AZ-500 試験問題 296
注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。
Azure Security Center を使用して、3 つの Azure サブスクリプションの一元的なポリシー管理を行います。
サブスクリプションのセキュリティを管理するには、いくつかのポリシー定義を使用します。
ポリシー定義を 3 つのサブスクリプションすべてにグループとして展開する必要があります。
解決策: リソース グラフと、管理グループを範囲とする割り当てを作成します。
これは目標を達成していますか?
このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。
Azure Security Center を使用して、3 つの Azure サブスクリプションの一元的なポリシー管理を行います。
サブスクリプションのセキュリティを管理するには、いくつかのポリシー定義を使用します。
ポリシー定義を 3 つのサブスクリプションすべてにグループとして展開する必要があります。
解決策: リソース グラフと、管理グループを範囲とする割り当てを作成します。
これは目標を達成していますか?
AZ-500 試験問題 297
Azure サブスクリプションで Azure Kubernetes Service (AKS) クラスターを作成する予定です。
登録されたサーバー アプリケーションのマニフェストを次の図に示します。

AKS クラスターと Azure Active Directory (Azure AD) が統合されていることを確認する必要があります。
マニフェスト内のどのプロパティを変更する必要がありますか?
登録されたサーバー アプリケーションのマニフェストを次の図に示します。

AKS クラスターと Azure Active Directory (Azure AD) が統合されていることを確認する必要があります。
マニフェスト内のどのプロパティを変更する必要がありますか?
AZ-500 試験問題 298
contoso.com という名前の Azure Active Directory (Azure AD) テナントがあり、次の表に示すユーザーが含まれています。

Azure AD Privileged Identity Management (PIM) がテナントに対して有効になっています。
PIM では、パスワード管理者の役割には次の設定があります。
最大アクティベーション期間 (時間): 2
管理者にアクティベーションを通知する電子メールを送信する: 無効にする
アクティベーション中にインシデント/リクエスト チケット番号が必要: 無効にする
アクティブ化に Azure Multi-Factor Authentication が必要: 有効にする
このロールをアクティブ化するには承認が必要です: 有効にする
選択された承認者: Group1
次の表に示すように、ユーザーにパスワード管理者の役割を割り当てます。

次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。


Azure AD Privileged Identity Management (PIM) がテナントに対して有効になっています。
PIM では、パスワード管理者の役割には次の設定があります。
最大アクティベーション期間 (時間): 2
管理者にアクティベーションを通知する電子メールを送信する: 無効にする
アクティベーション中にインシデント/リクエスト チケット番号が必要: 無効にする
アクティブ化に Azure Multi-Factor Authentication が必要: 有効にする
このロールをアクティブ化するには承認が必要です: 有効にする
選択された承認者: Group1
次の表に示すように、ユーザーにパスワード管理者の役割を割り当てます。

次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。

AZ-500 試験問題 299
次のデータ コネクタを備えた Azure Sentinel ワークスペースがあります。
* Azure Active Directory ID 保護
* コモンイベントフォーマット(CEF)
* Azureファイアウォール
データが各コネクタから取り込まれていることを確認する必要があります。
[ログ クエリ] ウィンドウから、各コネクタに対してどのテーブルをクエリする必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

* Azure Active Directory ID 保護
* コモンイベントフォーマット(CEF)
* Azureファイアウォール
データが各コネクタから取り込まれていることを確認する必要があります。
[ログ クエリ] ウィンドウから、各コネクタに対してどのテーブルをクエリする必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

AZ-500 試験問題 300
Azure Sentinel ワークスペースを含む Azure サブスクリプションがあります。
Azure Sentinel は、複数の Azure ワークロードからログを取り込むように構成されています。インシデントの管理には、サードパーティのサービス管理プラットフォームが使用されます。
次の要件を満たすように構成する Azure Sentinel コンポーネントを特定する必要があります。
Azure Sentinel が脅威を特定したら、インシデントを作成する必要があります。
Azure Sentinel でインシデントが作成されるとき、チケットはサービス管理プラットフォームに記録される必要があります。
各要件に対してどのコンポーネントを特定する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

Azure Sentinel は、複数の Azure ワークロードからログを取り込むように構成されています。インシデントの管理には、サードパーティのサービス管理プラットフォームが使用されます。
次の要件を満たすように構成する Azure Sentinel コンポーネントを特定する必要があります。
Azure Sentinel が脅威を特定したら、インシデントを作成する必要があります。
Azure Sentinel でインシデントが作成されるとき、チケットはサービス管理プラットフォームに記録される必要があります。
各要件に対してどのコンポーネントを特定する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。





