このブラウザーはサポートされなくなりました。
Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。
次の質問に答えて、Microsoft Defender for Cloudのクラウド セキュリティ体制管理に関する理解を確認します。
組織は、Azure OpenAI ワークロードと Azure AI Foundry ワークロードに対して、攻撃パス分析と AI セキュリティ体制管理を有効にしたいと考えています。 これらの機能を提供するDefender for Cloudプランはどれですか?
基本的な CSPM
Defender CSPM
サーバーのMicrosoft Defender
Microsoft Defender for AI サービス
2 つのAzureストレージ アカウントの構成ミスが同じです。 1つは患者の健康記録を保存し、インターネットにアクセス可能です。もう 1 つは、インターネットにアクセス不可能な開発ストレージ アカウントです。 Defender ポータルのリスクベースのクラウド セキュリティ スコア モデルでは、これら 2 つの結果はどのように扱われますか?
基になる構成の誤りが同じであるため、どちらの結果も同じリスク レベルを受け取ります。
機密データを含むインターネットで公開されるストレージ アカウントは、より高いリスク レベルを受け取ります。
リスク レベルは MCSB コントロールの重みによって完全に決定されるため、どちらの結果も同じ評価が行われます。
リスク優先の推奨事項には、機密データの分類が確認されたリソースのみが表示されます。
Defender ポータルでの攻撃パス分析中に、インターネットに公開された仮想マシンからAzure AI サービスに向かって 5 つの個別の攻撃パスが収束するストレージ アカウントを特定します。 攻撃グラフでのこのストレージ アカウントの役割を説明する用語は何ですか?
入り口ポイント
ターゲット資産
チョーク ポイント
脆弱なノード
Cloud Security Explorer を使用して、重大度の高い脆弱性を持つ仮想マシン用のカスタム クエリを作成し、Azure AI サービスへのネットワーク アクセス権も持つ必要があります。 Cloud Security Explorer にアクセスするポータルはどれですか?
Microsoft Defender ポータル (security.microsoft.com)
Azure ポータル (portal.azure。com)
Microsoft Entra 管理センター (entra.microsoft.com)
Microsoft Azure Resource Manager
作業を確認する前にすべての問題に回答する必要があります。
このページはお役に立ちましたか?
このトピックについてサポートが必要ですか?
このトピックの意図を把握したり、理解を深めたりするために Ask Learn を使ってみませんか?