Microsoft SC-900(Microsoft Security, Compliance, and Identity Fundamentals) 1-10

表示モード
画像位置
文字位置
理解度の自動記録
STATUS FILTER

表示する理解度を選択

読み込み中...
Q1SC-900
解答を見る
正解:A. Microsoft Purview コンプライアンス ポータル

データ損失防止(DLP)ポリシーは、メール、SharePoint、OneDrive、Teams など Microsoft 365 全体のデータを対象に、機密情報の検出と制御を行う機能です。
これらの DLP ポリシーを作成・管理する正式な管理画面は Microsoft Purview コンプライアンス ポータルです。
ここから DLP ポリシーや秘密度ラベル、情報保護などを一元的に管理します。
Microsoft 365 管理センターはユーザーやライセンス管理、Intune 管理センターはエンドポイント管理、Microsoft 365 Defender ポータルは脅威検出・対応(XDR)が中心であり、DLP の作成場所ではありません。
Microsoft Purview データ損失防止
Microsoft 365 管理センターの概要

Q2SC-900
解答を見る
正解:A. Microsoft Defender for Cloud

Microsoft Defender for Cloud は、Azure およびハイブリッド環境(オンプレミスや他社クラウド)に対して クラウド ワークロード保護(CWPP)を提供するセキュリティ サービスです。
仮想マシン、コンテナー、SQL、ストレージなどのリソースに対し、脆弱性評価や脅威検出、セキュリティ推奨事項を提供します。
Azure Monitor は監視・ログ収集が目的であり保護機能は持ちません。
Microsoft クラウド セキュリティ ベンチマークはセキュリティの指針であり、実際の保護は行いません。
Microsoft セキュア スコアはセキュリティ状態を数値化して可視化する指標です。
Microsoft Defender for Cloud とは
CWPP とは

Q3SC-900
問題文 はい いいえ
セキュリティ センターのセキュア スコアでは、Defender for Cloud Apps に関する推奨事項を確認できる
セキュリティ センターから、自組織のスコアを他組織のスコアと比較して表示できる
サードパーティ製アプリを使用して改善アクションに対処した場合でも、スコアのポイントが付与される
解答を見る
正解:1問目「はい」/2問目「はい」/3問目「いいえ」

Microsoft Secure Score は Microsoft 365 Defender ポータルから確認でき、Defender for Cloud Apps を含む各セキュリティ製品の推奨事項を集約して表示します。
そのため Defender for Cloud Apps に関連する改善アクションもスコアの対象となります。
また 自組織のスコアを業界平均や他組織(匿名・集計データ)と比較して表示できます
一方、ポイントは Microsoft が検出・評価できる改善アクションにのみ付与され、サードパーティ製アプリによる対策は検証できないため加算されません。
Microsoft セキュア スコア

Q4SC-900
問題文 はい いいえ
Microsoft Purview eDiscovery (Standard) の検索結果をエクスポートできる
Microsoft Purview eDiscovery (Standard) をインサイダー リスク管理と統合できる
Microsoft Purview eDiscovery (Standard) を使用して Exchange Online のパブリック フォルダーを検索できる
解答を見る
正解:1問目「はい」/2問目「いいえ」/3問目「はい」

Microsoft Purview eDiscovery (Standard) は、Microsoft 365 データに対する検索・保持・エクスポートを行う基本的な電子情報開示機能で、検索結果はレビューや証拠提出のためにエクスポートできます
一方、インサイダー リスク管理との統合は eDiscovery (Premium) の機能であり、Standard では対応していないため該当記述は誤りです。
また Standard でも Exchange Online のメールボックスに加えてパブリック フォルダーを検索対象に含めることが可能です。
電子情報開示 (標準) の使用を開始する
Microsoft Purview eDiscovery の概要 (Premium)

Q5SC-900
解答を見る
正解:B. 物理ハードウェアの管理

責任分担モデルでは、クラウド環境におけるセキュリティと管理の責任を Microsoft(クラウド事業者)と顧客で分担します。
Microsoft が単独で責任を負うのは、データセンターの物理施設、サーバー、ネットワーク機器などの物理ハードウェアの管理です。
一方、ユーザーアカウントの管理、ユーザーデータへのアクセス許可、モバイルデバイスの管理は、クラウドを利用する顧客側の責任に含まれます。
これらは ID 管理やアクセス制御、デバイス管理の設定次第でセキュリティが左右されるため、Microsoft が自動的に管理することはありません。
クラウドにおける共同責任

Q6SC-900
解答を見る
正解:A. 保持ポリシー

SharePoint サイト内のすべてのファイルのコピーを一定期間(1年間)保持したい場合に適用すべきなのは、Microsoft Purview の保持ポリシーです。
保持ポリシーは SharePoint サイト単位で適用でき、指定期間中はファイルが削除・変更されても保持コピー(保留コピー)を確実に保存します
秘密度ラベルは分類や暗号化が目的で、保持期間の強制には適しません。
インサイダー リスク ポリシーは内部不正の検知、DLP ポリシーはデータの持ち出し防止が目的です。
アイテム保持ポリシーと保持ラベルの詳細
SharePoint と OneDrive の保持の詳細

Q7SC-900
解答を見る
正解:F. Defender for Cloud(旧 : Security Center)

Azure のセキュア スコア(Secure Score)は、Azure 環境のセキュリティ状態を可視化し、改善点を数値で示す指標です。
このスコアを表示・管理するサービスが Microsoft Defender for Cloud(旧 Azure Security Center)です。
Defender for Cloud では、サブスクリプションやリソース全体を対象に、セキュリティの推奨事項とともに Secure Score が表示されます。
Azure Monitor や Application Insights は監視・可観測性が目的で Secure Score は提供せず、Advisor は最適化の提案、Policy はルール適用、Subscriptions は管理単位です。
Microsoft Defender for Cloud とは
Defender for Cloud のセキュリティ スコア

Q8SC-900
問題文 はい いいえ
条件付きアクセスは Microsoft Entra ID のポリシーを使用して実装される
ユーザー デバイスの特定のプラットフォームに基づいて接続をブロックまたは許可できる
条件付きアクセス ポリシーを Microsoft 365 グループに適用できる
解答を見る
正解:1問目「はい」/2問目「はい」/3問目「いいえ」

条件付きアクセスは Microsoft Entra ID によって提供される ID ベースのアクセス制御機能で、ポリシーを用いて実装されます。
ユーザーやサインイン条件(場所、リスク、デバイス状態など)に基づき、アクセスの許可・ブロック・追加認証要求を行えます。
条件としてデバイスのプラットフォーム(iOS、Android、Windows など)を指定できるため、特定 OS からの接続制御は可能です。
一方、割り当て対象はユーザーやセキュリティ グループ、アプリであり、Microsoft 365 グループを直接指定することはできません。
条件付きアクセスとは
条件付きアクセス: ユーザー、グループ、エージェント、ワークロード ID

Q9SC-900
解答を見る
正解:C. Microsoft 365 Defender との統合

Microsoft Sentinel(旧 Azure Sentinel)は SIEM/SOAR サービスですが、XDR 機能に関しては Microsoft 365 Defender との統合によって実現されます。
この統合により、エンドポイント、ID、メール、クラウドアプリなど複数領域の脅威シグナルを関連付け、インシデントとして一元的に可視化・対応できます。
Azure Monitor ワークブックのサポートや脅威ハンティングは Sentinel の機能ですが、XDR 固有の機能ではありません。
また、コンプライアンス センター(Purview)はデータ保護やガバナンスが目的であり、XDR とは直接関係しません。
Microsoft Defender XDR と Microsoft Sentinel の統合
Microsoft Defender XDR とは

Q10SC-900
解答を見る
正解:B. Azure ポータル

Azure Bastion は、VM のパブリック IP をインターネットに公開することなく、Azure ポータルから直接 RDP または SSH 接続を提供するマネージド サービスです。
接続はブラウザー経由で Azure ポータル内から行われるため、クライアント端末に RDP クライアントや SSH クライアントをインストールする必要はありません。
PowerShell リモーティングも Bastion 接続の前提条件ではありません。
「どこから接続するか」という観点では Azure ポータルが正解となります。
Azure Bastion とは
Azure Bastion を使用して Windows VM への RDP 接続を作成する