Microsoft Azure Security Technologies (AZ-500日本語版) - AZ-500日本語 Exam Practice Test
Azureサブスクリプションがあります。
Azure Active Directory(Azure AD)特権ID(PIM)を有効にします。
管理者アカウントに対する会社のセキュリティポリシーには、次の条件があります。
*アカウントは多要素認証(MFA)を使用する必要があります。
*アカウントは20文字の複雑なパスワードを使用する必要があります。
*パスワードは180日ごとに変更する必要があります。
※アカウントはPIMで管理する必要があります。
過去90日間にパスワードを変更していない管理者に関するアラートを受け取ります。
生成されるアラートの数を最小限に抑える必要があります。
どのPIMアラートを変更する必要がありますか?
Azure Active Directory(Azure AD)特権ID(PIM)を有効にします。
管理者アカウントに対する会社のセキュリティポリシーには、次の条件があります。
*アカウントは多要素認証(MFA)を使用する必要があります。
*アカウントは20文字の複雑なパスワードを使用する必要があります。
*パスワードは180日ごとに変更する必要があります。
※アカウントはPIMで管理する必要があります。
過去90日間にパスワードを変更していない管理者に関するアラートを受け取ります。
生成されるアラートの数を最小限に抑える必要があります。
どのPIMアラートを変更する必要がありますか?
Correct Answer: A
Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
財務部門のユーザーの技術要件を満たす必要があります。
どのCAPolicy1設定を変更する必要がありますか?
どのCAPolicy1設定を変更する必要がありますか?
Correct Answer: D
Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
Azure Active Directory(Azure AD)テナントがあります。
特権のないAzureADユーザーがAzureADでサービスプリンシパルを作成できないようにする必要があります。
テナントのAzureActive Directory管理センターで何をする必要がありますか?
特権のないAzureADユーザーがAzureADでサービスプリンシパルを作成できないようにする必要があります。
テナントのAzureActive Directory管理センターで何をする必要がありますか?
Correct Answer: D
Vote an answer
次の表に示すように、RG1という名前のリソースグループとユーザーを含むSubscription1という名前のAzureサブスクリプションがあります。

次のタスクを実行します。
User1にSubscription1のネットワークコントリビューターロールを割り当てます。
User2にRG1のコントリビューターロールを割り当てます。
Subscription1とRG1に、次のポリシー定義を割り当てます。書き込み権限を持つ外部アカウントをサブスクリプションから削除する必要があります。
ポリシー割り当てのコンプライアンス状態は何ですか?

次のタスクを実行します。
User1にSubscription1のネットワークコントリビューターロールを割り当てます。
User2にRG1のコントリビューターロールを割り当てます。
Subscription1とRG1に、次のポリシー定義を割り当てます。書き込み権限を持つ外部アカウントをサブスクリプションから削除する必要があります。
ポリシー割り当てのコンプライアンス状態は何ですか?
Correct Answer: C
Vote an answer
Azure AD テナントと App1 という名前のアプリケーションがあります。
App1 が Microsoft Entra Verified ID を使用して資格情報を確認できることを確認する必要があります。
どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。

App1 が Microsoft Entra Verified ID を使用して資格情報を確認できることを確認する必要があります。
どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。

Correct Answer:

Explanation:

https://learn.microsoft.com/en-us/azure/active-directory/verifiable-credentials/verifiable-credentials-configure- tenant
contoso.com という名前の Azure AD テナントに関連付けられた Sub 1 という名前の Azure サブスクリプションがあります。
テナントには次の表に示すユーザーが含まれます。

各ユーザーには Azure AD Premium P2 ライセンスが割り当てられます。
Azure AD Identity Protection をオンボードして構成する予定です。
Azure AD Identity Protection をオンボードし、ユーザーを修復し、ポリシーを構成できるのはどのユーザーですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

テナントには次の表に示すユーザーが含まれます。

各ユーザーには Azure AD Premium P2 ライセンスが割り当てられます。
Azure AD Identity Protection をオンボードして構成する予定です。
Azure AD Identity Protection をオンボードし、ユーザーを修復し、ポリシーを構成できるのはどのユーザーですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

Correct Answer:

Explanation:

次の表に示すユーザーを含む Azure Active Directory (Azure AD) テナントがあります。

テナントには、次の表に示す名前付き場所が含まれます。

次の表に示すように、App1 という名前のクラウド アプリの条件付きアクセス ポリシーを作成します。

以下の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。


テナントには、次の表に示す名前付き場所が含まれます。

次の表に示すように、App1 という名前のクラウド アプリの条件付きアクセス ポリシーを作成します。

以下の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

Correct Answer:

Explanation:

User1 という名前のユーザーを含む Azure サブスクリプションがあります。User1 がマネージド ID を作成できることを確認する必要があります。このソリューションでは、最小特権の原則を使用する必要があります。
あなたは何をするべきか?
あなたは何をするべきか?
Correct Answer: D
Vote an answer
VM1という名前のAzure仮想マシンがあります。
Azure Security Centerから、「仮想マシンにエンドポイント保護ソリューションをインストールする」という重要度の高い推奨事項を入手できます。
重要度の高い推奨の原因となっている問題を解決する必要があります。
あなたは何をするべきか?
Azure Security Centerから、「仮想マシンにエンドポイント保護ソリューションをインストールする」という重要度の高い推奨事項を入手できます。
重要度の高い推奨の原因となっている問題を解決する必要があります。
あなたは何をするべきか?
Correct Answer: B
Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
Azure Key Vaultを作成する必要があります。このソリューションでは、Key Vaultから削除されたオブジェクトを90日間保持する必要があります。
コマンドをどのように完了する必要がありますか?回答するには、回答エリアで適切なオプションを選択します。
注:それぞれの正しい選択には1ポイントの価値があります。

コマンドをどのように完了する必要がありますか?回答するには、回答エリアで適切なオプションを選択します。
注:それぞれの正しい選択には1ポイントの価値があります。

Correct Answer:

Explanation:

Box 1: -EnablePurgeProtection
If specified, protection against immediate deletion is enabled for this vault; requires soft delete to be enabled as well.
Box 2: -EnableSoftDelete
Specifies that the soft-delete functionality is enabled for this key vault. When soft-delete is enabled, for a grace period, you can recover this key vault and its contents after it is deleted.
References:
https://docs.microsoft.com/en-us/powershell/module/azurerm.keyvault/new-azurermkeyvault
contosos.comという名前のAzure Active Directory(Azure AD)テナントとRG1という名前のリソースグループを含むSubcription1という名前のAzureサブスクリプションがあります。
contoso.comのRole1という名前のカスタムロールを作成します。
権限の委任にRole1を使用できる場所を特定する必要があります。
何を識別すべきですか?
contoso.comのRole1という名前のカスタムロールを作成します。
権限の委任にRole1を使用できる場所を特定する必要があります。
何を識別すべきですか?
Correct Answer: A
Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
次の表に示す仮想マシンを含むAzureサブスクリプションがあります。

Azure Security Centerから、自動プロビジョニングをオンにします。
次の表に示す仮想マシンを展開します。

Log Analyticsエージェントはどの仮想マシンにインストールされていますか?

Azure Security Centerから、自動プロビジョニングをオンにします。
次の表に示す仮想マシンを展開します。

Log Analyticsエージェントはどの仮想マシンにインストールされていますか?
Correct Answer: A
Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
次の表に示すリソースを含む Azure サブスクリプションがあります。

VM5 には IP アドレス 10.1.0.4 が割り当てられています。VM5 にはパブリック IP アドレスがありません。
VM5 には、次の図に示すように、ジャストインタイム (JIT) VM アクセスが構成されています。

VM5 に対して JIT VM アクセスを有効にします。
NSG1 には、次の図に示す受信ルールがあります。

以下の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。


VM5 には IP アドレス 10.1.0.4 が割り当てられています。VM5 にはパブリック IP アドレスがありません。
VM5 には、次の図に示すように、ジャストインタイム (JIT) VM アクセスが構成されています。

VM5 に対して JIT VM アクセスを有効にします。
NSG1 には、次の図に示す受信ルールがあります。

以下の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

Correct Answer:

Explanation:

ラボのタスク
必要に応じて、次のログイン資格情報を使用します。
ユーザー名を入力するには、[サインイン] ボックスにカーソルを置き、下のユーザー名をクリックします。
パスワードを入力します。[パスワードの入力] ボックスにカーソルを置き、下のパスワードをクリックします。
Azure ユーザー名: Userl [email protected]
Azure パスワード: GpOAe4@lDg
Azure portal がブラウザーに正常に読み込まれない場合は、CTRL-K を押して、新しいブラウザー タブでポータルを再読み込みします。
次の情報は、テクニカル サポートのみを目的としています。
ラボ インスタンス: 28681041
タスク 9
KeyVault28681041 Azure キー コンテナーに格納されているキーを使用して、rg1lod28681041n1 Azure ストレージ アカウントが暗号化されていることを確認する必要があります。
必要に応じて、次のログイン資格情報を使用します。
ユーザー名を入力するには、[サインイン] ボックスにカーソルを置き、下のユーザー名をクリックします。
パスワードを入力します。[パスワードの入力] ボックスにカーソルを置き、下のパスワードをクリックします。
Azure ユーザー名: Userl [email protected]
Azure パスワード: GpOAe4@lDg
Azure portal がブラウザーに正常に読み込まれない場合は、CTRL-K を押して、新しいブラウザー タブでポータルを再読み込みします。
次の情報は、テクニカル サポートのみを目的としています。
ラボ インスタンス: 28681041
タスク 9
KeyVault28681041 Azure キー コンテナーに格納されているキーを使用して、rg1lod28681041n1 Azure ストレージ アカウントが暗号化されていることを確認する必要があります。
Correct Answer:
Check below steps in explanation for Task.
Explanation:
To ensure that the rg1lod28681041n1 Azure Storage account is encrypted by using a key stored in the KeyVault28681041 Azure key vault, you can follow these steps:
* In the Azure portal, search for and select the storage account named rg1lod28681041n1.
* In the left pane, select Encryption.
* In the Encryption pane, select Customer-managed key.
* In the Customer-managed key pane, select Select from Key Vault.
* In the Select from Key Vault pane, enter the following information:
* Key vault: Select the KeyVault28681041 Azure key vault.
* Key: Select the key you want to use.
* Select Save.
Explanation:
To ensure that the rg1lod28681041n1 Azure Storage account is encrypted by using a key stored in the KeyVault28681041 Azure key vault, you can follow these steps:
* In the Azure portal, search for and select the storage account named rg1lod28681041n1.
* In the left pane, select Encryption.
* In the Encryption pane, select Customer-managed key.
* In the Customer-managed key pane, select Select from Key Vault.
* In the Select from Key Vault pane, enter the following information:
* Key vault: Select the KeyVault28681041 Azure key vault.
* Key: Select the key you want to use.
* Select Save.
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、記載された目標を達成する可能性のある独自のソリューションが含まれています。一部の質問セットには複数の正しい解決策がある場合もあれば、正しい解決策がない場合もあります。
このセクションの質問に回答すると、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
Sub1という名前のAzureサブスクリプションがあります。 Sub1には、Windows Server 2016を実行するVM1という名前のAzure仮想マシンが含まれています。
Azure Disk Encryptionを使用してVM1ディスクを暗号化する必要があります。
順番に実行する必要がある3つのアクションはどれですか?回答するには、適切なアクションをアクションのリストから回答エリアに移動し、正しい順序に並べます。

このセクションの質問に回答すると、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
Sub1という名前のAzureサブスクリプションがあります。 Sub1には、Windows Server 2016を実行するVM1という名前のAzure仮想マシンが含まれています。
Azure Disk Encryptionを使用してVM1ディスクを暗号化する必要があります。
順番に実行する必要がある3つのアクションはどれですか?回答するには、適切なアクションをアクションのリストから回答エリアに移動し、正しい順序に並べます。

Correct Answer:

Explanation:

References:
https://docs.microsoft.com/en-us/azure/virtual-machines/windows/encrypt-disks