001
分散型サービス拒否 (DDoS) 攻撃にはどのような種類がありますか?
3.リソース層攻撃、プロトコル攻撃、帯域幅消費型攻撃
002
Azure でネットワークのセグメント化を実装するには、[回答の選択肢] を作成する必要があります。
4.仮想ネットワーク
003
ネットワーク セキュリティ グループ (NSG) について説明している文章はどれですか?
回答を 1 つだけ選択してください。
004
Azure には、次の受信ネットワーク セキュリティ グループ (NSG) のセキュリティ規則があります。
優先度が 65000 の AllowVNetInBound
優先度が 65001 の AllowAzureLoadBalancerInBound
優先度が 65500 の DenyAllInBound
NSG には他の受信規則は定義されていません。
これらの規則はどの順序で処理されますか?
回答を 1 つだけ選択してください。
優先度の値が最も低いものが常に優先されます。
005
一般的な悪用や脆弱性からの Web アプリの一元的な保護を行う Azure サービスはどれですか?
回答を 1 つだけ選択してください。
2.Azure Web アプリケーション ファイアウォール (WAF)
Azure WAF では、一般的な悪用や脆弱性から Web アプリを一元的に保護します。 Key Vault は、アプリケーション シークレットを格納するための一元的なクラウド サービスです。 Defender for Cloud はエンドポイント保護ソリューションであり、このソリューションを利用して攻撃を軽減できません。
006
Azure とオンプレミスのワークロードで継続的にセキュリティ体制を評価し、脅威を特定し、リソースを強化できるサービスはどれですか?
回答を 1 つだけ選択してください。
2.Microsoft Defender for Cloud
これらは Defender for Cloud の機能です。 リソースの強化や脅威の評価は Azure Firewall では行われません。 Azure WAF で保護するのは、Azure リソースではなく Web アプリです。 Microsoft Purview にはデータ ガバナンスが用意されています。
007
Defender プランを取得して Microsoft Defender for Cloud を拡張できる 2 つのサービスはどれですか?
Defender for Cloud には、次の Defender プランがあります。
Microsoft Defender for servers
Microsoft Defender for Storage
Microsoft Defender for SQL
Microsoft Defender for Containers
Microsoft Defender for App Service
Microsoft Defender for Key Vault
Microsoft Defender for Resource Manager
Microsoft Defender for DNS
オープンソース リレーショナル データベース用 Microsoft Defender
Microsoft Defender for Azure Cosmos DB
008
[回答の選択肢] を使用すると、Azure セキュリティ ベンチマークのガイダンスを Microsoft Entra などのサービスに適用できます。
回答を 1 つだけ選択してください。
Azure のセキュリティ ベースラインを使用すると、定義されている特定のサービスに Azure セキュリティ ベンチマークのガイダンスが適用され、組織の環境をセキュリティで保護するときに一貫したエクスペリエンスを提供できます。
009
Microsoft Defender for Cloud の強化されたセキュリティに含まれる 2 つの機能はどれですか?
Defender for Cloud の強化されたセキュリティに含まれるのは、EDR と SQL の脆弱性スキャンです。 SIEM の配色機能は Microsoft Sentinel に含まれ、セキュリティ ベンチマークの推奨事項は Azure セキュリティ ベンチマークに含まれています。
010
セキュリティ オーケストレーション自動応答 (SOAR) ソリューションに含まれる 2 つの特性はどれですか?
該当するすべての回答を選択してください。
3.アクション駆動型ワークフロー
4.問題の軽減
SOAR システムによって行われるのは、アクション駆動型のワークフローと問題の軽減です。
011
Microsoft Sentinel を構成する 2 種類のセキュリティ システムはどれですか?
2.セキュリティ情報イベント管理 (SIEM)
3.セキュリティ オーケストレーション自動応答 (SOAR)
Microsoft Sentinel は、SIEM システムと SOAR システムを組み合わせたものです。
012
セキュリティ アラートをインシデントに集約して、セキュリティ アラートに対する自動応答を作成するために、何を使用できますか?
セキュリティ アラートをインシデントに集約し、セキュリティ アラートに対する自動応答を作成するには、Microsoft Sentinel を使用します。 Microsoft for Cloud と Microsoft 365 Defender は、Microsoft Sentinel に接続されていない限り、サイバー インシデントの管理に利用できません。 Intune はサイバー インシデントの管理に利用できません。
013
Microsoft Defender for Office 365 プラン 2 でのみ使用できる機能はどれですか?
攻撃シミュレーターは Microsoft Defender for Office 365 プラン 2 でのみ使用できます。
014
アクティビティ ログからデータを取得するために使用される Microsoft Defender for Cloud Apps の機能はどれですか?
2.アプリ コネクタ
コネクタを使用して、アプリとそのアクティビティ ログからデータを取得します。 ポリシーを使用して、危険な動作、違反、疑わしいデータ ポイントを検出します。 クラウド アプリ カタログは、アプリを承認または承認解除するために使用します。 Cloud Discovery は、組織で使用されているクラウド環境とアプリを特定するために使用します。
015
Microsoft セキュア スコアで推奨事項が提供される 2 つのサービスはどれですか?
Microsoft セキュア スコアは、Microsoft 365 (Exchange Online を含む)、Microsoft Entra、Microsoft Defender for Endpoint、Defender for Identity、Defender Cloud Apps、Teams に関する推奨事項をサポートしています。
016
Microsoft Entra ID によって提供される機能はどれですか?
Microsoft Entra ID は、SSO を提供します。 Microsoft Entra ID は、フェデレーションを提供します。 Microsoft Entra は、多層防御の 1 つの境界です。 Microsoft Entra ID は、ファイル サービスを提供しません。 Microsoft Entra ID は、転送中のデータの暗号化を提供しません。
017
Microsoft Entra Privileged Identity Management (PIM) を使用するために必要な Microsoft Entra ID の最小エディションは何ですか?
4.Microsoft Entra ID P2
Microsoft Entra ID P2 は、PIM サポートを提供する唯一のエディションです。
018
パスワードの変更を手動で処理せずに Azure 仮想マシンから Azure Storage にアクセスできるようにするには、どの種類の ID を使用する必要がありますか?
4.マネージド ID
マネージド ID は Microsoft Entra によって完全に管理され、Azure リソースが他の Azure リソースにアクセスするときに使用できます。 ユーザーはパスワードを手動で管理する必要があります。 デバイスはデバイスとして使用されますが、Azure リソースへのアクセスには使用できません。 サービス プリンシパルはアプリには使用されますが、Azure リソースには使用されません。
019
Azure サブスクリプションでホストされている共有リソースを外部ユーザーが使用できるようにする必要があります。
月間アクティブ ユーザー (MAU) の課金を使用するように計画しています。 1 か月あたり最初の 50,000 MAU については課金されないようにする必要があります。
使用できる Microsoft Entra ID の最小エディションは何ですか?
3.Microsoft Entra ID P1
MAU 課金はすべての Microsoft Entra テナントで使用できますが、Microsoft Entra ID P1 と P2 はいずれも、1 か月ごとの最初の 50, 000 MAU については課金を行いません。 Microsoft Entra ID P1 は、これを可能にする最小エディションです。 Free と Microsoft Entra 外部 ID では、ユーザーあたりのコストが発生し、1 か月ごとの最初の 50,000 MAU のベネフィットは提供されません。
020
オンプレミスのドメイン コントローラーに接続しなくてもオンプレミスの Active Directory ドメインを使用してユーザーを認証できるようにする Microsoft Entra の機能はどれですか?
パスワード ハッシュ同期は、Active Directory と Microsoft Entra の間でパスワード (ハッシュのハッシュ) を同期します。 パススルー認証には、オンプレミスでの認証が必要です。 フェデレーション認証には、オンプレミスでの認証が必要です。 PIM は、権限を昇格するときの認証に使用されます。
021
Microsoft Entra ID でユーザーが組織の名前または組織の製品の名前をパスワードとして使用することを防ぐために使用できるものは何ですか?
3.Microsoft Entra パスワード保護
グローバル禁止パスワード リストには、自分の組織名と製品名は含まれていません。 Microsoft Entra パスワード保護は、パスワード スプレーからの保護を提供します。 MFA ではパスワード エントリを管理しません。
022
管理者は、Microsoft Azure のセキュリティ スコアの推奨事項に基づいて、組織内の ID セキュリティを強化することにしました。
ユーザー ID に対する最も有効な保護手段は何ですか?
Microsoft Authenticator アプリ (電話によるサインイン) は、最も強力な認証方法です。 パスワードの変更を強制したり複雑なパスワードを適用したりするだけでは、最も強力な保護は実現しません。 ソフト トークンを使用しても、Microsoft Authenticator ほど強力な保護は実現しません。
023
ユーザーが Microsoft Entra テナントに登録されているアプリケーションにアクセスするときに、多要素認証 (MFA) を強制するために使用できるものは何ですか?
2.条件付きアクセス
条件付きアクセスを使用すると、条件 (アプリへのアクセス) に基づいて MFA を適用できます。 パスワード ハッシュ同期を使用すると、Active Directory との間でパスワードを同期できます。 RBAC では、認証ではなく承認を行います。 NSG には、ネットワーク アクセスに関する規則があります。
024
ユーザー アカウントが侵害されたかどうかを評価するために、条件付きアクセス ポリシーのどの条件を使用できますか?
3.ユーザー リスク
ユーザー リスクを使用して、ユーザー アカウントが侵害されたかどうかを評価できます。 サインイン リスクを使用して、サインイン試行が危険である (侵害された IP ネットワークからのサインイン試行など) と見なされるかどうかを特定できます。 デバイスの状態を使用して、デバイス プラットフォームを検証します。 場所は、特定の IP ネットワークに関連付けられます。