AZ-500 試験問題 6

次の表に示すユーザーを含む Azure Active Directory (Azure AD) テナントがあります。

次の設定を持つ Azure AD Identity Protection サインイン リスク ポリシーを作成して適用します。
割り当て: グループ1を含める、グループ2を除外する
条件: サインインリスクレベル: 中以上
アクセス アクセスを許可、多要素認証が必要
ユーザーが Azure AD にサインインしたときに何が起こるかを特定する必要があります。
各ユーザーに対して何を識別する必要がありますか? 回答するには、回答領域で適切なオプションを選択します。
注意: 正しい選択ごとに 1 ポイントが付与されます。

AZ-500 試験問題 7

ドラッグドロップ
LAW1 という名前の Azure Log Analytics ワークスペースを含む Sub1 という名前の Azure サブスクリプションがあります。
Windows Server 2016 を実行し、LAW1 に登録されている Azure 仮想マシンが 500 台あります。
システム更新評価ソリューションを LAW1 に追加する予定です。
システム更新評価関連のログが 100 台の仮想マシンからのみ LAW1 にアップロードされるようにする必要があります。
どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクション リストから適切なアクションを回答領域に移動し、正しい順序で並べます。
選択して配置:

AZ-500 試験問題 8

Vault1 という名前の Azure キー コンテナーを含む Azure サブスクリプションがあります。
2019 年 1 月 1 日、Vault1 には次の秘密が保存されます。

各シークレットはアプリケーションでどれを使用できますか? 回答するには、回答領域で適切なオプションを選択します。
注意: 正しい選択ごとに 1 ポイントが付与されます。

AZ-500 試験問題 9

Windows Server 2019 を実行する Server1、Server2、Server3 という名前のオンプレミス サーバーが 3 台あります。
Server1 と Server2 は内部ネットワーク上に配置されています。Server3 は境界ネットワーク上に配置されています。すべてのサーバーは Azure にアクセスできます。
Azure Sentinel から、Windows ファイアウォール データ コネクタをインストールします。
Azure Sentinel のサーバーから Microsoft Defender ファイアウォール データを収集する必要があります。
何をすべきでしょうか?
  • AZ-500 試験問題 10

    Contosostorage1 という名前の Azure ストレージ アカウントと Contosokeyvault1 という名前の Azure キー コンテナーを含む Sub1 という名前の Azure サブスクリプションがあります。
    Contosostorage1 のキーをローテーションして Contosokeyvault1 に保存する Azure Automation Runbook を作成する予定です。
    ランブックを確実に実装するには、前提条件を実装する必要があります。
    どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクション リストから適切なアクションを回答領域に移動し、正しい順序で並べます。