AZ-900 Azure アーキテクチャ #10

WEB問題集

AZ900-Architect#73
Azure Key Vault の主な用途として最も正確なものはどれですか?
ディスカッション 0
AZ900-Architect#74
Microsoft Defender for Cloud の主な役割として最も正確なものはどれですか?
ディスカッション 0
AZ900-Architect#75
Microsoft Sentinel の主な役割として最も正確なものはどれですか?
ディスカッション 0
AZ900-Architect#76
Azure DDoS Protection の Network Protection と IP Protection の違いとして最も正確なものはどれですか?
ディスカッション 0
AZ900-Architect#77-1
注: この問題は、同じ前提を持つ一連の問題の一部です。それぞれの問題には異なる解決策が提示されます。
前提
ある SaaS 企業が PCI-DSS / SOC 2 の認定取得を目指し、Azure 環境のセキュリティを包括的に強化します。要件: シークレットの一元管理、コンプライアンス スコアの継続評価 + 推奨実装、統合ログ分析 + 脅威検知 + 応答自動化。
解決策
Azure Key Vault でシークレット (API キー / 接続文字列 / 証明書) を一元保管し、アプリには Managed Identity 経由でアクセス権を付与する。
この解決策は目的を満たしますか?
ディスカッション 0
AZ900-Architect#77-2
注: この問題は、同じ前提を持つ一連の問題の一部です。それぞれの問題には異なる解決策が提示されます。
前提
ある SaaS 企業が PCI-DSS / SOC 2 の認定取得を目指し、Azure 環境のセキュリティを包括的に強化します。要件: シークレットの一元管理、コンプライアンス スコアの継続評価 + 推奨実装、統合ログ分析 + 脅威検知 + 応答自動化。
解決策
Microsoft Defender for Cloud を有効化し、Secure Score と Regulatory Compliance Dashboard で PCI-DSS / SOC 2 のコンプライアンス スコアを継続監視 + 推奨実装する。
この解決策は目的を満たしますか?
ディスカッション 0
AZ900-Architect#77-3
注: この問題は、同じ前提を持つ一連の問題の一部です。それぞれの問題には異なる解決策が提示されます。
前提
ある SaaS 企業が PCI-DSS / SOC 2 の認定取得を目指し、Azure 環境のセキュリティを包括的に強化します。要件: シークレットの一元管理、コンプライアンス スコアの継続評価 + 推奨実装、統合ログ分析 + 脅威検知 + 応答自動化。
解決策
Microsoft Sentinel (SIEM + SOAR) でログを統合分析し、AI ベースの脅威検知 + Playbook (Logic Apps) でインシデント応答を自動化する。
この解決策は目的を満たしますか?
ディスカッション 0
AZ900-Architect#78
Azure における保管データ / 通信データの暗号化技術として正しいものを 3 つ選びなさい。
3 つ選択してください
ディスカッション 0
AZ900-Architect#79

次の各ステートメントを完成させるために、最も適切な Azure / Microsoft セキュリティ サービスを選んでください。同じ選択肢は 2 回使用できません。

ステートメント選択
クラウド ネイティブな SIEM + SOAR で、AI ベースの脅威検知と Playbook による応答自動化を提供するサービスは [ ] である。
クラウド資産のセキュリティ ポスチャ (CSPM) と実行時の脅威保護 (CWPP) を統合し、Secure Score と Regulatory Compliance Dashboard を提供するサービスは [ ] である。
シークレット / 暗号化キー / SSL 証明書を一元保管し、HSM 裏付けで安全に管理するサービスは [ ] である。
ディスカッション 0
AZ900-Architect#80

Azure 環境のセキュリティ実装の標準的な優先順序に並べ替えてください。

  1. Identity 基盤の整備: Microsoft Entra ID で MFA / Conditional Access / PIM を構成
  2. シークレット管理: Azure Key Vault でシークレット / 証明書を一元保管、Managed Identity で連携
  3. セキュリティ ポスチャ評価: Microsoft Defender for Cloud で Secure Score / Regulatory Compliance を継続評価
  4. SIEM / SOAR 統合: Microsoft Sentinel でログ統合 + 脅威検知 + Playbook による応答自動化
ディスカッション 0