Microsoft Azure Security Technologies (AZ-500日本語版) - AZ-500日本語 Exam Practice Test

Azure Active Directory(Azure AD)テナントがあります。
特権のないAzureADユーザーがAzureADでサービスプリンシパルを作成できないようにする必要があります。
テナントのAzureActive Directory管理センターで何をする必要がありますか?

Correct Answer: D Vote an answer
Azure AD テナントと App1 という名前のアプリケーションがあります。
App1 が Microsoft Entra Verified ID を使用して資格情報を確認できることを確認する必要があります。
どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。
Correct Answer:

Explanation:

https://learn.microsoft.com/en-us/azure/active-directory/verifiable-credentials/verifiable-credentials-configure-tenant
次の表に示すリソースを含む Azure サブスクリプションがあります。

App1 は関数 1、SQL1、およびストレージ 1 を使用します。
プライベート エンドポイントを使用して、App1、Function1、SQL1、および storage1 間のトラフィックを保護する必要があります。
App1 はプライベート エンドポイントを使用してどのリソースと通信できますか?

Correct Answer: C Vote an answer
Azure サブスクリプションがあります。サブスクリプションには、次の表に示すサブネットを含む VNet1 という名前の仮想ネットワークが含まれています。

サブスクリプションには、次の表に示す関数アプリが含まれています。

NSG1 を使用して制御されるアプリの送信トラフィックはどれですか?

Correct Answer: A Vote an answer
次の Azure ファイアウォールを含む Azure サブスクリプションがあります。
* 名前: Fw1
* Azure リージョン: 英国西部
* プライベートIPアドレス: 10.1.3.4
* パブリックIPアドレス: 23.236.62.147
サブスクリプションには、次の表に示す仮想ネットワークが含まれます。

サブスクリプションには、次の表に示すサブネットが含まれています。

サブスクリプションには、次の表に示すルートが含まれています。

以下の各記述について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。注:正しい選択肢は1つにつき1点です。
Correct Answer:

Explanation:
VM1 という名前の仮想マシンを含む Azure サブスクリプションがあります。
VM1 からイベントを収集する、DCR1 という名前のデータ収集ルール (DCR) を作成しています。
ID が 4798 のイベントのみが収集されるようにする必要があります。
DCR1 では何を使用すればよいですか?

Correct Answer: C Vote an answer
次の表に示す Azure キー コンテナーがあります。

KV1 には、Secret1 という名前のシークレットと、Key1 という名前の管理対象ストレージ アカウントのキーが保存されます。
Secret1 と Key1 をバックアップします。
各バックアップをどのキー コンテナーに復元できますか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。
Correct Answer:

Explanation:

The backups can only be restored to key vaults in the same subscription and same geography. You can restore to a different region in the same geography.
https://docs.microsoft.com/en-us/azure/key-vault/general/backup?tabs=azure-cli
仮想マシンを含む Azure サブスクリプションをお持ちです。このサブスクリプションでは、Microsoft Defender for Cloud と Foundational Cloud Security Posture Management (CSPM) プランが使用されています。
仮想マシンに対してエージェントレススキャンを有効にする必要があります。
Defender for Cloudでは何をすべきですか?

Correct Answer: D Vote an answer
Contoso.comという名前のAzureActive Directory(Azure AD)テナントとAzure Service(AKS)クラスターAKS1があります。
Contoso.comのアカウントを使用してAKS1にアクセスできないことがわかりました。Contoso.comのアカウントを使用してAKS1にアクセスできることを確認する必要があります。ソリューションでは、管理作業を最小限に抑える必要があります。
あなたは最初に何をすべきですか?

Correct Answer: A Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
Subscription1 という名前の Azure サブスクリプションがあり、このサブスクリプションには RG1 というリソース グループと User1 というユーザーが含まれています。User1 には RG1 の所有者ロールが割り当てられています。
次の図に示すように、RG2 という名前のリソース グループを含む Blueprint1 という名前の Azure Blueprints 定義を作成します。

次の設定を使用して、Blueprint1 を Subscription1 に割り当てます。
* ロックの割り当て: 読み取り専用
* 管理対象ID: システム割り当て
以下の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。
Correct Answer:

Explanation:
Graphical user interface, text, application Description automatically generated

Reference:
https://docs.microsoft.com/en-us/azure/governance/blueprints/concepts/resource-locking
次の表に示す仮想マシンを含む Azure サブスクリプションがあります。

Subnet1 と Subnet2 には Microsoft.Storage サービス エンドポイントが構成されています。
次の図に示すように構成された、storageacc1 という名前の Azure ストレージ アカウントがあります。

以下の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
Correct Answer:

Explanation:

Box 1: Yes
The public IP of VM1 is allowed through the firewall.
Box 2: No
The allowed virtual network list is empty so VM2 cannot access storageacc1 directly. The public IP address of VM2 is not in the allowed IP list so VM2 cannot access storageacc1 over the Internet.
Box 3: No
The allowed virtual network list is empty so VM3 cannot access storageacc1 directly. VM3 does not have a public IP address so it cannot access storageacc1 over the Internet.
Reference:
https://docs.microsoft.com/en-gb/azure/storage/common/storage-network-security
Sub1 という名前の Azure サブスクリプションがあります。Sub1 には、Subnet1 という名前の 1 つのサブネットを含む VNet1 という名前の仮想ネットワークが含まれています。
Subnet1 には、Ubuntu Server 20.04 を実行する VM1 という名前の Azure 仮想マシンが含まれています。
Microsoft のサービス エンドポイントを作成します。サブネット1のストレージ。
Docker コンテナーを VM1 にデプロイするときに、コンテナーがサービス エンドポイントを使用して Azure Storage リソースにアクセスできることを確認する必要があります。
コンテナーをデプロイする前に、VM1 で何をする必要がありますか?

Correct Answer: C Vote an answer
お客様のAzureサブスクリプションには、Sentinel 1という名前のMicrosoft Sentinelワークスペースが含まれています。Sentinel!は、Microsoft 365の統合セキュリティ運用プラットフォームにはオンボーディングされていません。
Sentinel 1で新しいプレイブックを作成する必要があります。ソリューションは自動化ルールの使用をサポートしている必要があります。
どのようなタイプのプレイブックを作成すべきでしょうか?

Correct Answer: E Vote an answer
RG2の作成とRG1の権限の管理を委任する必要があります。どのユーザーが各タスクを実行できますか?回答するには、回答領域で適切なオプションを選択します。注:正しい選択はそれぞれ1ポイントの価値があります
Correct Answer:

Explanation:
Graphical user interface, text, application, chat or text message Description automatically generated

Box 1: Admin3 only
The Contributor role has the necessary write permissions to create the resource group.
Box 2: Admin4 only
You need Owner level access to be able to manage permissions. The Contributor role can do most things but cannot modify permissions on existing objects.

Contact Us

If you have any question please leave me your email address, we will reply and send email to you in 12 hours.

Our Working Time: ( GMT 0:00-15:00 ) From Monday to Saturday

Support: Contact now 

日本語 Deutsch 繁体中文 한국어