説明/参照:
Explanation:
注: ワークスペースを作成する
Azureポータルで「すべてのサービス」をクリックします。リソースの一覧に「Log Analytics」と入力します。入力を始めると、

入力内容に基づいてリストがフィルタリングされます。「Log Analytics」を選択します。
[作成] をクリックし、次の項目を選択します。

新しい Log Analytics ワークスペースの名前 (DefaultLAWorkspace など) を入力します。OMS ワークスペース
これらは現在、Log Analytics ワークスペースと呼ばれるようになりました。
デフォルトで選択されていない場合は、ドロップダウンリストからリンクするサブスクリプションを選択します。
適切な。
リソース グループでは、1 つ以上の Azure 仮想マシンを含む既存のリソース グループを選択します。
VMのデプロイ先の場所を選択します。詳細については、Log Analyticsがどのリージョンにデプロイされているかをご覧ください。
でご利用いただけます。
誤った回答:
B、C: Log Analyticsワークスペースは、データ保存のための地理的な場所を提供します。VM2とVM3は同じ場所にあります。
別の場所。
D: VM4 は別のリソース グループです。
参考文献:
https://docs.microsoft.com/en-us/azure/azure-monitor/platform/manage-access
トピック3:セキュリティ運用の管理
テストレット1
これはケーススタディです。ケーススタディは個別に時間制限はありません。試験時間は通常通りご利用いただけます。
各ケースを完了することを希望します。ただし、この試験には追加のケーススタディやセクションが含まれる場合があります。
この試験に含まれるすべての問題を期限内に解答できるように時間を管理する必要があります。
提供された時間。
ケーススタディに含まれる質問に答えるには、以下の情報を参照する必要があります。
ケーススタディ。ケーススタディには、より多くの情報を提供する展示物やその他のリソースが含まれている場合があります。
ケーススタディで説明されているシナリオについて。各質問は互いに独立している。
このケーススタディについて。
このケーススタディの最後に、確認画面が表示されます。この画面で回答を確認できます。
試験の次のセクションに進む前に、変更を加えることができます。新しいセクションを開始した後は、
このセクションに戻ることはできません。
ケーススタディを始めるには
このケーススタディの最初の質問を表示するには、「次へ」ボタンをクリックします。左側のペインのボタンを使用して
質問に答える前に、ケーススタディの内容を確認してください。これらのボタンをクリックすると、
ビジネス要件、既存の環境、問題の説明などの情報。
調査には「すべての情報」タブがあり、表示される情報は表示されている情報と同一であることに注意してください。
後続のタブで質問に回答する準備ができたら、「質問」ボタンをクリックして
質問です。
概要
Contoso, Ltd.は、モントリオールに本社、シアトルに2つの支社を持つコンサルティング会社です。
そしてニューヨーク。
同社はサーバー インフラストラクチャ全体を Azure でホストしています。
ContosoにはSub1とSub2という2つのAzureサブスクリプションがあります。どちらのサブスクリプションも
contoso.com という名前の Azure Active Directory (Azure AD) テナント。
技術要件
Contoso では、次の技術要件を特定しています。
Sub2 の VNetWork1 に Azure Firewall をデプロイします。

contoso.com に App2 という名前のアプリケーションを登録します。

可能な限り、最小権限の原則を使用してください。

contoso.com で Azure AD Privileged Identity Management (PIM) を有効にする

既存の環境
Azure AD
Contoso.com には、次の表に示すユーザーが含まれています。

Contoso.com には、次の表に示すセキュリティ グループが含まれています。

サブ1
Sub1 には、RG1、RG2、RG3、RG4、RG5、RG6 という名前の 6 つのリソース グループが含まれています。
User2 は、次の表に示す仮想ネットワークを作成します。

Sub1 には次の表に示すロックが含まれています。

Sub1 には、次の表に示す Azure ポリシーが含まれています。

サブ2
Sub2 には、次の表に示すネットワーク セキュリティ グループ (NSG) が含まれています。

NSG1 には、次の表に示す受信セキュリティ ルールがあります。

NSG2 には、次の表に示す受信セキュリティ ルールがあります。

NSG3 には、次の表に示す受信セキュリティ ルールがあります。

NSG4 には、次の表に示す受信セキュリティ ルールがあります。

NSG1、NSG2、NSG3、NSG4 には、次の表に示す送信セキュリティ ルールがあります。

Contoso では、次の技術要件を特定しています。
Sub2 の VNetwork1 に Azure Firewall をデプロイします。

contoso.com に App2 という名前のアプリケーションを登録します。

可能な限り、最小権限の原則を使用してください。

contoso.com に対して Azure AD Privileged Identity Management (PIM) を有効にします。

テストレット2
これはケーススタディです。ケーススタディは個別に時間制限はありません。試験時間は通常通りご利用いただけます。
各ケースを完了することを希望します。ただし、この試験には追加のケーススタディやセクションが含まれる場合があります。
この試験に含まれるすべての問題を期限内に解答できるように時間を管理する必要があります。
提供された時間。
ケーススタディに含まれる質問に答えるには、以下の情報を参照する必要があります。
ケーススタディ。ケーススタディには、より多くの情報を提供する展示物やその他のリソースが含まれている場合があります。
ケーススタディで説明されているシナリオについて。各質問は互いに独立している。
このケーススタディについて。
このケーススタディの最後に、確認画面が表示されます。この画面で回答を確認できます。
試験の次のセクションに進む前に、変更を加えることができます。新しいセクションを開始した後は、
このセクションに戻ることはできません。
ケーススタディを始めるには
このケーススタディの最初の質問を表示するには、「次へ」ボタンをクリックします。左側のペインのボタンを使用して
質問に答える前に、ケーススタディの内容を確認してください。これらのボタンをクリックすると、
ビジネス要件、既存の環境、問題の説明などの情報。
調査には「すべての情報」タブがあり、表示される情報は表示されている情報と同一であることに注意してください。
後続のタブで質問に回答する準備ができたら、「質問」ボタンをクリックして
質問です。
概要
Litware, Inc.は、シカゴ地域に500人の従業員、シカゴに20人の従業員を抱えるデジタルメディア企業です。
サンフランシスコ地域。
既存の環境
Litwareには、サブスクリプションIDが43894a43-17c2-4a39-8cfc-であるSub1という名前のAzureサブスクリプションがあります。
3540c2653ef4。
Sub1はlitwareinc.comというAzure Active Directory (Azure AD)テナントに関連付けられています。テナント
Litwareの全従業員とそのデバイスのユーザーオブジェクトとデバイスオブジェクトが含まれています。各ユーザーは
Azure AD Premium P2ライセンスが割り当てられます。Azure AD Privileged Identity Management (PIM)は
有効化されました。
テナントには、次の表に示すグループが含まれます。

Azure サブスクリプションには、次の表に示すオブジェクトが含まれています。

Azure Security Center は Free レベルに設定されています。
計画された変更
Litware は、次の表に示す Azure リソースを展開する予定です。

Litware では、次の ID およびアクセス要件が特定されています。
すべてのサンフランシスコ ユーザーとそのデバイスは、Group1 のメンバーである必要があります。

グループ2のメンバーには、リソースグループ2の共同作成者ロールを割り当てる必要があります。

永久的に適格な任務。
ユーザーがAzure ADにアプリケーションを登録したり、アプリケーションに同意することを禁止する必要がある

ユーザーに代わって企業情報にアクセスするもの。
プラットフォーム保護要件
Litware では、次のプラットフォーム保護要件が特定されています。
リソース グループ 1 の仮想マシンに Microsoft Antimalware をインストールする必要があります。

Group2 のメンバーには、Azure Kubernetes Service クラスター管理者ロールを割り当てる必要があります。

Azure AD ユーザーは、Azure AD 資格情報を使用して AKS1 に対して認証する必要があります。

計画された変更の実装後、ITチームはVM0に接続できる必要があります。

JIT VM アクセスを使用します。
管理対象オブジェクトの管理を委任するには、Role1という新しいカスタムRBACロールを使用する必要があります。

リソース グループ 1 内のディスク。ロール 1 はリソース グループ 1 に対してのみ使用可能である必要があります。
セキュリティ運用要件
Litware は、Azure Security Center でオペレーティング システムのセキュリティ構成をカスタマイズできる必要があります。