AZ-500 試験問題 161

あなたの会社はシアトルとニューヨークに2つのオフィスを持っています。各オフィスは、NATデバイスを使用してインターネットに接続します。次の表に示すIPアドレスを使用します。

同社には、contoso.comという名前のAzure Active Directory(Azure AD)テナントがあります。テナントには、次の表に示すユーザーが含まれています。

MFAサービス設定は、展示に示されているように構成されています。([展示]タブをクリックします。)

次の各ステートメントについて、ステートメントがtrueの場合は、[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。

AZ-500 試験問題 162

次の表に示すユーザーを含むAzureActiveDirectory(Azure AD)テナントがあります。

Azure AD Privileged Identity Management(PIM)では、コントリビューターロールのロール設定は、展示に示されているように構成されます。([展示]タブをクリックします。)

次の表に示すように、2019年5月1日にユーザーにコントリビューターの役割を割り当てます。

次の各ステートメントについて、ステートメントがtrueの場合は、[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。

AZ-500 試験問題 163

User1という名前のユーザーを含むcontoso.comという名前のAzureActiveDin-dory(Azure AD)テナントがあります。
テナントで複数のアプリを公開する予定です。
User1が公開されたアプリの管理者同意を付与できることを確認する必要があります。
ユーザーに割り当てることができる2つの可能なユーザーロールはどれですか。この目標を達成するには?それぞれの正解は完全な解決策を提示します。
注:正しい選択はそれぞれ1ポイントの価値があります。
  • AZ-500 試験問題 164

    Azure Security Centerから、Registry1のイメージのAzureContainerRegistry脆弱性スキャンを有効にします。
    次のアクションを実行します。
    *Image1という名前のWindowsイメージをRegistry1にプッシュします。
    *Image2という名前のLinuxイメージをRegistry1にプッシュします。
    *Image3という名前のWindowsイメージをRegistry1にプッシュします。
    * Image1を変更し、新しいイメージをImage4としてRegistry1にプッシュします。
    * Image2を変更し、新しいイメージをImage5としてRegistry1にプッシュします。
    脆弱性についてスキャンされる2つの画像はどれですか?それぞれの正解は完全な解決策を提示します。
    注:正しい選択はそれぞれ1ポイントの価値があります。
  • AZ-500 試験問題 165

    条件付きアクセスポリシーを実装しています。
    ポリシーを構成および実装するには、既存のAzure Active Directory(Azure AD)のリスクイベントとリスクレベルを評価する必要があります。
    次のリスクイベントのリスクレベルを特定する必要があります。
    クレデンシャルが漏洩したユーザー
    非定型の場所への不可能な旅行
    疑わしいアクティビティのあるIPアドレスからのサインイン
    リスクイベントごとにどのレベルを特定する必要がありますか?答えるには、適切なレベルを正しいリスクイベントにドラッグします。各レベルは、1回使用することも、複数回使用することも、まったく使用しないこともできます。コンテンツを表示するには、ペイン間で分割バーをドラッグするか、スクロールする必要がある場合があります。
    注:正しい選択はそれぞれ1ポイントの価値があります。