MS-101 試験問題 1
100台のWindows10デバイスを含むMicrosoft36SESテナントがあります。
Windows 10デバイスに対して攻撃対象領域削減(ASR)ルールを使用することを計画しています。
ASRルールを監査モードで構成し、LogAnalyticsワークスペースで監査データを収集します。
デバイスのアクティビティに一致するASRルールを見つける必要があります。
Kustoクエリをどのように完了する必要がありますか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。

Windows 10デバイスに対して攻撃対象領域削減(ASR)ルールを使用することを計画しています。
ASRルールを監査モードで構成し、LogAnalyticsワークスペースで監査データを収集します。
デバイスのアクティビティに一致するASRルールを見つける必要があります。
Kustoクエリをどのように完了する必要がありますか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。

MS-101 試験問題 2
あなたの会社には、contoso.comという名前のAzure Active Directory(Azure AD)テナントを使用するMicrosoft365サブスクリプションがあります。同社は、2TBのデータをSharePointOnlineドキュメントライブラリに保存しています。テナントには、次の表に示すラベルがあります。




MS-101 試験問題 3
注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、述べられた目標を達成する可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、このセクションで質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
Microsoft365サブスクリプションがあります。
ユーザーがオンプレミスネットワークに接続していない限り、ユーザーがMicrosoftSharePointOnlineサイトにアクセスできないようにする必要があります。
解決策:デバイス管理管理センターから、信頼できる場所とコンプライアンスポリシーを作成します。
これは目標を達成していますか?
Microsoft365サブスクリプションがあります。
ユーザーがオンプレミスネットワークに接続していない限り、ユーザーがMicrosoftSharePointOnlineサイトにアクセスできないようにする必要があります。
解決策:デバイス管理管理センターから、信頼できる場所とコンプライアンスポリシーを作成します。
これは目標を達成していますか?
MS-101 試験問題 4
SharePoint管理者の技術要件を満たす必要があります。あなたは何をするべきか?回答するには、回答エリアで適切なオプションを選択してください。注:正しい選択はそれぞれ1ポイントの価値があります。


MS-101 試験問題 5
あなたの会社はMicrosoftDefenderAdvanced Threat Protection(Microsoft Defender ATP)を使用しています。
次の表に、MicrosoftDefenderATPにオンボードされているデバイスを示します。

次の表に、MicrosoftDefenderATPアラートキューに表示されるアラートを示します。

次の設定を持つ抑制ルールを作成します。
* IOCのトリガー:任意のIOC
*アクション:アラートを非表示
*抑制範囲:ATP1マシングループのアラート
次の各ステートメントについて、ステートメントがtrueの場合は、[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。

次の表に、MicrosoftDefenderATPにオンボードされているデバイスを示します。

次の表に、MicrosoftDefenderATPアラートキューに表示されるアラートを示します。

次の設定を持つ抑制ルールを作成します。
* IOCのトリガー:任意のIOC
*アクション:アラートを非表示
*抑制範囲:ATP1マシングループのアラート
次の各ステートメントについて、ステートメントがtrueの場合は、[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。
