A. Microsoft Defender for Endpointは、エンドポイントが準拠していると報告します。
B. Microsoft Intuneは、エンドポイントが準拠していると報告します。
C. 新しいAzure Active Directory(Azure AD)条件付きアクセスポリシーが適用されます。
D. クライアントのアクセストークンが更新される。
回答を見る
正解:
A
質問 #2
あなたは、Azure Front Door インスタンスを通じて Azure App Service Web アプリへのアクセスを提供するためのセキュリティ戦略を設計しています。Web アプリが Front Door インスタンス経由のアクセスのみを許可するようにするソリューションを推奨する必要があります。ソリューションフロントドア・インスタンスのバックエンド IP アドレスからのトラフィックを許可するアクセス制限を推奨します。これは目標を達成していますか。
A. はい
B. いいえ
回答を見る
正解:
D
質問 #3
Microsoft Defender for Cloudが有効になっているAzureサブスクリプションがあります。サブスクリプションにISO 2700V2013標準を適用する必要があります。ソリューションは、非準拠のリソースが自動的に修復されるようにする必要があります。
A. Defender for Cloudの規制コンプライアンスダッシュボード
B. アジュールポリシー
C. Azure ブループリント
D. Azure ロールベースアクセスコントロール(Azure RBAC)
回答を見る
正解:
AB
質問 #4
オンプレミスのネットワークには、AngularとNode.jsで開発されたeコマースWebアプリがあります。WebアプリはMongoDBデータベースを使用しています。このWebアプリをAzureに移行する予定です。ソリューションアーキテクチャチームは、Azureランディングゾーンとして以下のアーキテクチャを提案します。あなたは、Webアプリとデータベース間の接続を保護するための推奨事項を提供する必要があります。ソリューションはゼロトラストモデルに従う必要があります。ソリューションあなたは、Azure Web Application Firewall(WAF)と Azure Front Door を実装することを推奨します。
A. はい
B. いいえ
回答を見る
正解:
C
質問 #5
貴社は Microsoft 365 E5 のサブスクリプションを契約しています。ユーザーは、Microsoft Teams、Exchange Online、SharePoint Online、および OneDrive を共有とコラボレーションのために使用しています。同社は、保存された文書や通信の中で保護されるべき医療情報(PHI)を特定しています。PHIが社外で共有されないようにするには、何を使用することをお勧めしますか?
A. インサイダーリスク管理方針
B. データ損失防止(DLP)ポリシー
C. 感度ラベル・ポリシー
D. リテンション・ポリシー
回答を見る
正解:
B
質問 #6
あなたは Microsoft 365 E5 サブスクリプションを持っています。あなたは、100万以上の文書を含むMicrosoft SharePoint Onlineサイトの機密データを保護するソリューションを設計しています。あなたは、個人を特定できる情報(Pll)が共有されるのを防ぐためのソリューションを推奨する必要があります。あなたが推奨に含めるべき2つのコンポーネントはどれですか?各正解は、ソリューションの一部を示しています。注:各正解は1ポイントに相当します。
注:この問題は、同じシナリオを提示する一連の問題の一部です。このシリーズの各問題には、指定された目標を満たす可能性のあるユニークな解答が含まれています。問題によっては複数の正解がある場合もありますが、正解がない場合もあります。このセクションの問題に解答した後、その問題に戻ることはできません。そのため、これらの問題はレビュー画面に表示されません。あなたは Microsoft Defender for Cloud が有効になっている Azure サブスクリプションを持っています。
A. はい
B. いいえ
回答を見る
正解:
A
質問 #11
あなたは、Azure Cosmos DB Core(SQL)APIアカウントのセキュリティ要件を計画しています。あなたは、Azure Cosmos DBアカウントのデータにアクセスするすべてのユーザーを監査するソリューションを推奨する必要があります。どの2つの構成を推奨に含める必要がありますか?各正解は、ソリューションの一部を提示します。注:各正解の選択は1ポイントに値する。
A. Microsoft Defender for Cosmos DBを有効にする。
B. Azure Active Directory(Azure AD)のサインインログをLog Analyticsワークスペースに送信します。
C. Azure Cosmos DBのローカル認証を無効にする。
D. Microsoft Defender for Identity を有効にする。
E. Azure Cosmos DBのログをLog Analyticsワークスペースに送信します。
回答を見る
正解:
A
送信後に回答を表示する
質問の回答を得るには、電子メールと WhatsApp を送信してください。
注: 正しい試験結果を得ることができるように、電子メール ID と WhatsApp が有効であることを確認してください。