SC-100 試験問題 36
あなたの会社では Microsoft Defender for Cloud と Microsoft Sentinel を使用しています。同社は、次の展示に示すアーキテクチャを持つアプリケーションを設計しています。

あなたは、提案されたアーキテクチャ用のログ記録および監査ソリューションを設計しています。ソリューションは次の要件を満たしている必要があります。
* Azure Web アプリケーション ファイアウォール (WAF) ログを Microsoft Sentinel と統合します。
* Defender for Cloud を使用して、仮想マシンからのアラートを確認します。
ソリューションには何を含めるべきでしょうか? 回答するには、回答内の適切な選択肢を選択してください。注: 正しく選択するたびに 1 ポイントの価値があります。


あなたは、提案されたアーキテクチャ用のログ記録および監査ソリューションを設計しています。ソリューションは次の要件を満たしている必要があります。
* Azure Web アプリケーション ファイアウォール (WAF) ログを Microsoft Sentinel と統合します。
* Defender for Cloud を使用して、仮想マシンからのアラートを確認します。
ソリューションには何を含めるべきでしょうか? 回答するには、回答内の適切な選択肢を選択してください。注: 正しく選択するたびに 1 ポイントの価値があります。

SC-100 試験問題 37
オンプレミス ネットワークには、Angular と Node.js で開発された e コマース Web アプリが含まれています。Web アプリは MongoDB データベースを使用します。Web アプリを Azure に移行する予定です。ソリューション アーキテクチャ チームは、Azure ランディング ゾーンとして次のアーキテクチャを提案します。

Web アプリとデータベース間の接続を保護するための推奨事項を提供する必要があります。ソリューションはゼロトラスト モデルに従う必要があります。
解決策: Azure Web アプリケーション ファイアウォール (WAF) を使用して Azure Application Gateway を実装することをお勧めします。
これは目標を達成していますか?

Web アプリとデータベース間の接続を保護するための推奨事項を提供する必要があります。ソリューションはゼロトラスト モデルに従う必要があります。
解決策: Azure Web アプリケーション ファイアウォール (WAF) を使用して Azure Application Gateway を実装することをお勧めします。
これは目標を達成していますか?
SC-100 試験問題 38
あなたの会社は、新しい Azure App Service Web アプリを開発しています。あなたは、Web アプリのセキュリティを検証するための設計支援を提供しています。
安全でないサーバー構成、クロスサイト スクリプティング (XSS)、SQL インジェクションなどの脆弱性について Web アプリをテストするためのソリューションを推奨する必要があります。推奨事項には何を含めるべきですか?
安全でないサーバー構成、クロスサイト スクリプティング (XSS)、SQL インジェクションなどの脆弱性について Web アプリをテストするためのソリューションを推奨する必要があります。推奨事項には何を含めるべきですか?
SC-100 試験問題 39
あなたの会社には、Microsoft 365 サブスクリプション、Azure サブスクリプション、アマゾン ウェブ サービス (AWS) 実装を含むマルチクラウド環境があります。次のコンポーネントに対してセキュリティ体制管理ソリューションを推奨する必要があります。
* Azure LOT Edge デバイス
* AWS EC2 インスタンス
どのサービスを推奨事項に含めるべきですか? 回答するには、回答内の適切な選択肢を選択してください。注: 正しく選択するたびに 1 ポイントの価値があります。

* Azure LOT Edge デバイス
* AWS EC2 インスタンス
どのサービスを推奨事項に含めるべきですか? 回答するには、回答内の適切な選択肢を選択してください。注: 正しく選択するたびに 1 ポイントの価値があります。

SC-100 試験問題 40
App1 という名前の Azure App Service Web アプリのセキュリティ推奨事項を作成しています。
App1 の仕様は次のとおりです。
* ユーザーは、My Apps ポータルを通じて App1 へのアクセスをリクエストします。人事マネージャーがリクエストを承認します。
* ユーザーは、Azure Active Directory (Azure AD) ユーザー アカウントを使用して認証します。
App1 のアクセス セキュリティ アーキテクチャを推奨する必要があります。
推奨事項には何を含めるべきですか? 回答するには、回答内の適切なオプションを選択してください。
a.注: 正しく選択するたびに 1 ポイントの価値があります。

App1 の仕様は次のとおりです。
* ユーザーは、My Apps ポータルを通じて App1 へのアクセスをリクエストします。人事マネージャーがリクエストを承認します。
* ユーザーは、Azure Active Directory (Azure AD) ユーザー アカウントを使用して認証します。
App1 のアクセス セキュリティ アーキテクチャを推奨する必要があります。
推奨事項には何を含めるべきですか? 回答するには、回答内の適切なオプションを選択してください。
a.注: 正しく選択するたびに 1 ポイントの価値があります。





