【AZ-700】Security セキュリティ WEB問題集 02

WEB問題集

AZ700-SEC#6

Azure Firewall Premium SKU で Standard より追加される機能をすべて選んでください (3 つ)。

3 つ選択してください
ディスカッション 0
AZ700-SEC#7

各 Azure セキュリティ機能を、対応するレイヤにマッチさせてください。

項目(ドラッグしてください)
  • NSG / ASG
  • WAF (App Gateway / Front Door)
  • DDoS Protection (Standard)
  • Azure Bastion
L3-L4 (IP / ポート)
    L7 (HTTP / HTTPS)
      グローバル (L3-L7 統合)
        管理アクセス
          ディスカッション 0
          AZ700-SEC#8-1

          【シナリオ】

          あなたの会社は Hub-Spoke ネットワーク アーキテクチャで、複数の Spoke VNet からの Outbound 通信をすべて中央で検査する設計を進めています。要件: Outbound を FQDN ベースでフィルタ、TLS 復号して内容検査 (Premium 機能)、ログをすべて Log Analytics に集約。

          【ステートメント】

          Azure Firewall Premium SKU を Hub VNet にデプロイし、Application Rule で FQDN フィルタ + TLS Inspection を構成するのが標準解である。

          ディスカッション 0
          AZ700-SEC#8-2

          【シナリオ】

          あなたの会社は Hub-Spoke ネットワーク アーキテクチャで、複数の Spoke VNet からの Outbound 通信をすべて中央で検査する設計を進めています。要件: Outbound を FQDN ベースでフィルタ、TLS 復号して内容検査 (Premium 機能)、ログをすべて Log Analytics に集約。

          【ステートメント】

          各 Spoke VNet で UDR を構成し、0.0.0.0/0 の Next Hop を Azure Firewall の Private IP に向ける必要がある。

          ディスカッション 0
          AZ700-SEC#8-3

          【シナリオ】

          あなたの会社は Hub-Spoke ネットワーク アーキテクチャで、複数の Spoke VNet からの Outbound 通信をすべて中央で検査する設計を進めています。要件: Outbound を FQDN ベースでフィルタ、TLS 復号して内容検査 (Premium 機能)、ログをすべて Log Analytics に集約。

          【ステートメント】

          Azure Firewall Standard SKU でも TLS Inspection (HTTPS 復号) が利用できる。

          ディスカッション 0