SC-900:Microsoft Security, Compliance, and Identity Fundamentals Microsoft セキュリティ ソリューションの機能 問5
Microsoft セキュリティ ソリューションの機能/Azure のセキュリティ管理機能Defender for Cloud を既に有効化してリソース構成の推奨事項を確認している組織が、さらに稼働中の仮想マシンやコンテナー、データベースに対してリアルタイムの脅威検出とアラートを受け取れるようにしたい。追加で有効にすべき機能はどれか。
当サイトのオリジナル問題(SC-900:Microsoft Security, Compliance, and Identity Fundamentalsの出題範囲「Microsoft セキュリティ ソリューションの機能」に対応。実際の試験問題ではありません)
- AAzure Policy のコンプライアンス評価
- Bセキュリティ標準に対するセキュア スコアの表示
- Cリソースの構成推奨事項の一覧表示
- Dクラウド ワークロード保護(Defender プラン)
正解:D
解説
Microsoft Defender for Cloud は、クラウド セキュリティ態勢管理(CSPM)とクラウド ワークロード保護(CWP)の両方の機能を持ちます。CSPMはリソース構成を評価してセキュア スコアや推奨事項を提示する予防的な機能であるのに対し、CWPは仮想マシンやコンテナー、データベースなど個々のリソース向けの Defender プランを有効にすることで、稼働中のワークロードに対するリアルタイムの脅威検出とアラートを提供する機能です。両者は補完関係にあり、構成の弱点を減らす取り組みと、実行時の脅威を検知する取り組みを組み合わせることで、セキュリティ対策の全体像をカバーできます。
選択肢ごとの解説
- A誤り。Azure Policy のコンプライアンス評価はリソース構成がルールに準拠しているかを確認するものであり、稼働中のワークロードに対するリアルタイムの脅威検出は行いません。
- B誤り。セキュア スコアの表示はリソース構成の良し悪しを点数化するクラウド セキュリティ態勢管理(CSPM)の機能であり、稼働中のワークロードへのリアルタイムな脅威検出を提供するものではありません。
- C誤り。構成推奨事項の一覧表示もCSPMの機能で、設定上の弱点を示すものであり、実行中のワークロードへの攻撃をリアルタイムに検出するものではありません。
- D正しい。クラウド ワークロード保護はDefender for Cloud が提供する Defender プラン(仮想マシン、コンテナー、データベースなど向け)を有効にすることで得られる機能で、稼働中のワークロードに対するリアルタイムの脅威検出とセキュリティ アラートを提供します。