AZ-500J 試験問題を無料オンラインアクセス
| 試験コード: | AZ-500J |
| 試験名称: | Microsoft Azure Security Technologies (AZ-500日本語版) |
| 認定資格: | Microsoft |
| 無料問題数: | 520 |
| 更新日: | 2026-08-29 |
Azure Active Directory(Azure AD)テナントがあります。
特権のないAzureADユーザーがAzureADでサービスプリンシパルを作成できないようにする必要があります。
テナントのAzureActive Directory管理センターで何をする必要がありますか?
Microsoft Defender for Cloud を使用する Azure サブスクリプションがあります。サブスクリプションには、次の表に示す Azure Policy 定義が含まれています。
Defender for Cloud でセキュリティ ポリシーとして割り当てることができる定義はどれですか?
Azure サブスクリプションをお持ちです。
AzSQL1 という名前の Azure SQL マネージド インスタンスをデプロイする予定です。
AzSQL1 の暗号化ソリューションを推奨する必要があります。
ソリューションは次の要件を満たす必要があります。
* データベース エンジンがキーのプロビジョニング、データの暗号化、および復号化の操作を実行できないようにする必要があります。
* データベース管理者が暗号化されたデータをプレーンテキストで閲覧できないようにする必要があります。
推薦書には何を含めるべきでしょうか?
次の表に示すAzure仮想マシンがあります。
米国東部リージョンのRG1にAnalytics1という名前のAzure Log Analyticsワークスペースを作成します。
どの仮想マシンをAnalytics1に登録できますか?
次の表に示すストレージ アカウントを含む Sub1 という名前の Azure サブスクリプションがあります。
storage3 ストレージ アカウントは、顧客管理キーを使用して暗号化されます。
次の要件を満たすには、ストレージ用 Microsoft Defender を有効にする必要があります。
* ストレージ要件のため、storage1 および storage2 アカウントを Defender に含める必要があります。
* storage3 アカウントは、Defender for Storage の保護から除外する必要があります。
どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、適切なアクションをアクション リストから回答領域に移動し、正しい順序で実行します。

