SC-100 試験問題 51

Azure リソースの保存データの暗号化標準を設計しています。
保存データが AES-256 キーを使用して暗号化されるようにするための推奨事項を提供する必要があります。ソリューションは、暗号化キーの毎月のローテーションをサポートする必要があります。
解決策: Azure SQL データベースの場合は、カスタマー マネージド キー (CMK) を使用する透過的データ暗号化 (TDE) をお勧めします。
これは目標を達成していますか?
  • SC-100 試験問題 52

    管理者に仮想マシンへの安全なリモート アクセスを提供するソリューションを設計する必要があります。ソリューションは次の要件を満たす必要があります。
    * インターネットからのポート 3389 および 22 を有効にする必要がなくなります。
    * 必要な場合にのみ、仮想マシンへの接続許可を提供します。
    * 管理者は必ず Azure portal を使用して仮想マシンに接続してください。
    ソリューションに含めるべき 2 つのアクションはどれですか? それぞれの正解は、解決策の一部を示しています。注: 正しく選択するたびに 1 ポイントの価値があります。
  • SC-100 試験問題 53

    あなたの会社には、Microsoft Defender for Cloud のセキュリティが強化された Azure サブスクリプションがあります。
    同社は米国政府と契約を締結しました。NIST 800-53 に準拠するために現在のサブスクリプションを確認する必要があります。まず何をすべきでしょうか?
  • SC-100 試験問題 54

    Microsoft Defender for Cloud が有効になっている Azure サブスクリプションがあります。
    Azure セキュリティ ベンチマーク V3 レポートを評価しています。
    安全な管理ポート制御では、潜在的な 8 ポイントのうち 0 ポイントを持っていることがわかります。
    安全な管理ポート制御のスコアを向上させる構成を推奨する必要があります。
    解決策: すべての仮想マシンでジャストインタイム (JIT) VM アクセスを有効にすることをお勧めします。
    これは目標を達成していますか?
  • SC-100 試験問題 55

    App1 という名前の Azure App Service Web アプリのセキュリティ推奨事項を作成しています。
    App1 の仕様は次のとおりです。
    * ユーザーは、My Apps ポータルを通じて App1 へのアクセスをリクエストします。人事マネージャーがリクエストを承認します。
    * ユーザーは、Azure Active Directory (Azure AD) ユーザー アカウントを使用して認証します。
    App1 のアクセス セキュリティ アーキテクチャを推奨する必要があります。
    推奨事項には何を含めるべきですか? 回答するには、回答内の適切なオプションを選択してください。
    a.注: 正しく選択するたびに 1 ポイントの価値があります。