すべての情報を見逃したくないですか?

認定試験に合格するためのヒント

最新の試験ニュースと割引情報

当社の専門家による厳選最新情報

はい、ニュースを送ってください

試験問題集と学習教材でMicrosoft SC-100試験をマスターしよう、Microsoft Cybersecurity Architect|SPOTO

あなたが試験 SC-100 を克服し、Microsoft Cybersecurity Architect 認定資格を取得するのを助けるために細心の注意を払って作成された包括的なリソースの数々をご覧いただけます。オンライン試験問題、サンプル問題、および試験ダンプを含むさまざまな無料試験資料にアクセスして、試験の練習に磨きをかけてください。模擬試験や試験資料で試験トピックを完全にカバーしています。実際の試験環境をシミュレートするように設計された最新の模擬試験で、一歩先を行く準備をしましょう。マイクロソフトのサイバーセキュリティアーキテクトとして、サイバーセキュリティ戦略を保護機能に変換する方法を習得することは非常に重要です。SPOTO は、認定試験に合格するために必要なツールとサポートで、あなたの旅に力を与えます。
他のオンライン試験を受ける

質問 #1
ある顧客が、Microsoft 365 E5 サブスクリプションと Azure サブスクリプションを利用している。この顧客は、導入されたすべてのサービスにおいて、セキュリティインシデントの一元管理、ログの分析、アクティビティの監査、潜在的な脅威の検索を行いたいと考えています。あなたは、この顧客にソリューションを推奨する必要があります。ソリューションはコストを最小限に抑える必要があります。推奨には何を含めるべきですか?
A. マイクロソフト365ディフェンダー
B. Microsoft Defender for Cloud
C. Microsoft Defender for Cloud Apps
D. マイクロソフトセンチネル
回答を見る
正解: A
質問 #2
あなたは、Microsoft Defender for Cloudで、図のようなセキュリティアラートを受信しました。(この脅威を修復した後、脅威の再発を防止するためにどのポリシー定義を割り当てるべきですか。
A. 保管口座の一般公開を禁止すべきである。
B. Azure Key Vault Managed HSM は、パージ保護を有効にする必要があります。
C. ストレージ・アカウントは、共有鍵へのアクセスを防止すべきである。
D. ストレージ・アカウント・キーの有効期限を延長する
回答を見る
正解: C
質問 #3
あなたは、Microsoft Defender for Cloudが有効になっているAzureサブスクリプションを持っています。あなたは Azure Security Benchmark V3 レポートを評価しています。安全な管理ポートのコントロールでは、潜在的な 8 ポイントのうち 0 ポイントであることがわかります。安全な管理ポートのコントロールのスコアを上げるための構成を推奨する必要があります。解決策アダプティブ・ネットワーク・ハードニングを有効にすることを推奨します。これは目標を達成していますか。
A. はい
B. いいえ
回答を見る
正解: D
質問 #4
あなたの会社は、Azure Active Directory(Azure AD)のカスタムエンタープライズアプリケーションとしてアクセスされる複数のアプリケーションを開発しています。特定の国のユーザーがアプリケーションに接続できないようにするソリューションを推奨する必要があります。あなたは勧告に何を含めるべきですか?
A. Microsoft Defender for Cloud Appsのアクティビティポリシー
B. Azure AD Identity Protectionのサインインリスクポリシー
C. Microsoft Endpoint Managerのデバイスコンプライアンスポリシー
D. Azure AD 条件付きアクセスポリシー
E. Azure AD Identity Protectionのユーザーリスクポリシー
回答を見る
正解: CD
質問 #5
あなたは、マイクロソフトのセキュリティベストプラクティスに従ったランサムウェア対応プランを設計しています。あなたは、ロックアウトされることなくランサムウェア攻撃の被害範囲を限定するソリューションを推奨する必要があります。推奨事項には何を含めるべきですか?
A. 特権アクセスワークステーション(PAW)
B. 緊急アクセス口座
C. デバイス・コンプライアンス・ポリシー
D. Microsoft Azureのカスタマーロックボックス
回答を見る
正解: A
質問 #6
あなたはMicrosoft 365 E5サブスクリプションとAzureサブスクリプションを持っています。あなたはMicrosoft Sentinelの導入を設計しています。あなたは、セキュリティ運用チームのためのソリューションを推奨する必要があります。ソリューションには、セキュリティイベントを分析するためのカスタムビューとダッシュボードを含める必要があります。Microsoft Sentinelで何を使用することを推奨しますか?
A. プレーブック
B. ワークブック
C. ノート
D. 脅威情報
回答を見る
正解: A
質問 #7
あなたは、Microsoft Security Development Lifecycle(SDL)に基づくアプリケーションライフサイクル管理プロセスを作成しています。アプリケーションを Azure に導入するためのセキュリティ標準を推奨する必要があります。この標準には、アプリケーションの設計、開発、および配備に関する推奨事項が含まれます。
A. SonarQube を使用した静的アプリケーションセキュリティテスト(SAST)。
B. Veracodeを使用した動的アプリケーションセキュリティテスト(DAST)。
C. マイクロソフト脅威モデリングツールを使用した脅威モデリング
D. Microsoft Visual Studio Enterpriseを使用したソフトウェア分解
回答を見る
正解: C
質問 #8
ビジネス要件とハイブリッド要件を満たすマルチテナントとハイブリッドのセキュリティ・ソリューションを推奨する必要があります。あなたは何を推奨すべきですか?回答するには、回答エリアで適切な選択肢を選択してください。注:各選択肢の正解は 1 ポイントに相当します。
A. マスタード
B. マスターしていない
回答を見る
正解: D
質問 #9
あなたの会社には、Microsoft 365 E5 サブスクリプション、Azure サブスクリプション、オンプレミス・アプリケーション、Active Directory ドメインサービス(AD DSV)があります。あなたは、以下の要件を満たすアイデンティティ・セキュリティ戦略を推奨する必要があります:?顧客が Facebook 認証情報を使用して Azure App Service Web サイトを認証できるようにする ?パートナー企業が、割り当てられたプロジェクトの Microsoft SharePoint Online サイトに確実にアクセスできるようにする。
A. マスタード
B. マスターしていない
回答を見る
正解: B
質問 #10
あなたは、新しい Azure 環境のセキュリティ標準を設計しています。あなたは、Zero Trustモデルに基づいて特権ID戦略を設計する必要があります。設計を作成するために、どのフレームワークに従う必要がありますか?
A. 強化されたセキュリティ管理環境(ESAE)
B. マイクロソフトセキュリティ開発ライフサイクル(SDL)
C. ラピッド・モダナイゼーション・プラン(RaMP)
D. マイクロソフトの運用セキュリティ保証(OSA)
回答を見る
正解: B
質問 #11
AWSの要件を満たすソリューションを推奨する必要があります。推奨には何を含めるべきですか?回答するには、回答エリアで適切なオプションを選択してください。注:各選択肢の正解は 1 ポイントに相当します。
A. マスタード
B. マスターしていない
回答を見る
正解: A
質問 #12
あなたの会社は、すべてのオンプレミスのワークロードをAzureとMicrosoft 365に移行しています。あなたは、Microsoft Sentinelで、以下の要件を満たすセキュリティオーケストレーション、自動化、および応答(SOAR)戦略を設計する必要があります:?セキュリティ運用アナリストによる手動介入を最小限に抑える ?Microsoft Teamsチャネル内のWagingアラートをサポートする 戦略には何を含めるべきか?
A. データコネクター
B. プレーブック
C. ワークブック
D. KQL
回答を見る
正解: BE
質問 #13
あなたは Microsoft 365 E5 を契約しています。あなたは、機密データを含む電子メールの添付ファイルに透かしを追加するソリューションを推奨する必要があります。あなたは推薦に何を含めるべきですか?
A. Microsoft Defender for Cloud Apps
B. インサイダー・リスク管理
C. マイクロソフトの情報保護
D. アズール・パービュー
回答を見る
正解: B
質問 #14
貴社はシアトルにオフィスを構えている。同社は、異なる仮想ネットワーク上でホストされている2つのAzure仮想マシンスケールセットを持っています。同社はインドの開発者と契約する予定です。あなたは、AzureポータルからSSL経由で仮想マシンに接続する機能を開発者に提供するソリューションを推奨する必要があります。ソリューションは以下の要件を満たす必要があります:?仮想マシンのパブリックIPアドレスの公開を防ぐ。?VPNを使用せずに接続する機能を提供する。?コストを最小限に抑える。
A. Azure Bastionを1つの仮想ネットワークにデプロイします。
B. 各仮想ネットワークにAzure Bastionを展開する。
C. 仮想マシンのジャストインタイムVMアクセスを有効にします。
D. 仮想ネットワークピアリングを使用してハブ&スポークネットワークを作成する。
E. Azure FirewallでNATルールとネットワークルールを作成する。
回答を見る
正解: A
質問 #15
あなたの会社は、Azure Storageアカウントを使用してブロブストレージをプロビジョニングする予定です。あなたは、アプリケーションサーバーだけがストレージアカウントにアクセスできるようにするソリューションを推奨する必要があります。ブロブストレージを保護するために、何を使用することを推奨しますか?
A. ネットワークセキュリティグループ(NSG)のサービスタグ
B. Azure Web Application Firewall(WAF)ポリシーの管理ルールセット
C. ネットワークセキュリティグループ(NSG)のインバウンドルール
D. ストレージアカウントのファイアウォールルール
E. Azureファイアウォールのインバウンドルール
回答を見る
正解: A
質問 #16
あなたはハイブリッドクラウドインフラを持っています。次の表に示すAzureアプリケーションのデプロイを計画しています。各アプリケーションの要件を満たすために何を使用する必要がありますか?回答するには、回答エリアで適切なオプションを選択します。注:各正解の選択は1ポイントに相当します。
A. マスタード
B. マスターしていない
回答を見る
正解: B
質問 #17
あなたの会社は、Microsoft Defender for Cloudのセキュリティが強化されたAzureサブスクリプションを持っています。同社は米国政府と契約しています。NIST 800-53に準拠するために、現在のサブスクリプションをレビューする必要があります。最初に何をすべきですか?
A. Defender for Cloudから、監査レポートのAzureセキュリティベースラインを確認します。
B. Defender for Cloudから、推奨されるセキュアスコアを確認します。
C. Azure ポリシーから、サブスクリプションのスコープを持つ組み込みイニシアチブを割り当てます。
D. Defender for Cloudから、Defender for Cloudプランを有効にします。
回答を見る
正解: DE

送信後に回答を表示する

質問の回答を得るには、電子メールと WhatsApp を送信してください。

注: 正しい試験結果を得ることができるように、電子メール ID と WhatsApp が有効であることを確認してください。

Eメール:
WhatsApp/電話番号: