SC-100日本語試験無料問題集「Microsoft Cybersecurity Architect (SC-100日本語版) 認定」

ClaimsApp のセキュリティを評価しています。
次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
ノート; 正しく選択するたびに 1 ポイントの価値があります。
正解:
Active Directory ドメイン サービス (AD DS) と同期する Microsoft 365 サブスクリプションを持っています。
サブスクリプション内のデータを暗号化したランサムウェア攻撃に対する回復手順を定義する必要があります。ソリューションは Microsoft セキュリティのベスト プラクティスに従う必要があります。
復興計画の最初のステップは何ですか?

Active Directory ドメイン サービス (AD DS) と同期する Microsoft 365 サブスクリプションがあります。
サブスクリプション内のデータを暗号化したランサムウェア攻撃に対する回復手順を定義する必要があります。ソリューションは、Microsoft セキュリティのベスト プラクティスに従う必要があります。
復旧計画の最初のステップは何ですか?

Windows Server を実行し、DB1 という名前の Microsoft SQL Server データベースを含むオンプレミス サーバーがあります。
DB1 を Azure に移行する予定です。
次の要件を満たす暗号化された Azure データベース ソリューションを推奨する必要があります。
* 昇格した権限を使用して機密データにアクセスするマルウェアのリスクを最小限に抑えます
* データベース管理者が機密データにアクセスできないようにします
* サーバー側のデータベース操作のパターン マッチングを有効にします
* Microsoft Azure 認証をサポート
* ハードウェアベースの暗号化を使用します
推奨事項には何を含めるべきですか?

Microsoft 365 E5 サブスクリプションをお持ちです。
あなたは、100 万を超えるドキュメントを含む Microsoft SharePoint Online サイトの機密データを保護するソリューションを設計しています。
個人識別情報 (Pll) の共有を防ぐソリューションを推奨する必要があります。
推奨事項に含めるべき 2 つのコンポーネントはどれですか? それぞれの正解は、解決策の一部を示しています。
注: 正しく選択するたびに 1 ポイントの価値があります。

解説: (GoShiken メンバーにのみ表示されます)
GitHub を使用して、Nodejs ベースのアプリの開発とデプロイを自動化することを計画しています。
アプリに DevSecOps ソリューションを推奨する必要があります。ソリューションは次の要件を満たす必要があります。
* 特定された脆弱性を修正するプル リクエストの生成を自動化します。
* パブリックおよびプライベート リポジトリの脆弱性コード スキャンを自動化します。
* 管理労力を最小限に抑えます。
*コストを最小限に抑えます。
何を使用することをお勧めしますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
正解:

Explanation:
A close up of a text Description automatically generated
あなたの会社は、展示に示されているように、Azure App Service Environment (ASE) Web アプリのアプリケーション アーキテクチャを設計しています。(「展示」タブをクリックします。)

オンプレミス ネットワークと Azure の間の通信には ExpressRoute 接続が使用されます。
Web アプリがオンプレミスのアプリケーション サーバーと確実に通信できるようにするソリューションを推奨する必要があります。ソリューションでは、オンプレミス ネットワークへのアクセスが許可されるパブリック IP アドレスの数を最小限に抑える必要があります。
推奨事項には何を含めるべきですか?

解説: (GoShiken メンバーにのみ表示されます)
展示に示されているように、Microsoft Defender for Cloud でセキュリティ警告を受け取ります。(「展示」タブをクリックします。)

脅威を修復した後、脅威の再発を防ぐためにどのポリシー定義を割り当てる必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
あなたの会社はビッグ データ ソリューションを Azure に移行しようとしています。
同社は次のストレージ ワークロードを使用する予定です。
* Azure Storage BLOB コンテナー
* Azure データ レイク ストレージ Gen2
* Azure Storage ファイル共有
* Azure ディスク ストレージ
Azure Active Directory (Azure AD) を使用した認証をサポートする 2 つのストレージ ワークロードはどれですか?
それぞれの正解は完全な解決策を示します。注: 正しく選択するたびに 1 ポイントの価値があります。

解説: (GoShiken メンバーにのみ表示されます)
Microsoft 365 サブスクリプションと Azure サブスクリプションを持つ顧客がいます。
顧客には、Windows、iOS、Android、または macOS を実行するデバイスがあります。Windows デバイスは、オンプレミスと Azure に展開されています。
すべてのデバイスが顧客のコンプライアンス ルールを満たしているかどうかを評価するためのセキュリティ ソリューションを設計する必要があります。
ソリューションには何を含めるべきですか?

解説: (GoShiken メンバーにのみ表示されます)