セキュリティ応用

ある企業がAzureで複数のサブスクリプション・リソースグループ・VMを運用しています。セキュリティ担当者が「現在、どのVMにパッチが当たっていないか、どのストレージアカウントが暗号化されていないか、組織全体のセキュリティ状況を一つのダッシュボードで把握したい」と要求しました。このニーズに最も適したサービスはどれか。

A.Azure Policy(ポリシー違反をチェック)
✗ Azure Policyはリソース作成時のポリシー違反を防ぐツールで、既存リソースの包括的なセキュリティ状況把握には向きません。
B.Microsoft Defender for Cloud(セキュリティ脅威検出と規制順守)← 正解
✓ 正解です。Microsoft Defender for Cloudは複数サブスクリプション・リソース全体のセキュリティ状況をダッシュボード表示し、脆弱性・パッチ不足・暗号化欠落などの改善提案を一元表示します。
C.Azure Security Center(従来の名称)
✗ Azure Security Centerはもはや使われない旧名称。現在はMicrosoft Defender for Cloudと呼ばれています。
D.Azure Monitor(ログ監視)
✗ Azure Monitorはログ・メトリクス監視が主体で、セキュリティ脅威検出の専門機能は限定的です。

この問題のポイント

Microsoft Defender for Cloudは複数サブスクリプション・リソース全体のセキュリティ状況をダッシュボード表示し、脆弱性・パッチ不足・暗号化欠落などの改善提案を一元表示します。

AZ-900:Microsoft Azure Fundamentals の問題一覧