すべての情報を見逃したくないですか?

認定試験に合格するためのヒント

最新の試験ニュースと割引情報

当社の専門家による厳選最新情報

はい、ニュースを送ってください

マイクロソフトSC-100認定試験対策問題集&模擬試験、マイクロソフトサイバーセキュリティアーキテクト|SPOTO

オンライン試験問題、サンプル問題、試験ダンプなどの無料試験資料にアクセスして、試験の練習を強化します。模擬試験と試験資料で補足された試験問題と解答の包括的なコレクションで、試験準備に深く入り込み、試験トピックの徹底的なカバレッジを確保します。実際の試験環境をシミュレートし、自信を高めるように設計された最新の模擬試験で、一歩先んじることができます。マイクロソフトのサイバーセキュリティ アーキテクトとして、サイバーセキュリティ戦略を保護機能に変換する方法を習得することは最も重要です。認定試験に合格し、サイバーセキュリティ分野でキャリアアップするために必要なツールとサポートを提供する SPOTO にお任せください。
他のオンライン試験を受ける

質問 #1
あなたの会社は Microsoft 365 E5 のサブスクリプションを持っています。ユーザーは Microsoft Teams、Exchange Online、SharePoint Online、OneDrive を共有とコラボレーションのために使用しています。
A. 感度ラベル・ポリシー
B. データ損失防止(DLP)ポリシー
C. インサイダーリスク管理方針
D. リテンション・ポリシー
回答を見る
正解: A
質問 #2
注:この問題は、同じシナリオを提示する一連の問題の一部です。このシリーズの各問題には、指定された目標を満たす可能性のあるユニークな解答が含まれています。このセクションの問題に解答した後、その問題に戻ることはできません。その結果、これらの問題はレビュー画面に表示されません。あなたは Microsoft Defender for Cloud が有効になっている Azure サブスクリプションを持っています。
A. はい
B. いいえ
回答を見る
正解: A
質問 #3
貴社は、オンプレミスネットワークとAzureサブスクリプションを持っています。AzureへのSite-to-Site VPNまたはExpressRoute接続はありません。あなたは、Azure App Service Web アプリのセキュリティ標準を設計しています。Web アプリは、ネットワーク上の Microsoft SQL Server データベースにアクセスします。あなたは、Webアプリがデータベースにアクセスできるようにするセキュリティ標準を推奨する必要があります。このソリューションでは、オンプレミスのネットワークにインターネットからアクセスできるオープンなエンドポイントの数を最小限に抑える必要があります。そのためには
A. プライベート・エンドポイント
B. ハイブリッド接続
C. 仮想ネットワークNATゲートウェイの統合
D. 仮想ネットワーク統合
回答を見る
正解: A
質問 #4
オンプレミスのネットワークとMicrosoft 365のサブスクリプションがあります。あなたはゼロトラストセキュリティ戦略を設計しています。ゼロトラストソリューションの一部として含めるべき2つのセキュリティコントロールはどれですか?正解はそれぞれソリューションの一部です。注:各正解は 1 ポイントに相当します。
A. 不明な場所からの署名試行をブロックする。
B. オンプレミスネットワークからの接続を常に許可する。
C. 機密アカウントのパスワードレスサインインを無効にする。
D. 非対応デバイスからのサインイン試行をブロックする。
回答を見る
正解: AD
質問 #5
10台のWindows 11デバイスと、Group1およびGroup2という2つのグループを含むAzure ADテナントがあります。Windows 11デバイスはAzure ADテナントに参加し、Microsoft Intuneを使用して管理されています。あなたは、迅速な近代化計画(RaMP)に基づいて特権アクセス戦略を設計しています。この戦略には、以下の構成が含まれます: * Group1の各ユーザーには、特権アクセスデバイスとして構成されるWindows 11デバイスが割り当てられます。 * セキュリティ管理者の役割は
A. ローカルのAdministratorsグループにGroup2のみを追加する。
B. レガシーMicrosoft LAPSエミュレーションモードでWindowsローカル管理者パスワードソリューション(Windows LAPS)を構成する。
C. Group2をローカルのAdministratorsグループに追加します。セキュリティ管理者ロールが割り当てられているユーザーを、そのユーザーに割り当てられている特権アクセスデバイスのローカルAdministratorsグループに追加します。
回答を見る
正解: C
質問 #6
あなたはWindows Serverが動作するオンプレミスのサーバーを持っており、DB1という名前のMicrosoft SQL Serverデータベースが含まれています。あなたは、DB1をAzureに移行することを計画しています。あなたは、以下の要件を満たす暗号化されたAzureデータベースソリューションを推奨する必要があります: * 昇格特権を使用して機密データにアクセスするマルウェアのリスクを最小化する * データベース管理者が機密データにアクセスすることを防止する * サーバー側のデータベース操作のパターンマッチングを有効にする * Microsoft Azure Attestation をサポートする * 以下の要件を満たす暗号化された Azure データベースソリューションを推奨する必要があります。
A. 仮想化ベースのセキュリティ(VBS)エンクレーブを備えたAzure仮想マシン上のSQL Server。
B. 仮想化ベースのセキュリティ(VBS)エンクレーブを備えたAzure SQL Database。
C. 常時暗号化が設定されている Azure SQL Managed Instance。
D. Azure SQL Database とインテル® Software Guard Extensions (インテル® SGX) エンクレーブ。
回答を見る
正解: D
質問 #7
あなたは、マイクロソフトのセキュリティベストプラクティスに従ったランサムウェア対応計画を設計しています。あなたは、ロックアウトされることなくランサムウェア攻撃の被害範囲を限定するソリューションを推奨する必要があります。
A. デバイス・コンプライアンス・ポリシー
B. 特権アクセスワークステーション(PAW)
C. Microsoft Azureのカスタマー・ロックボックス
D. 緊急アクセス口座
回答を見る
正解: B
質問 #8
注:この問題は、同じシナリオを提示する一連の問題の一部です。このシリーズの各問題には、指定された目標を満たす可能性のあるユニークな解答が含まれています。このセクションの問題に解答した後、その問題に戻ることはできません。このセクションの問題に解答した後、その問題に戻ることはできません。その結果、これらの問題はレビュー画面には表示されません。
A. はい
B. いいえ
回答を見る
正解: B
質問 #9
あなたはWindows 11デバイスとMicrosoft 365 E5ライセンスを持っています。ギャンブルサイトなどのアダルトコンテンツを含むウェブサイトへのアクセスを防止するためのソリューションを推奨する必要があります。
A. コンプライアンス・マネージャー
B. Microsoft Defender for Cloud Apps
C. マイクロソフトエンドポイントマネージャー
D. Microsoft Defender for Endpoint
回答を見る
正解: D
質問 #10
Microsoft 365 を契約しています。あなたは、管理されていないデバイス上の認証されたユーザーによるMicrosoft SharePoint Onlineからのファイルのダウンロードをブロックするソリューションを設計する必要があります。あなたはソリューションにどの2つのサービスを含めるべきですか?各正解はソリューションの一部を示します。注: 各正解の選択は 1 ポイントに相当します。
A. Microsoft Defender for Cloud Apps。
B. Azure ADアプリケーションプロキシ。
C. Azureデータカタログ。
D. Azure ADの条件付きアクセス。
E. Microsoft Purview 情報保護。
回答を見る
正解: AD
質問 #11
あなたは、Active Directory Domain Services(AD DS)ドメインと同期するAzure ADテナントを持っています。あなたは、100台のサーバーを含むオンプレミスのデータセンターを持っています。サーバーはWindows Serverを実行し、Microsoft Azure Backup Server(MABS)を使用してバックアップされています。あなたは、ランサムウェア攻撃用のリカバリソリューションを設計しています。このソリューションは、Microsoft Security Best Practicesに従っています。あなたは、侵害された管理者アカウントがバックアップを削除するために使用できないことを保証する必要があります。
A. Azure Backupから、Resource Guardを使用してマルチユーザー認証を構成します。
B. Microsoft Azure Backup Setupから、MABSをRecovery Services vaultに登録します。
C. 復旧サービス保管庫から、重要な操作のためのセキュリティPINを生成する。
D. Azure AD Privileged Identity Management(PIM)から、バックアップコントリビューターロールのロール割り当てを作成します。
回答を見る
正解: C
質問 #12
あなたは、SharePoint OnlineとExchange Onlineのデータを保護するための戦略を設計する必要があります。このソリューションは、アプリケーションのセキュリティ要件を満たす必要があります。この戦略では、どの 2 つのサービスを活用する必要がありますか?各正解はソリューションの一部を提示します。注:各正解の選択は1ポイントに相当します。
A. Azure ADの条件付きアクセス
B. Azure ADのアクセスレビュー
C. Microsoft Defender for Cloud
D. Microsoft Defender for Cloud Apps
E. Microsoft Defender for Endpoint
回答を見る
正解: BD
質問 #13
あなたは、Microsoft 365 E5サブスクリプションとAzureサブスクリプションを持っています。あなたは、以下のコンポーネントの全体的なセキュリティ体制を強化するために、既存の環境を評価する必要があります:?Microsoft Intuneによって管理されるWindows 11デバイス ?Azure Storageアカウント ?Azure 仮想マシン コンポーネントの評価には何を使用しますか。回答するには、回答エリアで適切なオプションを選択します。
A. マスタード
B. マスターしていない
回答を見る
正解: BE
質問 #14
あなたの会社には、オンプレミスの Microsoft SQL Server データベースがあります。この会社は、データベースを Azure に移行する予定です。あなたは、パッチの適用に必要な運用要件を最小限に抑え、動的データマスキングを使用して機密データを保護する、データベースの安全なアーキテクチャを推奨する必要があります。このソリューションは、コストを最小限に抑える必要があります。
A. Azure SQL マネージド・インスタンス
B. Azure Synapse Analytics専用SQLプール
C. Azure SQL データベース
D. Azure仮想マシン上のSQL Server
回答を見る
正解: A
質問 #15
あなたは、複数のストレージアカウントを含むAzureサブスクリプションを持っています。ストレージアカウントは、アクセスキーを使用して認証されるレガシーアプリケーションによってアクセスされます。新しいアプリケーションがストレージアカウントのアクセスキーを取得できないようにするソリューションを推奨する必要があります。このソリューションは、レガシー・アプリケーションへの影響を最小限に抑える必要があります。勧告には何を含めるべきか?
A. ストレージアカウントに読み取り専用ロックを適用する。
B. AllowSharcdKeyAccess プロパティを false に設定します。
C. AllowBlobPublicAcccss プロパティを false に設定します。
D. 自動キーローテーションを設定する。
回答を見る
正解: A
質問 #16
この会社は、Microsoft Azure Backup Server(MABS)を使用して仮想マシンをAzureにバックアップする予定です。ランサムウェアなどの攻撃を軽減するために、バックアップ戦略の回復力を高めるための推奨事項を提供する必要があります。
A. ジオ・リダンダント・ストレージ(GRS)を使用する。
B. 仮想マシンの複数のコピーを維持する。
C. 顧客管理鍵(CMKS)を使用してバックアップを暗号化する。
D. バックアップを無効にするためにPINを要求する。
回答を見る
正解: D
質問 #17
仮想マシン、ストレージアカウント、Azure SQLデータベースを含むAzureサブスクリプションを持っている。すべてのリソースは、Azure Backupを使用して1日に複数回バックアップされています。あなたは、ランサムウェア攻撃から保護するための戦略を開発しています。あなたは、Azure Backupがランサムウェア攻撃に成功した場合にリソースを復元するために使用できることを保証するために、どのコントロールを有効にする必要があるかを推奨する必要があります。どの2つのコントロールを推奨に含めるべきですか?各正解は、次の2つのコントロールの合計を示します。
A. バックアップ構成が変更された場合、Azure Monitorの通知を使用する。
B. 重要な業務には暗証番号を要求する。
C. Azure Data Boxにオフラインバックアップを実行する。
D. 顧客管理鍵(CMK)を使用してバックアップを暗号化する。
E. バックアップのソフト削除を有効にする。
回答を見る
正解: A

送信後に回答を表示する

質問の回答を得るには、電子メールと WhatsApp を送信してください。

注: 正しい試験結果を得ることができるように、電子メール ID と WhatsApp が有効であることを確認してください。

Eメール:
WhatsApp/電話番号: