SC-100 試験問題 186
顧客情報が含まれる DB1 という名前の Azure SQL データベースがあります。
データベース管理者のチームは DB1 へのフルアクセス権を持ちます。
顧客からの問い合わせに対応するために、カスタマー サービス部門のオペレーターは、App1 というカスタム Web アプリを使用して顧客情報を表示します。
D81のセキュリティ戦略を設計する必要があります。ソリューションは以下の要件を満たす必要があります。
* データベース管理者が SQL 管理ツールを使用して DB1 にアクセスする場合、各顧客レコードのクレジットカード属性の内容を表示できないようにする必要があります。
* オペレーターが App1 で顧客レコードを表示する場合、クレジットカード属性の最後の 4 桁のみを表示する必要があります。
デザインには何を含めるべきですか? 回答するには、回答の中で適切なオプションを選択してください。注: 正しい選択ごとに 1 ポイントが加算されます。

データベース管理者のチームは DB1 へのフルアクセス権を持ちます。
顧客からの問い合わせに対応するために、カスタマー サービス部門のオペレーターは、App1 というカスタム Web アプリを使用して顧客情報を表示します。
D81のセキュリティ戦略を設計する必要があります。ソリューションは以下の要件を満たす必要があります。
* データベース管理者が SQL 管理ツールを使用して DB1 にアクセスする場合、各顧客レコードのクレジットカード属性の内容を表示できないようにする必要があります。
* オペレーターが App1 で顧客レコードを表示する場合、クレジットカード属性の最後の 4 桁のみを表示する必要があります。
デザインには何を含めるべきですか? 回答するには、回答の中で適切なオプションを選択してください。注: 正しい選択ごとに 1 ポイントが加算されます。

SC-100 試験問題 187
コンプライアンス要件を満たすソリューションを推奨する必要があります。
何を推奨しますか? 回答するには、回答エリアで適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

何を推奨しますか? 回答するには、回答エリアで適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

SC-100 試験問題 188
Microsoft 365 テナントを所有しています。会社では、App1 というサードパーティ製の SaaS (Software as a Service) アプリを使用しています。App1 は、Azure AD 資格情報を使用したユーザー認証をサポートしています。ユーザーが Azure AD 資格情報を使用して App1 に認証できるようにするソリューションを推奨する必要があります。推奨事項にはどのような内容を含めるべきですか?
SC-100 試験問題 189
Azureリソースの保存データの暗号化標準を設計しています。保存データがAES-256キーを使用して暗号化されるようにするための推奨事項を提供する必要があります。ソリューションでは、暗号化キーの月次ローテーションをサポートする必要があります。
解決策: Azure Storage の BLOB コンテナーの場合、カスタマー マネージド キー (CMK) を使用する暗号化をお勧めします。
これは目標を満たしていますか?
解決策: Azure Storage の BLOB コンテナーの場合、カスタマー マネージド キー (CMK) を使用する暗号化をお勧めします。
これは目標を満たしていますか?
SC-100 試験問題 190
Tenant 1、Tenant2、Tenant3 という名前の 3 つの Microsoft Entra テナントがあります。
Sub1、Sub2、Sub3 という 3 つの Azure サブスクリプションがあります。各テナントは複数の Azure サブスクリプションに関連付けられています。
各サブスクリプションには、次の表に示すように 1 つの Microsoft Sentinel ワークスペースが含まれています。

次の要件を満たすソリューションを推奨する必要があります。
* テナント1のユーザーが、サブスクリプションを切り替えたり、別のテナントにサインインしたりすることなく、サブ2とサブ3のリソースを管理できるようにします。
* Sentinel2およびSentinel3の複数のワークスペースビューを実装
権限を委任するには何を使用すればよいですか。また、複数のワークスペース ビューでユーザーが管理できる Microsoft Sentinel の機能はどれですか。回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

Sub1、Sub2、Sub3 という 3 つの Azure サブスクリプションがあります。各テナントは複数の Azure サブスクリプションに関連付けられています。
各サブスクリプションには、次の表に示すように 1 つの Microsoft Sentinel ワークスペースが含まれています。

次の要件を満たすソリューションを推奨する必要があります。
* テナント1のユーザーが、サブスクリプションを切り替えたり、別のテナントにサインインしたりすることなく、サブ2とサブ3のリソースを管理できるようにします。
* Sentinel2およびSentinel3の複数のワークスペースビューを実装
権限を委任するには何を使用すればよいですか。また、複数のワークスペース ビューでユーザーが管理できる Microsoft Sentinel の機能はどれですか。回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。
