Free Microsoft SC-100 Deutsch Practice Test & Real Exam Questions
Sie besitzen ein Azure-Abonnement, das mehrere Netzwerksicherheitsgruppen (NSGs), mehrere virtuelle Maschinen und einen Azure Bastion-Host namens bastion1 enthält.
Mehrere NSGs enthalten Regeln, die den direkten RDP-Zugriff auf die virtuellen Maschinen unter Umgehung der Bastion-Instanz ermöglichen!
Sie müssen sicherstellen, dass auf die virtuellen Maschinen nur über Bastion zugegriffen werden kann! Die Lösung muss verhindern, dass NSG-Regeln verwendet werden, um Bastion1 zu umgehen.
Was sollte die Lösung beinhalten?
Mehrere NSGs enthalten Regeln, die den direkten RDP-Zugriff auf die virtuellen Maschinen unter Umgehung der Bastion-Instanz ermöglichen!
Sie müssen sicherstellen, dass auf die virtuellen Maschinen nur über Bastion zugegriffen werden kann! Die Lösung muss verhindern, dass NSG-Regeln verwendet werden, um Bastion1 zu umgehen.
Was sollte die Lösung beinhalten?
Correct Answer: C
Vote an answer
Sie besitzen ein Azure-Abonnement, das mehrere Azure Blob Storage-Konten enthält.
Sie müssen eine Lösung empfehlen, mit der sich Bedrohungen in Dateien erkennen lassen, nachdem die Dateien in einen Blob-Container hochgeladen wurden.
Was sollte in die Empfehlung aufgenommen werden?
Sie müssen eine Lösung empfehlen, mit der sich Bedrohungen in Dateien erkennen lassen, nachdem die Dateien in einen Blob-Container hochgeladen wurden.
Was sollte in die Empfehlung aufgenommen werden?
Correct Answer: D
Vote an answer
Sie besitzen ein Microsoft 365-Abonnement.
Sie konfigurieren Microsoft Purview Information Protection so, dass Vertraulichkeitsbezeichnungen automatisch angewendet werden.
Sie müssen eine Lösung empfehlen, die verhindert, dass Benutzer unbeschriftete Dateien in Microsoft SharePoint Online hochladen, wenn die Dateien Inhalte enthalten, die von Microsoft Purview-Klassifikatoren als sensibel definiert werden.
Was sollte in die Empfehlung aufgenommen werden? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Sie konfigurieren Microsoft Purview Information Protection so, dass Vertraulichkeitsbezeichnungen automatisch angewendet werden.
Sie müssen eine Lösung empfehlen, die verhindert, dass Benutzer unbeschriftete Dateien in Microsoft SharePoint Online hochladen, wenn die Dateien Inhalte enthalten, die von Microsoft Purview-Klassifikatoren als sensibel definiert werden.
Was sollte in die Empfehlung aufgenommen werden? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Correct Answer:

Explanation:

Sie sollen eine Lösung zum Scannen des Anwendungscodes empfehlen. Die Lösung muss die Anforderungen der Anwendungsentwicklung erfüllen. Was sollte Ihre Empfehlung beinhalten?
Correct Answer: D
Vote an answer
Explanation: Only visible for Pass4Leader members. You can sign-up / login (it's free).
Sie besitzen ein Azure Storage-Konto mit dem Namen storage1.
Sie planen, Speicher 1 mithilfe einer Bring Your Own Key (BYOK)-Strategie zu sichern.
Sie erstellen einen Azure Key Vault mit dem Namen AKV1 und laden einen kompatiblen Schlüssel hoch.
Sie müssen storage1 so konfigurieren, dass der in AKV1 gespeicherte Schlüssel zur Verschlüsselung verwendet wird.
Welche drei Aktionen sollten Sie nacheinander ausführen? Um diese Frage zu beantworten, verschieben Sie die entsprechenden Aktionen aus der Aktionsliste in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.

Sie planen, Speicher 1 mithilfe einer Bring Your Own Key (BYOK)-Strategie zu sichern.
Sie erstellen einen Azure Key Vault mit dem Namen AKV1 und laden einen kompatiblen Schlüssel hoch.
Sie müssen storage1 so konfigurieren, dass der in AKV1 gespeicherte Schlüssel zur Verschlüsselung verwendet wird.
Welche drei Aktionen sollten Sie nacheinander ausführen? Um diese Frage zu beantworten, verschieben Sie die entsprechenden Aktionen aus der Aktionsliste in den Antwortbereich und ordnen Sie sie in der richtigen Reihenfolge an.

Correct Answer:

Explanation:

Sie verfügen über ein Azure-Abonnement, das einen Microsoft Sentinel-Arbeitsbereich namens MSW1 enthält. MSW1 umfasst
50 geplante Analyseregeln.
Sie müssen eine SOAR-Lösung (Security Orchestration Automated Response) mithilfe von Microsoft Sentinel-Playbooks entwerfen. Die Lösung muss die folgenden Anforderungen erfüllen:
* Stellen Sie sicher, dass Ablaufdaten beim Ausführen eines Playbooks konfiguriert werden können.
* Minimieren Sie den administrativen Aufwand, der für die Konfiguration einzelner Analyseregeln erforderlich ist.
Womit sollten Sie die Playbooks aufrufen und welchen Microsoft Sentinel-Triggertyp sollten Sie verwenden?
Um zu antworten, wählen Sie die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

50 geplante Analyseregeln.
Sie müssen eine SOAR-Lösung (Security Orchestration Automated Response) mithilfe von Microsoft Sentinel-Playbooks entwerfen. Die Lösung muss die folgenden Anforderungen erfüllen:
* Stellen Sie sicher, dass Ablaufdaten beim Ausführen eines Playbooks konfiguriert werden können.
* Minimieren Sie den administrativen Aufwand, der für die Konfiguration einzelner Analyseregeln erforderlich ist.
Womit sollten Sie die Playbooks aufrufen und welchen Microsoft Sentinel-Triggertyp sollten Sie verwenden?
Um zu antworten, wählen Sie die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Correct Answer:

Explanation:

Sie müssen eine Lösung zur Sicherung der Landezonen empfehlen. Die Lösung muss sowohl die Anforderungen an die Landezonen als auch die Geschäftsanforderungen erfüllen.
Welche Konfigurationen sollten Sie für die einzelnen Landezonen vornehmen?
Welche Konfigurationen sollten Sie für die einzelnen Landezonen vornehmen?
Correct Answer: B
Vote an answer
Explanation: Only visible for Pass4Leader members. You can sign-up / login (it's free).
Sie verfügen über einen lokalen Server, auf dem Windows Server ausgeführt wird und der eine Microsoft SQL Server-Datenbank mit dem Namen DB1 enthält.
Sie planen, DB1 zu Azure zu migrieren.
Sie müssen eine verschlüsselte Azure-Datenbanklösung empfehlen, die folgende Anforderungen erfüllt:
* Minimiert die Risiken von Schadsoftware, die erhöhte Berechtigungen nutzt, um auf sensible Daten zuzugreifen.
* Verhindert den Zugriff von Datenbankadministratoren auf sensible Daten
* Ermöglicht Mustererkennung für serverseitige Datenbankoperationen
* Unterstützt Microsoft Azure Attestation
* Verwendet hardwarebasierte Verschlüsselung
Was sollte in die Empfehlung aufgenommen werden?
Sie planen, DB1 zu Azure zu migrieren.
Sie müssen eine verschlüsselte Azure-Datenbanklösung empfehlen, die folgende Anforderungen erfüllt:
* Minimiert die Risiken von Schadsoftware, die erhöhte Berechtigungen nutzt, um auf sensible Daten zuzugreifen.
* Verhindert den Zugriff von Datenbankadministratoren auf sensible Daten
* Ermöglicht Mustererkennung für serverseitige Datenbankoperationen
* Unterstützt Microsoft Azure Attestation
* Verwendet hardwarebasierte Verschlüsselung
Was sollte in die Empfehlung aufgenommen werden?
Correct Answer: A
Vote an answer
Ihr Unternehmen entwirft eine Anwendungsarchitektur für Azure App Service Environment (ASE)-Webanwendungen, wie in der Abbildung dargestellt. (Klicken Sie auf die Registerkarte „Abbildung“.)

Die Kommunikation zwischen dem lokalen Netzwerk und Azure erfolgt über eine ExpressRoute-Verbindung.
Sie müssen eine Lösung empfehlen, die die Kommunikation der Webanwendungen mit dem lokalen Anwendungsserver sicherstellt. Die Lösung muss die Anzahl der öffentlichen IP-Adressen, die auf das lokale Netzwerk zugreifen dürfen, minimieren.
Was sollte in die Empfehlung aufgenommen werden?

Die Kommunikation zwischen dem lokalen Netzwerk und Azure erfolgt über eine ExpressRoute-Verbindung.
Sie müssen eine Lösung empfehlen, die die Kommunikation der Webanwendungen mit dem lokalen Anwendungsserver sicherstellt. Die Lösung muss die Anzahl der öffentlichen IP-Adressen, die auf das lokale Netzwerk zugreifen dürfen, minimieren.
Was sollte in die Empfehlung aufgenommen werden?
Correct Answer: D
Vote an answer
Explanation: Only visible for Pass4Leader members. You can sign-up / login (it's free).
Sie besitzen ein Azure-Abonnement, das Azure App Service-Webanwendungen enthält. Die Anwendungen weisen folgende Eigenschaften auf:
* Die Apps werden mithilfe von Continuous Integration und Continuous Deployment (CI/CD) Pipelines in Azure DevOps bereitgestellt.
* Die Anwendungen werden zuerst in einer Testumgebung und dann in einer Produktionsumgebung bereitgestellt.
* Der Quellcode für die Apps ist in Azure Repos gespeichert.
Sie planen die Implementierung von DevSecOps-Steuerelementen auf Basis des Microsoft Cloud Adoption Framework für Azure.
Sie müssen Testkontrollen empfehlen, die folgende Anforderungen erfüllen:
* Der gesamte Quellcode muss vor der Bereitstellung der Anwendungen in Azure Repos auf Sicherheitslücken getestet werden.
* Sobald die Anwendungen in der Testumgebung bereitgestellt sind, müssen sie auf Sicherheitslücken getestet werden.
Welche Testmethode würden Sie für die einzelnen Phasen empfehlen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Antwort zählt als ein Punkt.

* Die Apps werden mithilfe von Continuous Integration und Continuous Deployment (CI/CD) Pipelines in Azure DevOps bereitgestellt.
* Die Anwendungen werden zuerst in einer Testumgebung und dann in einer Produktionsumgebung bereitgestellt.
* Der Quellcode für die Apps ist in Azure Repos gespeichert.
Sie planen die Implementierung von DevSecOps-Steuerelementen auf Basis des Microsoft Cloud Adoption Framework für Azure.
Sie müssen Testkontrollen empfehlen, die folgende Anforderungen erfüllen:
* Der gesamte Quellcode muss vor der Bereitstellung der Anwendungen in Azure Repos auf Sicherheitslücken getestet werden.
* Sobald die Anwendungen in der Testumgebung bereitgestellt sind, müssen sie auf Sicherheitslücken getestet werden.
Welche Testmethode würden Sie für die einzelnen Phasen empfehlen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Antwort zählt als ein Punkt.

Correct Answer:

Explanation:

Ihr Unternehmen plant die Bereitstellung von Blob-Speicher mithilfe eines Azure-Speicherkontos. Der Blob-Speicher soll von 20 Anwendungsservern im Internet aus zugänglich sein. Sie sollen eine Lösung empfehlen, die sicherstellt, dass nur die Anwendungsserver auf das Speicherkonto zugreifen können. Welche Methode würden Sie zur Sicherung des Blob-Speichers empfehlen?
Correct Answer: E
Vote an answer
Sie haben einen Microsoft Entra-Mandanten mit dem Namen contoso.com.
Sie haben ein Partnerunternehmen, das eine mandantenfähige Anwendung namens App1 besitzt. App1 ist bei einem Microsoft Entra-Mandanten namens fabnkam.com registriert.
Sie müssen sicherstellen, dass sich die Benutzer in contoso.com bei App1 authentifizieren können.
Was sollten Sie empfehlen, in contoso.com zu erstellen?
Sie haben ein Partnerunternehmen, das eine mandantenfähige Anwendung namens App1 besitzt. App1 ist bei einem Microsoft Entra-Mandanten namens fabnkam.com registriert.
Sie müssen sicherstellen, dass sich die Benutzer in contoso.com bei App1 authentifizieren können.
Was sollten Sie empfehlen, in contoso.com zu erstellen?
Correct Answer: C
Vote an answer
