SC-900:Microsoft Security, Compliance, and Identity Fundamentals Microsoft セキュリティ ソリューションの機能
全16問。各問に解説と選択肢ごとの解説がついています。
- 問1複数の仮想ネットワークにまたがる送信(アウトバウンド)トラフィックについて、宛先の完全修飾ドメイン名(FQDN)や既知…
- 問2インターネットに公開している Web アプリケーションに対して、SQL インジェクションやクロスサイト スクリプティン…
- 問3複数のアプリケーションで共通して使用する接続文字列や API キー、TLS証明書を、アプリケーションの構成ファイルに直…
- 問4複数のサブスクリプションにまたがる Azure リソースについて、セキュリティ構成の状態を単一のスコアとして可視化し、…
- 問5Defender for Cloud を既に有効化してリソース構成の推奨事項を確認している組織が、さらに稼働中の仮想マ…
- 問6Microsoft Sentinel である種の分析ルールがインシデントを生成した際に、あらかじめ定義した手順に沿って…
- 問7オンプレミスのサーバー、Azure 上のリソース、他社クラウドサービスなど異なる場所にある複数のログソースから、セキュ…
- 問8従業員宛てに送信された不審な電子メールの添付ファイルやリンクを自動的に検査し、悪意のあるコンテンツと判定された場合にメ…
- 問9オンプレミスの Active Directory ドメイン コントローラーのシグナルを監視し、パスザハッシュのような資…
- 問10運用担当者が、仮想ネットワーク内の複数の仮想マシンに対してWindowsのリモートデスクトップ(RDP)やLinuxの…
- 問11金融業界の顧客向けにサービスを提供する組織が、複数のサブスクリプションに展開したAzureリソースについて、PCI D…
- 問12Azure SQL Database に保存している顧客データを保護するため、異常なクエリパターンやSQLインジェクシ…
- 問13Microsoft Sentinelで複数の分析ルールがそれぞれ別々にアラートを生成した場合に、同一の攻撃活動に関連す…
- 問14Microsoft Sentinelで、特定ユーザーのサインイン時刻・場所・アクセスするリソースなどの行動について機械…
- 問15組織内のノートPCで、マルウェアによる不審なプロセス起動やレジストリ変更などの挙動をほぼリアルタイムに検出し、感染が疑…
- 問16従業員が会社で許可していない様々なSaaSアプリケーションを個人判断で利用している実態(シャドーIT)を可視化し、利用…