SC-100 試験問題 21

Azure サブスクリプションとオンプレミス データセンターがあります。データセンターには、Windows Server を実行する 100 台のサーバーが含まれています。AJI サーバーは、Azure Backup と Microsoft Azure Recovery Services (MARS) エージェントを使用して Recovery Services コンテナーにバックアップされます。
オンプレミス サーバーを暗号化するランサムウェア攻撃に対する回復ソリューションを設計する必要があります。ソリューションは Microsoft セキュリティのベスト プラクティスに従い、次のリスクから保護する必要があります。
* 侵害された管理者アカウントは、サーバーを暗号化する前に Azure Backup からバックアップを削除するために使用されました
* サーバーを暗号化する前に MARS エージェントのバックアップを無効にするために侵害された管理者アカウントが使用されました 各リスクに対して何を使用する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります

SC-100 試験問題 22

仮想マシンのセキュリティ要件を満たすソリューションを推奨する必要があります。推奨事項には何を含めるべきですか?
  • SC-100 試験問題 23

    仮想マシンの問題を解決するソリューションを推奨する必要があります。推奨事項には何を含めるべきですか? (2つ選択してください)
  • SC-100 試験問題 24

    注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。
    このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。
    あなたは、Azure リソースの保存データの暗号化標準を設計しています。
    保存データが AES-256 キーを使用して暗号化されるようにするための推奨事項を提供する必要があります。ソリューションは、暗号化キーの毎月のローテーションをサポートする必要があります。
    解決策: Azure SQL データベースの場合は、Microsoft マネージド キーを使用する透過的データ暗号化 (TDE) をお勧めします。
    これは目標を達成していますか?
  • SC-100 試験問題 25

    Microsoft クラウド環境の場合、Microsoft Cyber​​security Reference Architectures (MCRA) に基づいてセキュリティ アーキテクチャを設計しています。次の攻撃チェーンの外部脅威から保護する必要があります。
    * 攻撃者は外部 Web サイトにデータを流出させようとします。
    * 攻撃者は、ドメインに参加しているコンピューター間で横方向の移動を試みます。
    各脅威の推奨事項には何を含める必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。