SC-100日本語試験無料問題集「Microsoft Cybersecurity Architect (SC-100日本語版) 認定」

あなたの会社には、Microsoft Defender for Cloud のセキュリティが強化された Azure サブスクリプションがあります。
同社は米国政府と契約を締結しました。
NIST 800-53 に準拠するために現在のサブスクリプションを確認する必要があります。
まず何をすべきでしょうか?

解説: (GoShiken メンバーにのみ表示されます)
あなたの会社は、Azure Storage アカウントを使用して BLOB ストレージをプロビジョニングする予定です。BLOB ストレージには、インターネット上の 20 のアプリケーション 下水道からアクセスできます。アプリケーション サーバーのみがストレージ アカウントにアクセスできるようにするソリューションを推奨する必要があります。BLOB ストレージを保護するために何を使用することを推奨しますか?

Microsoft Sentinel ワークスペースを含む Azure サブスクリプションを持っています。
オンプレミス ネットワークには、Common Event Format (CEF) でのイベント ログの転送をサポートするファイアウォールが含まれています。ファイアウォール用の Microsoft Sentinel コネクタが組み込まれていないため、ファイアウォールから Microsoft Sentinel にイベントを取り込むためのソリューションを推奨する必要があります。
推奨事項には何を含めるべきですか?

Microsoft 365 E5 サブスクリプションと Azure サブスクリプションを持っています。あなたは Microsoft Sentinel 展開を設計しています。
セキュリティ運用チームにソリューションを推奨する必要があります。ソリューションには、セキュリティ イベントを分析するためのカスタム ビューとダッシュボードが含まれている必要があります。Microsoft Sentinel で何を使用することをお勧めしますか?

解説: (GoShiken メンバーにのみ表示されます)
Azure、Amazon Web Services (AWS)、Google Cloud Platform (GCP) サブスクリプションを含むマルチクラウド環境があります。
サブスクリプション全体のロールの割り当てを検出して確認する必要があります。
何を使うべきでしょうか?

あなたの会社は、展示に示されているように、Azure App Service Environment (ASE) Web アプリのアプリケーション アーキテクチャを設計しています。(「展示」タブをクリックします。)

オンプレミス ネットワークと Azure の間の通信には ExpressRoute 接続が使用されます。
Web アプリがオンプレミスのアプリケーション サーバーと確実に通信できるようにするソリューションを推奨する必要があります。ソリューションでは、オンプレミス ネットワークへのアクセスが許可されるパブリック IP アドレスの数を最小限に抑える必要があります。
推奨事項には何を含めるべきですか?

解説: (GoShiken メンバーにのみ表示されます)
あなたは、Microsoft Cloud Adoption Framework for Azure のセキュリティのベスト プラクティスに基づいて、新しい Azure 環境を設計しています。この環境には、共有インフラストラクチャ コンポーネント用の 1 つのサブスクリプションと、アプリケーション用の 3 つの個別のサブスクリプションが含まれます。
ネットワーク セキュリティ グループ (NSG)、Azure Key Vault、および Azure Bastion を含む展開ソリューションを推奨する必要があります。ソリューションは、展開の労力を最小限に抑え、Azure 向け Microsoft Cloud Adoption Framework のセキュリティのベスト プラクティスに従う必要があります。
推奨事項には何を含めるべきですか?

あなたの会社は、Azure 向け Microsoft Cloud Adoption Framework の DevSecOps ベスト プラクティスに従うことを計画しています。
Microsoft Cloud Adoption Framework for Azure に基づいたトップダウン アプローチを使用して脅威モデリングを実行する必要があります。
脅威モデリング プロセスを開始するには何を使用する必要がありますか?

1,000 人のユーザーと、Group1 および Group2 という 2 つのグループを含む Microsoft 365 サブスクリプションがあります。すべてのユーザーのデバイスは、Microsoft Intune および Microsoft Defender for Endpoint にオンボードされています。Group1 は、Microsoft Entra および Microsoft 365 サービスを管理します。Group2 は、Intune および Defender for Endpoint を管理します。
暗号化が無効になっているデバイスからユーザーが Microsoft 365 サービスに接続できないようにするソリューションを推奨する必要があります。
各グループに何を実装することをお勧めしますか? 回答するには、回答エリアでオプションを選択してください。
注意: 正解ごとに 1 ポイントが付与されます。
正解:
Windows 11 デバイスと Microsoft 365 E5 ライセンスを持っています。
ギャンブル サイトなどのアダルト コンテンツを含む Web サイトにユーザーがアクセスできないようにするソリューションを推奨する必要があります。推奨事項には何を含めるべきですか?

解説: (GoShiken メンバーにのみ表示されます)