セキュリティ定義問題

ある企業がAzureを使い始めたばかりで、セキュリティの基本をチェックしたい。「現在の構成でどのようなセキュリティリスクがあるか、改善すべき設定を一覧で確認したい」という要件に最初に使うべきサービスはどれか。

A.Azure Policy
✗ Azure Policyはリソース作成・変更時にポリシーを強制するサービス。既存リソースのセキュリティリスク一覧表示が主目的ではない。
B.Azure Monitor
✗ Azure Monitorはログとメトリクスの収集・分析。セキュリティ設定の問題点の一覧表示には適していない。
C.Microsoft Defender for Cloud← 正解
✓ 正解。Microsoft Defender for Cloudはリソース全体のセキュリティ設定を自動スキャンし、セキュリティスコアと共にリスク一覧・改善推奨事項を提示する。Azureを使い始めた企業が最初にセキュリティ状況を把握するのに最適なサービス。
D.Microsoft Sentinel
✗ Microsoft Sentinelは大規模なSIEM/SOARサービス。リソースのセキュリティ設定評価よりも、ログの相関分析・インシデント管理が主目的。

AZ-900:Microsoft Azure Fundamentals の問題一覧