SC-100 試験問題 41
5,000 人のユーザーと 5,000 台の Windows 11 デバイスを含む Microsoft 365 テナントがあります。すべてのユーザーには、Microsoft 365 の 5 ポンド ライセンスと Microsoft Defender 脆弱性管理アドオンが割り当てられています。Windows 11 デバイスは、Microsoft Intune と Microsoft Defender for Endpoint を使用して管理されています。Windows 11 デバイスは、展開中に、Windows 11 の Center for Internet Security (CIS) ベンチマークに準拠するように構成されます。
Windows 11 デバイス向けのコンプライアンス ソリューションを推奨する必要があります。ソリューションでは、変更されて CIS ベンチマークに準拠しなくなったデバイスを識別する必要があります。
推薦書には何を含めるべきでしょうか?
Windows 11 デバイス向けのコンプライアンス ソリューションを推奨する必要があります。ソリューションでは、変更されて CIS ベンチマークに準拠しなくなったデバイスを識別する必要があります。
推薦書には何を含めるべきでしょうか?
SC-100 試験問題 42
アプリケーションのセキュリティ要件を満たすには、アプリケーションでどの 2 つの認証方法をサポートする必要がありますか? それぞれの正解は完全なソリューションを示します。
注意: 正しい選択ごとに 1 ポイントが付与されます。
注意: 正しい選択ごとに 1 ポイントが付与されます。
SC-100 試験問題 43
Azure サブスクリプションがあります。サブスクリプションには、Windows Server を実行する 100 台の仮想マシンが含まれています。
仮想マシンは、Azure Policy と Microsoft Defender for Servers を使用して管理されます。
仮想マシンのセキュリティを強化する必要があります。ソリューションは次の要件を満たす必要があります。
* 許可リストに登録されたアプリのみが実行できることを確認します。
* 許可リストに追加された各アプリを管理者が確認する必要があります。
* アプリを起動しようとすると、許可されていないアプリが自動的にブロックリストに追加されます。
* アプリをブロックリストから許可リストに移動する前に、管理者による承認が必要になります。
ソリューションには何を含めるべきですか?
仮想マシンは、Azure Policy と Microsoft Defender for Servers を使用して管理されます。
仮想マシンのセキュリティを強化する必要があります。ソリューションは次の要件を満たす必要があります。
* 許可リストに登録されたアプリのみが実行できることを確認します。
* 許可リストに追加された各アプリを管理者が確認する必要があります。
* アプリを起動しようとすると、許可されていないアプリが自動的にブロックリストに追加されます。
* アプリをブロックリストから許可リストに移動する前に、管理者による承認が必要になります。
ソリューションには何を含めるべきですか?
SC-100 試験問題 44
10 台の Windows 11 デバイスと、Group1 および Group2 という 2 つのグループを含む Azure AD テナントがあります。Windows 11 デバイスは Azure AD テナントに参加しており、Microsoft Intune を使用して管理されています。
迅速な近代化計画 (RaMP) に基づいて特権アクセス戦略を設計しています。この戦略には、次の構成が含まれます。
* グループ 1 の各ユーザーには、特権アクセス デバイスとして構成される Windows 11 デバイスが割り当てられます。
* セキュリティ管理者ロールは、特権アクセス セキュリティ レベルにマッピングされます。
* グループ 1 のユーザーには、セキュリティ管理者ロールが割り当てられます。
* グループ2のユーザーは特権アクセスデバイスを管理します。
特権アクセス デバイスごとにローカルの Administrators グループを構成する必要があります。ソリューションは、最小権限の原則に従う必要があります。
ソリューションには何を含めるべきですか?
迅速な近代化計画 (RaMP) に基づいて特権アクセス戦略を設計しています。この戦略には、次の構成が含まれます。
* グループ 1 の各ユーザーには、特権アクセス デバイスとして構成される Windows 11 デバイスが割り当てられます。
* セキュリティ管理者ロールは、特権アクセス セキュリティ レベルにマッピングされます。
* グループ 1 のユーザーには、セキュリティ管理者ロールが割り当てられます。
* グループ2のユーザーは特権アクセスデバイスを管理します。
特権アクセス デバイスごとにローカルの Administrators グループを構成する必要があります。ソリューションは、最小権限の原則に従う必要があります。
ソリューションには何を含めるべきですか?
SC-100 試験問題 45
App1 というオンプレミス アプリがあります。リモート ユーザーは、VPN 接続を使用して App1 にアクセスします。App2 というサード パーティの SaaS (サービスとしてのソフトウェア) アプリがあります。App1 と App2 へのアクセスを管理するには、Global Secure Access を展開する必要があります。各アプリに何を使用すればよいでしょうか。
