過去問ドリル

SC-900:Microsoft Security, Compliance, and Identity Fundamentals Microsoft セキュリティ ソリューションの機能 問12

Microsoft セキュリティ ソリューションの機能/Azure のセキュリティ管理機能

Azure SQL Database に保存している顧客データを保護するため、異常なクエリパターンやSQLインジェクションの兆候、通常と異なる場所からのアクセスなど、データベースに対する脅威をMicrosoft Defender for Cloudでリアルタイムに検出したい。この要件に対して有効化すべきクラウド ワークロード保護のプランはどれか。

当サイトのオリジナル問題(SC-900:Microsoft Security, Compliance, and Identity Fundamentalsの出題範囲「Microsoft セキュリティ ソリューションの機能」に対応。実際の試験問題ではありません)

正解:B

解説

Microsoft Defender for Cloud のクラウド ワークロード保護は、保護対象のワークロードの種類ごとにDefenderプランを分けて提供しています。Defender for SQLはAzure SQL DatabaseやAzure SQL Managed Instance、オンプレミスのSQL Serverなどを対象に、異常なクエリパターンやSQLインジェクションの兆候、通常と異なる場所からのアクセスといったデータベース固有の脅威を検出します。仮想マシン向けのDefender for Servers、ストレージアカウント向けのDefender for Storage、キーコンテナー向けのDefender for Key Vaultとは保護対象が異なります。

選択肢ごとの解説

  • A誤り。Defender for Serversは仮想マシンやサーバーのOSレベルの脅威検出・EDR連携(Defender for Endpoint統合)を提供するプランであり、SQL Database自体のクエリレベルの脅威検出は対象としません。
  • B正しい。Defender for SQLは、Azure SQL Database、Azure SQL Managed Instance、オンプレミスのSQL Serverなどを対象に、異常なクエリパターンやSQLインジェクションの兆候、通常と異なる場所からのアクセスといったデータベース固有の脅威を検出するプランです。
  • C誤り。Defender for Storageはストレージアカウント(Blobやファイル共有など)へのマルウェアアップロードや異常なアクセスパターンを検出するプランであり、SQL Database内のクエリに対する脅威検出は対象としません。
  • D誤り。Defender for Key Vaultはキーコンテナーに対する異常なアクセス試行や資格情報の悪用の兆候を検出するプランであり、SQL Databaseのクエリレベルの脅威検出は対象としません。
SC-900:Microsoft Security, Compliance, and Identity Fundamentalsの問題を演習モードで解く