MS-101 Korean 無料問題集「Microsoft 365 Mobility and Security (MS-101 Korean Version)」

Microsoft 365 테넌트가 있습니다.
테넌트의 Microsoft Office 365 감사 로그에서 관리 작업을 사용할 수 없음을 발견했습니다.
Get-AdminAuditLogConfig cmdlet을 실행하고 다음 출력을 수신합니다.

관리 작업이 Office 365 감사 로그에 기록되었는지 확인해야 합니다.
어떤 속성을 수정해야 합니까?

解説: (JPNTest メンバーにのみ表示されます)
법률 부서의 요구 사항을 충족해야 합니다.
보안 및 규정 준수 관리 센터에서 순서대로 수행해야 하는 세 가지 작업은 무엇인가요? 응답하려면 작업 목록에서 해당 작업을 응답 영역으로 이동하고 올바른 순서로 정렬하십시오.
正解:

Reference:
https://www.sherweb.com/blog/ediscovery-office-365/
Topic 1, Overview
Existing Environment
This is a case study Case studies are not timed separately. You can use as much exam time as you would like to complete each case. However, there may be additional case studies and sections on this exam. You must manage your time to ensure that you are able to complete all questions included on this exam in the time provided.
To answer the questions included in a case study, you will need to reference information that is provided in the case study. Case studies might contain exhibits and other resources that provide more information about the scenario that is described in the case study. Each question is independent of the other questions in this case study.
At the end of this case study, a review screen will appear. This screen allows you to review your answers and to make changes before you move to the next section of the exam. After you begin a new section, you cannot return to this section.
To start the case study
To display the first question in this case study, click the Next button. Use the buttons in the left pane to explore the content of the case study before you answer the questions. Clicking these buttons displays information such as business requirements, existing environment, and problem statements. When you are ready to answer a question, click the Question button to return to the question.
Current Infrastructure
All user files are migrated to Microsoft 365.
All mailboxes are hosted in Microsoft 365. The users in each office have email suffixes that include the country of the user, for example, [email protected] or user2#uk.ad3tum.com.
Each office has a security information and event management (SIEM) appliance. The appliances come from three different vendors.
Problem Statements
Requirements
Business Goals
Technical Requirements
Centrally perform log analysis for all offices.
Aggregate all data from the SIEM appliances to a central cloud repository for later analysis.
Ensure that a SharePoint administrator can identify who accessed a specific file stored in a document library.
Provide the users in the finance department with access to Service assurance information in Microsoft Office 365.
Ensure that documents and email messages containing the PII data of European Union (EU) citizens are preserved for 10 years.
If a user attempts to download 1,000 or more files from Microsoft SharePoint Online within 30 minutes, notify a security administrator and suspend the user's user account.
A security administrator requires a report that shows which Microsoft 36S users signed in Based on the report, the security administrator will create a policy to require multi-factor authentication when a sign in is high risk.
Ensure that the users in the New York office can only send email messages that contain sensitive US. PII data to other New York office users. Email messages must be monitored to ensure compliance. Auditors in the New York office must have access to reports that show the sent and received email messages containing sensitive U.S. PII data.
contoso.com이라는 Microsoft Azure Active Directory(Azure AD) 테넌트가 있습니다.
파일 형식이 동일한 App1, App2 및 App3이라는 세 개의 응용 프로그램이 있습니다.
회사에서 WIP(Windows Information Protection)를 사용합니다. WIP에는 다음과 같은 구성이 있습니다.
Windows 정보 보호 모드: 자동
보호된 앱: App1
제외 앱: App2
App1에서 File1이라는 파일을 만듭니다.
구성의 효과는 무엇입니까? 대답하려면 대답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.
正解:
Microsoft 365 E5 테넌트가 있습니다.
사용자가 맬웨어가 포함된 전자 메일 메시지를 받을 때 관리자에게 알리도록 해야 합니다. 솔루션은 최소 권한 원칙을 사용해야 합니다.
어떤 유형의 정책을 만들어야 하며 포키를 만드는 데 필요한 Microsoft 365 규정 준수 센터 역할은 무엇인가요? 대답하려면 대답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.
正解:
3월 현재 각 사무실의 컴퓨터는 Microsoft에서 얼마 동안 지원됩니까? 대답하려면 대답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.
正解:

Reference:
https://www.windowscentral.com/whats-difference-between-quality-updates-and-feature-updates-windows-10
Microsoft Defender Advanced Threat Protection(Microsoft Defender ATP)을 사용하는 Microsoft 365 구독이 있습니다.
조직의 모든 장치는 Microsoft Defender ATP에 온보딩됩니다.
지난 24시간 동안 장치에서 악의적인 활동이 감지된 경우 경고가 생성되는지 확인해야 합니다.
어떻게 해야 합니까?

解説: (JPNTest メンバーにのみ表示されます)
참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다. 시리즈의 각 질문에는 명시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 하나 이상의 올바른 솔루션이 있을 수 있지만 다른 질문 세트에는 올바른 솔루션이 없을 수 있습니다.
이 섹션의 질문에 답한 후에는 해당 질문으로 돌아갈 수 없습니다. 결과적으로 이러한 질문은 검토 화면에 나타나지 않습니다.
User1이라는 사용자가 포함된 Microsoft 365 E5 구독이 있습니다.
준수 관리자 평가를 만들려면 User1을 활성화해야 합니다.
해결 방법: Microsoft 365 관리 센터에서 User1에게 규정 준수 관리자 역할을 할당합니다.
이것이 목표를 달성합니까?

解説: (JPNTest メンバーにのみ表示されます)
다음 표에 표시된 사용자를 포함하는 Microsoft 365 E5 테넌트가 있습니다.

사용자에게는 다음 표와 같이 비즈니스용 Microsoft Store 역할이 할당됩니다.

어떤 사용자가 비즈니스용 Microsoft Store의 개인 저장소에 앱을 추가할 수 있고 어떤 사용자가 개인 저장소에서 앱을 설치할 수 있습니까? 대답하려면 대답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.
正解:

Reference:
https://docs.microsoft.com/en-us/microsoft-store/acquire-apps-microsoft-store-for-business
https://docs.microsoft.com/en-us/microsoft-store/distribute-apps-from-your-private-store
다음 표에 표시된 Microsoft Azure Active Directory(Azure AD) 사용자가 있습니다.

회사에서 Microsoft Intune을 사용합니다.
다음 표와 같이 여러 디바이스가 Intune에 등록되어 있습니다.

다음 설정이 있는 조건부 액세스 정책을 만듭니다.
할당 설정은 다음과 같이 구성됩니다.
사용자 및 그룹: Group1
클라우드 앱: Microsoft Office 365 Exchange Online
조건: 모든 장치 상태 포함, 규정 준수 액세스 제어로 표시된 장치 제외는 액세스 차단으로 설정됩니다.
다음 각 진술에 대해 진술이 참이면 예를 선택하십시오. 그렇지 않으면 아니요를 선택합니다.
참고: 각 올바른 선택은 1점의 가치가 있습니다.
正解:
Microsoft 365 구독이 있습니다.
Microsoft Azure Information Protection을 활성화할 계획입니다.
PilotUsers라는 그룹의 구성원만 콘텐츠를 보호할 수 있도록 해야 합니다. 어떻게 해야 합니까?

解説: (JPNTest メンバーにのみ表示されます)
User1 및 User2라는 두 명의 사용자가 포함된 Microsoft 365 테넌트가 있습니다. 다음 그림에 표시된 알림 정책을 만듭니다.

User2는 4분마다 한 번씩 Microsoft SharePoint Online 라이브러리의 파일을 수정하는 스크립트를 실행하고 2시간 동안 실행됩니다.
User1은 얼마나 많은 경고를 받습니까?

Microsoft 365 E5 테넌트가 있습니다.
신용 카드 번호가 포함된 문서가 테넌트에 추가될 때 문서가 암호화되는지 확인해야 합니다.
어떤 정책을 사용해야 합니까?

解説: (JPNTest メンバーにのみ表示されます)
다음 표에 표시된 사용자를 포함하는 Microsoft 365 E5 구독이 있습니다.

엔드포인트용 Microsoft Defender를 구현했습니다.
Microsoft Defender 포털에 대한 액세스를 제한하려면 역할 기반 액세스 제어(RBAQ)를 활성화해야 합니다.
어떤 사용자가 RBAC를 활성화할 수 있으며 윈치 사용자는 RBAC를 활성화한 후 더 이상 Microsoft 365 Defender 포털에 액세스할 수 없나요? 대답하려면 대답 영역에서 적절한 옵션을 선택하십시오.
참고 각 올바른 선택은 1점의 가치가 있습니다.
正解:
Contoso.com이라는 Microsoft Azure Active Directory(Azure AD) 테넌트가 있습니다.
ID 인스턴스 Contoso용 Microsoft Defender를 만듭니다.
테넌트에는 다음 표에 표시된 사용자가 포함됩니다.

센서 식별을 위해 Defender 구성을 수정해야 합니다.
해결 방법: ID 센서 구성을 위해 Defender를 수정하도록 User4에 지시합니다.
이것이 목표를 달성합니까?

Azure AD(Azure Active Directory) 테넌트에 연결된 Microsoft 365 E5 구독이 있습니다. 테넌트에는 Group1이라는 그룹과 다음 표에 표시된 사용자가 포함되어 있습니다.

테넌트에는 다음과 같은 구성을 가진 조건부 액세스 정책이 있습니다.
이름: 정책1
과제:
- 사용자 및 그룹: 그룹1
- 클라우드 앱 또는 액션: 모든 클라우드 앱
액세스 제어:
부여, 다단계 인증 필요
정책 활성화: 보고 전용
테넌트에 대해 보안 활성화 기본값을 예로 설정합니다.
다음 각 설정에 대해 설명이 참이면 예를 선택합니다. 그렇지 않으면 아니요를 선택합니다.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.
正解:

Reference:
https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/concept-conditional-access-report-only
Contoso.com이라는 Microsoft Azure Active Directory(Azure AD) 테넌트가 있습니다.
ID 인스턴스 Contoso용 Microsoft Defender를 만듭니다.
테넌트에는 다음 표에 표시된 사용자가 포함됩니다.

센서 식별을 위해 Defender 구성을 수정해야 합니다.
솔루션: ID 센서 구성을 위해 Defender를 수정하도록 User1에게 지시합니다.
이것이 목표를 달성합니까?

다음 표에 표시된 장치를 포함하는 Microsoft 365 E5 테넌트가 있습니다.

엔드포인트 분석을 사용하여 장치 시작 성능 문제를 검토할 계획입니다.
엔드포인트 분석을 사용하여 모니터링할 수 있는 장치는 무엇입니까?

解説: (JPNTest メンバーにのみ表示されます)
Office 365용 Microsoft Defender를 사용하는 Microsoft 365 E5 구독이 있습니다. 다음 표에 표시된 정책이 있습니다.

모든 정책은 악성 이메일 메시지를 검역소로 보내도록 구성되어 있습니다. 사용자 지정 격리 보관 기간을 지원하는 정책은 무엇입니까?

Microsoft 365 E5를 구독하고 있습니다.
다음 그림과 같이 새 경고 정책을 구성합니다.
다음을 식별해야 합니다.
비정상적인 활동에 대한 기준을 설정하는 데 며칠이 소요됩니까?
기준선 설정 중에 경고가 트리거되는지 여부입니다.
무엇을 식별해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 올바른 선택은 각각 1점의 가치가 있습니다.
正解:

Reference:
https://docs.microsoft.com/en-us/microsoft-365/compliance/alert-policies?view=o365-worldwide

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡