過去問ドリル

SC-900:Microsoft Security, Compliance, and Identity Fundamentals Microsoft セキュリティ ソリューションの機能 問15

Microsoft セキュリティ ソリューションの機能/Microsoft Defender XDR による脅威保護

組織内のノートPCで、マルウェアによる不審なプロセス起動やレジストリ変更などの挙動をほぼリアルタイムに検出し、感染が疑われるデバイスをネットワークから隔離したり、不審なファイルを検疫したりといった対応アクションを実行したい。この要件を満たすサービスはどれか。

当サイトのオリジナル問題(SC-900:Microsoft Security, Compliance, and Identity Fundamentalsの出題範囲「Microsoft セキュリティ ソリューションの機能」に対応。実際の試験問題ではありません)

正解:D

解説

Microsoft Defender for Endpointはエンドポイント検出と対応(EDR)の機能を提供し、プロセス情報やレジストリ変更などの挙動テレメトリをほぼリアルタイムに収集・分析してアラートを生成します。検出した脅威に対してはデバイスの隔離やファイルの検疫、アンチウイルス スキャンの実行といった対応アクションを取れます。Defender for Office 365はメール、Defender for Identityはオンプレミス ドメイン コントローラー、Defender for Cloud AppsはSaaSアプリの利用状況をそれぞれ守備範囲とする点でDefender for Endpointとは異なります。

選択肢ごとの解説

  • A誤り。Defender for Office 365は電子メールや共同作業ツールの添付ファイル・リンクを保護するサービスであり、デバイス上のプロセスやレジストリの挙動監視、デバイスの隔離といったエンドポイント対応は行いません。
  • B誤り。Defender for Identityはオンプレミスのドメイン コントローラーのシグナルを監視するサービスであり、個々のデバイス上でのプロセス監視やデバイス隔離などのエンドポイント対応機能は持ちません。
  • C誤り。Defender for Cloud AppsはSaaSアプリケーションの利用状況の可視化・制御を行うCASBサービスであり、デバイス上のプロセスやファイルに対するエンドポイント検出・対応は行いません。
  • D正しい。Defender for Endpointはエンドポイント検出と対応(EDR)の機能を提供し、プロセス情報やレジストリ変更などの挙動テレメトリをほぼリアルタイムに分析してアラートを生成し、デバイスの隔離やファイルの検疫といった対応アクションを実行できます。
SC-900:Microsoft Security, Compliance, and Identity Fundamentalsの問題を演習モードで解く