Microsoft Azure Security Technologies (AZ-500日本語版) - AZ-500日本語 Exam Practice Test
sub1という名前のAzureサブスクリプションを含むGroup1という名前の管理グループがあります。 Sub1のサブスクリプションIDは11111111-1234-1234-1234-1111111111です。
Group1内のすべてのオブジェクトのタグを管理するためのアクセス許可を委任するカスタムAzureロールベースアクセス制御(RBAC)ロールを作成する必要があります。
Role1の役割定義に何を含める必要がありますか?回答するには、回答領域で適切なオプションを選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。

Group1内のすべてのオブジェクトのタグを管理するためのアクセス許可を委任するカスタムAzureロールベースアクセス制御(RBAC)ロールを作成する必要があります。
Role1の役割定義に何を含める必要がありますか?回答するには、回答領域で適切なオプションを選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。

Correct Answer:

Explanation:
Text, application Description automatically generated

Note: Assigning a custom RBAC role as the Management Group level is currently in preview only. So, for now the answer to the assignable scope is the subscription level.
Reference:
https://docs.microsoft.com/en-us/azure/role-based-access-control/resource-provider-operations
https://docs.microsoft.com/en-us/azure/role-based-access-control/custom-roles
https://docs.microsoft.com/en-us/azure/role-based-access-control/custom-roles-portal#step-5-assignable-scopes
あなたは、次の表に示すオフィスを持つ Contoso, Ltd. という会社で働いています。

Contoso 社には、contoso.com という Azure Active Directory (Azure AD) テナントがあります。contoso.com のすべてのユーザーは Azure Multi-Factor Authentication (MFA) が有効になっています。テナントには、次の表に示すユーザーが含まれています。

contoso.com の多要素設定は、次の図に示すように構成されています。

以下の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。


Contoso 社には、contoso.com という Azure Active Directory (Azure AD) テナントがあります。contoso.com のすべてのユーザーは Azure Multi-Factor Authentication (MFA) が有効になっています。テナントには、次の表に示すユーザーが含まれています。

contoso.com の多要素設定は、次の図に示すように構成されています。

以下の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

Correct Answer:

Explanation:

次の内容を含む File1.yaml という名前のファイルがあります。

File1.yaml を使用して、container1 という名前の Azure コンテナー インスタンスを作成します。
Variable1 と Variable2 の値にアクセスできる場所を特定する必要があります。
何を特定する必要がありますか? 回答するには、回答エリアで適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。


File1.yaml を使用して、container1 という名前の Azure コンテナー インスタンスを作成します。
Variable1 と Variable2 の値にアクセスできる場所を特定する必要があります。
何を特定する必要がありますか? 回答するには、回答エリアで適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

Correct Answer:

Explanation:

Reference:
https://docs.microsoft.com/en-us/azure/container-instances/container-instances-environment-variables
SQt1 という名前の Azure Virtual Machines インスタンス上の SQL Server と Sentinel1 という名前の Microsoft Sentinel ワークスペースを含む Azure サブスクリプションがあります。
Sentinel1 を使用して SQL1 のセキュリティ インシデントを監視する必要があります。
まず何をすべきでしょうか?
Sentinel1 を使用して SQL1 のセキュリティ インシデントを監視する必要があります。
まず何をすべきでしょうか?
Correct Answer: B
storage1という名前のAzureStorageアカウントと、VM1という名前のAzure仮想マシンがあります。 VM1にはプレミアムSSDマネージドディスクがあります。
VM1に対してAzureDiskEncryptionを有効にする必要があります。
どの3つのアクションを順番に実行する必要がありますか?回答するには、適切なアクションをアクションのリストから回答領域に移動し、正しい順序で配置します。

VM1に対してAzureDiskEncryptionを有効にする必要があります。
どの3つのアクションを順番に実行する必要がありますか?回答するには、適切なアクションをアクションのリストから回答領域に移動し、正しい順序で配置します。

Correct Answer:

Explanation:
Graphical user interface, text, application Description automatically generated

Reference:
https://docs.microsoft.com/en-us/azure/virtual-machines/windows/disk-encryption-key-vault
AzureStorageアカウントのセキュリティ問題のトラブルシューティングを行っています。AzureStorageAnalyticsログを有効にして、ストレージアカウントにアーカイブします。診断ログを取得するには何を使用する必要がありますか?
Correct Answer: D
注: このセクションには、同じシナリオと問題を扱う1つ以上の質問セットが含まれています。各質問は、問題に対する独自の解決策を提示します。その解決策が、定められた目標を満たしているかどうかを判断してください。
セット内の複数の解決策が問題を解決できる可能性があります。また、セット内のどの解決策も問題を解決できない可能性もあります。
このセクションの質問に回答した後は、戻ることはできません。そのため、これらの質問はレビュー画面に表示されません。
次の表に示すリソースを含む Azure サブスクリプションがあります。

次の表に示すユーザーがいます。

SQL1 という名前の Azure SQL マネージド インスタンスを作成し、Microsoft Entra のみの認証を有効にします。
User1 と User2 の両方が SQL1 の Microsoft Entra 管理者として設定されていることを確認する必要があります。
解決策: Group1 を SQL1 の Microsoft Entra 管理者として設定します。
これは目標を満たしていますか?
セット内の複数の解決策が問題を解決できる可能性があります。また、セット内のどの解決策も問題を解決できない可能性もあります。
このセクションの質問に回答した後は、戻ることはできません。そのため、これらの質問はレビュー画面に表示されません。
次の表に示すリソースを含む Azure サブスクリプションがあります。

次の表に示すユーザーがいます。

SQL1 という名前の Azure SQL マネージド インスタンスを作成し、Microsoft Entra のみの認証を有効にします。
User1 と User2 の両方が SQL1 の Microsoft Entra 管理者として設定されていることを確認する必要があります。
解決策: Group1 を SQL1 の Microsoft Entra 管理者として設定します。
これは目標を満たしていますか?
Correct Answer: B
Sub2の仮想マシン間のネットワーク通信のセキュリティを評価しています。
以下の各ステートメントについて、ステートメントが真である場合は「はい」を選択します。それ以外の場合は、「いいえ」を選択します。
注:それぞれの正しい選択には1ポイントの価値があります。

以下の各ステートメントについて、ステートメントが真である場合は「はい」を選択します。それ以外の場合は、「いいえ」を選択します。
注:それぞれの正しい選択には1ポイントの価値があります。

Correct Answer:

Explanation:
Yes,
Yes
No
次の表に示すリソースを含むSubcription1という名前のAzureサブスクリプションがあります。

次のリソースを含むSubcription2という名前のAzureサブスクリプションがあります。
AzureSentinelワークスペース
Azureイベントグリッドインスタンス
NVAからAzureSentinelにCEFメッセージを取り込む必要があります。
注:正しい選択はそれぞれ1ポイントの価値があります。


次のリソースを含むSubcription2という名前のAzureサブスクリプションがあります。
AzureSentinelワークスペース
Azureイベントグリッドインスタンス
NVAからAzureSentinelにCEFメッセージを取り込む必要があります。
注:正しい選択はそれぞれ1ポイントの価値があります。

Correct Answer:

次の表に示すユーザーを含むcontoso.comという名前のAzure Active Directory(Azure AD)テナントがあります。

次の設定を持つAzure AD Identity Protectionユーザーリスクポリシーを作成して適用します。
*割り当て:グループ1を含め、グループ2を除外します
*条件:中以上のサインインリスク
*アクセス:アクセスを許可し、パスワードの変更が必要
以下の各ステートメントについて、ステートメントが真である場合は「はい」を選択します。それ以外の場合は、「いいえ」を選択します。
注:それぞれの正しい選択には1ポイントの価値があります。


次の設定を持つAzure AD Identity Protectionユーザーリスクポリシーを作成して適用します。
*割り当て:グループ1を含め、グループ2を除外します
*条件:中以上のサインインリスク
*アクセス:アクセスを許可し、パスワードの変更が必要
以下の各ステートメントについて、ステートメントが真である場合は「はい」を選択します。それ以外の場合は、「いいえ」を選択します。
注:それぞれの正しい選択には1ポイントの価値があります。

Correct Answer:

Explanation:

Box 1: Yes
User1 is member of Group1. Sign in from unfamiliar location is risk level Medium.
Box 2: Yes
User2 is member of Group1. Sign in from anonymous IP address is risk level Medium.
Box 3: No
Sign-ins from IP addresses with suspicious activity is low.
Note:

Azure AD Identity protection can detect six types of suspicious sign-in activities:
* Users with leaked credentials
* Sign-ins from anonymous IP addresses
* Impossible travel to atypical locations
* Sign-ins from infected devices
* Sign-ins from IP addresses with suspicious activity
* Sign-ins from unfamiliar locations
These six types of events are categorized in to 3 levels of risks - High, Medium & Low:
References:
http://www.rebeladmin.com/2018/09/step-step-guide-configure-risk-based-azure-conditional-access-policies/
Vault1という名前のAzure Key Vaultを含むAzureサブスクリプションがあります。
Vault1で、Secret1という名前のシークレットを作成します。
アプリケーション開発者は、Azure Active Directory(Azure AD)にアプリケーションを登録します。
アプリケーションがSecret1を使用できることを確認する必要があります。
あなたは何をするべきか?
Vault1で、Secret1という名前のシークレットを作成します。
アプリケーション開発者は、Azure Active Directory(Azure AD)にアプリケーションを登録します。
アプリケーションがSecret1を使用できることを確認する必要があります。
あなたは何をするべきか?
Correct Answer: A
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
Azure サブスクリプションをお持ちです。
次の表に示す仮想マシンを展開する予定です。

機密仮想マシンとして展開できる仮想マシンとオペレーティング システムを特定する必要がありますか?
どの Windows 仮想マシンとどの Linux 仮想マシンを識別する必要がありますか?

次の表に示す仮想マシンを展開する予定です。

機密仮想マシンとして展開できる仮想マシンとオペレーティング システムを特定する必要がありますか?
どの Windows 仮想マシンとどの Linux 仮想マシンを識別する必要がありますか?

Correct Answer:

Explanation:

MicrosoftSentinelを展開しています。
サードパーティのセキュリティソリューションを展開に接続する必要があります。サードパーティのソリューションは、Common Event Format(CER形式のメッセージ)を送信します。
ソリューションに何を含める必要がありますか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。

サードパーティのセキュリティソリューションを展開に接続する必要があります。サードパーティのソリューションは、Common Event Format(CER形式のメッセージ)を送信します。
ソリューションに何を含める必要がありますか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。

Correct Answer:
See the answer below at Explanation.
Explanation:
Answer is as image below.

Explanation:
Answer is as image below.

キー コンテナーに対して計画された変更を実装します。
AKV1 バックアップをどのキー コンテナーに復元できますか?
AKV1 バックアップをどのキー コンテナーに復元できますか?
Correct Answer: E
次の表に示すユーザーを含む Azure Active Directory (Azure AD) テナントがあります。

次の設定を持つ Azure AD Identity Protection サインイン リスク ポリシーを作成して適用します。
* 割り当て: グループ1を含める、グループ2を除外
* 条件: サインインリスクレベル: 中以上
* アクセス アクセスを許可、多要素認証を要求する
ユーザーが Azure AD にサインインすると何が起こるかを特定する必要があります。
各ユーザーについて何を識別する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。


次の設定を持つ Azure AD Identity Protection サインイン リスク ポリシーを作成して適用します。
* 割り当て: グループ1を含める、グループ2を除外
* 条件: サインインリスクレベル: 中以上
* アクセス アクセスを許可、多要素認証を要求する
ユーザーが Azure AD にサインインすると何が起こるかを特定する必要があります。
各ユーザーについて何を識別する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

Correct Answer:

Explanation:

References:
http://www.rebeladmin.com/2018/09/step-step-guide-configure-risk-based-azure-conditional-access-policies/
https://docs.microsoft.com/en-us/azure/active-directory/identity-protection/concept-identity-protection-policies
https://docs.microsoft.com/en-us/azure/active-directory/identity-protection/concept-identity-protection-risks