過去問ドリル

SC-900:Microsoft Security, Compliance, and Identity Fundamentals Microsoft セキュリティ ソリューションの機能 問9

Microsoft セキュリティ ソリューションの機能/Microsoft Defender XDR による脅威保護

オンプレミスの Active Directory ドメイン コントローラーのシグナルを監視し、パスザハッシュのような資格情報の窃取手法や、侵害されたアカウントを使った内部ネットワーク上の不審な横展開の兆候を検出したい。この要件に適したサービスはどれか。

当サイトのオリジナル問題(SC-900:Microsoft Security, Compliance, and Identity Fundamentalsの出題範囲「Microsoft セキュリティ ソリューションの機能」に対応。実際の試験問題ではありません)

正解:D

解説

Microsoft Defender for Identity は、オンプレミスの Active Directory ドメイン コントローラーにセンサーを配置し、認証やディレクトリへのアクセスに関するシグナルを監視します。これにより、パスザハッシュのような資格情報の窃取手法や、侵害されたアカウントを使った内部ネットワーク上の不審な横展開(ラテラルムーブメント)の兆候を検出できます。Defender for Endpointはデバイス、Defender for Office 365はメールと共同作業ツール、Defender for Cloud Appsはクラウドアプリの利用状況をそれぞれ守備範囲とする点で異なります。

選択肢ごとの解説

  • A誤り。Microsoft Defender for Cloud Apps はクラウドアプリケーションの利用状況の可視化や制御を行うサービス(CASB)であり、オンプレミスの Active Directory ドメイン コントローラーのシグナルを監視するものではありません。
  • B誤り。Microsoft Defender for Office 365 は電子メールや共同作業ツールを保護するサービスであり、ドメイン コントローラーの監視や横展開の検出は守備範囲外です。
  • C誤り。Microsoft Defender for Endpoint は個々のデバイス(エンドポイント)上の脅威を検出・対応するサービスであり、ドメイン コントローラーのシグナルそのものを監視する機能ではありません。
  • D正しい。Microsoft Defender for Identity はオンプレミスの Active Directory ドメイン コントローラーのシグナルを監視し、パスザハッシュなどの資格情報の窃取手法や侵害されたアカウントによる内部ネットワーク上の不審な横展開の兆候を検出します。
SC-900:Microsoft Security, Compliance, and Identity Fundamentalsの問題を演習モードで解く