compliance/communication-compliance-configure?view=o365-w