セキュリティ誤り発見

以下のAzure Network Security Groupsとファイアウォールに関する記述のうち、誤っているものはどれか。

A.Network Security Group(NSG)はサブネットまたはネットワークインターフェースレベルで適用でき、インバウンド・アウトバウンドのトラフィックフィルタリングルールを定義できる。
✓ この記述は正しい。NSGはサブネット・NIC レベルで適用でき、トラフィック制御ルールを定義する。
B.Azure Firewallはステートレスなフィルタリングのみを行うため、接続状態を追跡して動的にルールを適用することはできない。← 正解
✓ 正解です。この記述が誤りです。Azure Firewallはステートフル(ステートフル・ファイアウォール)であり、接続の状態を追跡して動的にルール評価を行います。ステートレスではありません。
C.NSGのルールは優先度番号で評価され、同じ方向では優先度の小さい方が先に評価される。
✓ この記述は正しい。NSGのルール優先度は小さい番号が優先される。
D.Azure DDoS Protection StandardはAzure Firewallと組み合わせることで、より包括的なネットワークセキュリティが実現できる。
✓ この記述は正しい。複数のセキュリティサービスを組み合わせることで多層防御が実現できる。

この問題のポイント

この記述が誤りです。Azure Firewallはステートフル(ステートフル・ファイアウォール)であり、接続の状態を追跡して動的にルール評価を行います。ステートレスではありません。

AZ-900:Microsoft Azure Fundamentals の問題一覧