AZ-900 Azure アーキテクチャ #9

WEB問題集

AZ900-Architect#65
Microsoft Entra MFA でサポートされている認証方式として最も正確な組み合わせはどれですか?
ディスカッション 0
AZ900-Architect#66
Microsoft Entra Conditional Access で評価できるシグナルとして最も包括的なものはどれですか?
ディスカッション 0
AZ900-Architect#67
Microsoft Entra ID のパスワードレス認証メソッドとして正しい組み合わせはどれですか?
ディスカッション 0
AZ900-Architect#68-1
注: この問題は、同じ前提を持つ一連の問題の一部です。それぞれの問題には異なる解決策が提示されます。
前提
ある金融機関がゼロトラスト アーキテクチャを導入し、社内ネットワーク境界に依存しないセキュリティ モデルへ移行します。要件: 全アクセスで明示的検証、最小権限の原則、侵害想定 (Assume Breach) のフィロソフィー、Microsoft Entra ID をベースに実装。
解決策
Microsoft Entra ID で全ユーザーに MFA を必須化し、Conditional Access でデバイス準拠 + 場所 + リスク ベースでアクセス制御する。
この解決策は目的を満たしますか?
ディスカッション 0
AZ900-Architect#68-2
注: この問題は、同じ前提を持つ一連の問題の一部です。それぞれの問題には異なる解決策が提示されます。
前提
ある金融機関がゼロトラスト アーキテクチャを導入し、社内ネットワーク境界に依存しないセキュリティ モデルへ移行します。要件: 全アクセスで明示的検証、最小権限の原則、侵害想定 (Assume Breach) のフィロソフィー、Microsoft Entra ID をベースに実装。
解決策
Microsoft Entra PIM (Privileged Identity Management) で管理者ロールを Just-In-Time で昇格、最小権限の原則を実装する。
この解決策は目的を満たしますか?
ディスカッション 0
AZ900-Architect#68-3
注: この問題は、同じ前提を持つ一連の問題の一部です。それぞれの問題には異なる解決策が提示されます。
前提
ある金融機関がゼロトラスト アーキテクチャを導入し、社内ネットワーク境界に依存しないセキュリティ モデルへ移行します。要件: 全アクセスで明示的検証、最小権限の原則、侵害想定 (Assume Breach) のフィロソフィー、Microsoft Entra ID をベースに実装。
解決策
社内ネットワーク (10.0.0.0/8) からのアクセスは常に信頼し、外部からのアクセスのみ MFA を要求する。
この解決策は目的を満たしますか?
ディスカッション 0
AZ900-Architect#69
Microsoft Entra Privileged Identity Management (PIM) の主な目的として最も適切なものはどれですか?
ディスカッション 0
AZ900-Architect#70
Microsoft Entra ID Protection が提供する機能として最も正確なものはどれですか?
ディスカッション 0
AZ900-Architect#71
Microsoft Entra External ID (B2B コラボレーション と B2C シナリオ) の違いとして最も正確なものはどれですか?
ディスカッション 0
AZ900-Architect#72

次の各ステートメントについて、Microsoft Entra ID / Identity セキュリティに関する記述として正しい場合は「はい」、誤っている場合は「いいえ」を選択してください。

注: 正解 1 つにつき 1 点が与えられます。

ステートメントはいいいえ
Microsoft Entra Conditional Access では、ユーザーがリスクの高い地理から異常なログインを試みた場合、自動で MFA を要求できる。
Microsoft Entra MFA で SMS は最も安全な認証方式である。
Microsoft Entra Privileged Identity Management (PIM) では、管理者ロールを常時保持できる。
ディスカッション 0