セキュリティ定義問題

ある企業のセキュリティチームが、Azureのリソース全体のセキュリティ設定を自動的にスキャンし、「このVMにはマルウェア対策が設定されていない」「このストレージはパブリックアクセスが有効になっている」などの改善提案をリストアップするツールを導入したい。最適なサービスはどれか。

A.Azure Policy(ポリシー強制)
✗ Azure Policyはリソース設定のコンプライアンス強制(非準拠のリソース作成を拒否)サービス。セキュリティの改善提案リストアップが主目的ではない。
B.Microsoft Defender for Cloud← 正解
✓ 正解。Microsoft Defender for Cloudは自動的にAzureリソースのセキュリティ設定をスキャンし、セキュリティスコアと共に具体的な改善推奨事項(脆弱なVM設定・過剰なアクセス権限など)を提示するCSPMサービス。
C.Azure Monitor(監視・分析)
✗ Azure Monitorはメトリクス・ログの収集・分析サービス。セキュリティの改善提案機能は持たない。
D.Azure Advisor(推奨事項)
✗ Azure Advisorはコスト・パフォーマンス・信頼性・セキュリティの改善提案ツール。セキュリティに関する提案もするが、Defender for Cloudの方がセキュリティに特化して詳細な診断と対策を提供する。

AZ-900:Microsoft Azure Fundamentals の問題一覧