Microsoft 365 Security Administration (MS-500日本語版) - MS-500日本語 Exam Practice Test

Microsoft 365 E5 サブスクリプションと、Sentinel1 という名前の Sentinel ワークスペースがあります。
Sentinel でガイド付き調査 - Process Alerts notebooks= を起動する必要があります。
最初に何を作成する必要がありますか?
Correct Answer: D
Microsoft 365 サブスクリプションがあります。
管理者が eDiscovery 検索を開始するたびに、電子メールで通知を受ける必要があります。
セキュリティ & コンプライアンス管理センターから何をする必要がありますか?
Correct Answer: C
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
仮想マシンがロードされるまでお待ちください。ロードしたら、ラボ セクションに進むことができます。これには数分かかる場合があり、待機時間は全体のテスト時間から差し引かれません。
[次へ] ボタンが使用可能になったら、それをクリックしてラボ セクションにアクセスします。このセクションでは、ライブ環境で一連のタスクを実行します。ほとんどの機能はライブ環境と同じように使用できますが、一部の機能 (コピーと貼り付け、外部 Web サイトへの移動機能など) は設計上使用できません。
採点は、ラボで説明されているタスクを実行した結果に基づいています。つまり、どのようにタスクを達成したかは関係ありません。成功した場合は、そのタスクの功績が認められます。
ラボの時間は個別に設定されていません。この試験では、複数のラボを完了する必要がある場合があります。各ラボを完了するのに必要なだけの時間を使用できます。ただし、指定された時間内にラボと試験の他のすべてのセクションを完了できるように、時間を適切に管理する必要があります。
ラボ内で [次へ] ボタンをクリックして作業を送信すると、ラボに戻ることはできませんのでご注意ください。
ユーザー名とパスワード

必要に応じて、次のログイン資格情報を使用します。
ユーザー名を入力するには、[サインイン] ボックスにカーソルを置き、下のユーザー名をクリックします。
パスワードを入力するには、[パスワードの入力] ボックスにカーソルを置き、下のパスワードをクリックします。
Microsoft 365 ユーザー名:
admin@[email protected]
Microsoft 365 パスワード: #HSP.ug?$p6un
Microsoft 365 ポータルがブラウザーに正常に読み込まれない場合は、Ctrl キーを押しながら K キーを押して、新しいブラウザー タブでポータルを再読み込みします。
次の情報は、テクニカル サポート専用です。
ラボ インスタンス: 11122308









Office 365 ProPlus アプリケーションからドキュメントにアクセスする場合、Microsoft Office 365 に保存されているドキュメント内の Malware.contoso.com へのすべてのリンクがブロックされていることを確認する必要があります。
このタスクを完了するには、Microsoft 365 管理センターにサインインします。
Correct Answer:
See explanation below.
Explanation
1. After signing in to the Microsoft 365 admin center, navigate to Threat management, choose Policy > Safe Links.
2. In the Policies that apply to the entire organization section, select Default, and then choose Edit (the Edit button resembles a pencil).

3. In the Block the following URLs section, add the malware.contoso.com link.
4. In the Settings that apply to content except email section, select all the options.
5. Choose Save.
Reference:
https://docs.microsoft.com/en-us/microsoft-365/security/office-365-security/set-up-atp-safe-links-policies?view=
ADGroup1 と ADGroup2 のメンバーはどのユーザーですか? 回答するには、回答エリアで適切なオプションを選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。
Correct Answer:

Explanation

Reference:
https://docs.microsoft.com/en-us/azure/active-directory/users-groups-roles/groups-dynamic-membership#suppor
Microsoft 365 テナントがあります。
顧客の詳細を格納するデータベースがあります。各顧客には、数字と文字の固定パターンで構成される一意の 13 桁の ID があります。
次の要件を満たすデータ損失防止 (DLP) ソリューションを実装する必要があります。
1 つの顧客 ID を含む電子メール メッセージは、社外に送信できます。
2 つ以上の顧客 ID を含む電子メール メッセージは、会社のデータ プライバシー チームによって承認される必要があります。
ソリューションに含める必要がある 2 つのコンポーネントはどれですか? 各正解は、ソリューションの一部を示しています。
注: それぞれの正しい選択は 1 ポイントの価値があります。
Correct Answer: A,E
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
cont0S0.C0rn という名前の Microsoft 365 E5 サブスクリプションがあります。
User' という名前のユーザーを作成します。
User1 が Microsoft Defender for Identity の正常性アラートの状態を変更できることを確認する必要があります。ソリューションは、最小原理の原則を使用する必要があります。
あなたは何をするべきか?
Correct Answer: D
次の表に示すユーザーを含む Microsoft 365 サブスクリプションがあります。

次の設定を持つ Azure Active Directory (Azure AD) Identity Protection サインイン リスク ポリシーを作成して適用します。
割り当て: グループ 1 を含め、グループ 2 を除外
条件: 中程度以上のユーザー リスク レベル
アクセス: アクセスを許可、パスワードの変更が必要
ユーザーはサインインを試みます。各ユーザーのリスク レベルを次の表に示します。

次の各ステートメントについて、該当する場合は [はい] を選択します。それ以外の場合は、[いいえ] を選択します。
注: それぞれの正しい選択は 1 ポイントの価値があります。
Correct Answer:

Explanation

Box 1: Yes.
User1 is in Group1 which the policy applies to.
Box 2: No
User2 is in Group2 which is excluded from the policy.
Box 3: No
User3 is in Group1 which is included in the policy and Group2 which is excluded from the policy. In this case, the exclusion wins so the policy does not apply to User3.
Microsoft 365 サブスクリプションがあります。
Site2 という名前のサイトを含む SiteCollection1 という名前のサイト コレクションがあります。Site2 には、Customers という名前のドキュメント ライブラリが含まれています。
Customers には、Litware.docx という名前のドキュメントが含まれています。Litware.docx を完全に削除する必要があります。
順番に実行する必要がある 3 つのアクションはどれですか? 答えるには、アクションのリストから適切なアクションを回答エリアに移動し、正しい順序で並べます。
Correct Answer:

Explanation
User1 という名前のユーザーと次の表に示すグループを含む Microsoft 365 E5 サブスクリプションがあります。

Policy1 という名前の通信コンプライアンス ポリシーを作成する予定です。
Policy1 によって誰の通信を監視できるか、および誰に Policy1 のレビュー担当者ロールを割り当てることができるかを特定する必要があります。
誰を特定する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
Correct Answer:

Explanation
Text, table Description automatically generated

Reference:
https://docs.microsoft.com/en-us/microsoft-365/compliance/communication-compliance-configure?view=o365-w
パートナーとデータを共有するための技術的およびセキュリティ要件を満たすソリューションを推奨する必要があります。
推奨事項には何を含める必要がありますか? 各正解は、ソリューションの一部を示しています。
注: それぞれの正しい選択は 1 ポイントの価値があります。
Correct Answer: C,D
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
User1 という名前のユーザーを含む Microsoft 365 E5 サブスクリプションがあります。
Azure Active Directory (Azure AD) Identity Protection の危険なユーザー レポートでは、User1 が特定されます。
ユーザー1の場合。[ユーザーが侵害されたことを確認する] を選択します。
User1 は引き続きサインインできます。
User1 がサインインできないようにする必要があります。ソリューションでは、より低いリスク レベルでユーザーへの影響を最小限に抑える必要があります。
解決策: ユーザー リスク レベルが中以上の場合にアクセスをブロックするようにユーザー リスク ポリシーを構成します。
これは目標を達成していますか?
Correct Answer: A
Microsoft Teams を使用し、User1 という名前のユーザーを含む Microsoft 365 E5 サブスクリプションがあります。
情報バリアを構成します。
User1 に適用される情報バリア ポリシーを特定する必要があります。
どのコマンドレットを使用する必要がありますか?
Correct Answer: B
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).