【AZ-700】Security セキュリティ WEB問題集 01

WEB問題集

AZ700-SEC#1

Azure Virtual Network 内のサブネットや NIC レベルで L3-L4 のインバウンド / アウトバウンド トラフィックを制御する基本セキュリティ機能はどれですか?

ディスカッション 0
AZ700-SEC#2

Azure Firewall Premium SKU でのみ利用可能な機能はどれですか?

ディスカッション 0
AZ700-SEC#3

NSG ルール優先度について、各記述に対応する選択肢を選んでください。

ステートメント選択
NSG ルールは Priority の値が低い番号から順に評価される
NSG ルールは First-match で評価が確定し、後続のルールは評価されない
NSG のデフォルト ルールはユーザがすべて削除可能
ディスカッション 0
AZ700-SEC#4

Hub VNet 中央に Azure Firewall Standard SKU をデプロイして全 Spoke の Outbound 検査を実現する手順を、正しい順序に並べてください。

  1. Hub VNet に AzureFirewallSubnet (固定名 /26 推奨) を作成
  2. Azure Firewall Standard を Hub VNet にデプロイ + Public IP 関連付け
  3. Firewall Policy + Network Rules / Application Rules を構成
  4. 各 Spoke サブネットに UDR (0.0.0.0/0 → Firewall Private IP) を関連付け
ディスカッション 0
AZ700-SEC#5

L7 (HTTP / HTTPS) で SQL Injection や XSS などの Web アプリケーション攻撃を防御する Azure サービスはどれですか?

ディスカッション 0