Microsoft Cybersecurity Architect (SC-100 Deutsch Version) (SC-100 Deutsch) Free Practice Test
Question 1
Sie verfügen über ein Azure-Abonnement mit mehreren Speicherkonten. Diese Konten enthalten Azure Files-Freigaben und Azure Blob Storage-Container. Für die Konten sind Verschlüsselungsbereiche und Infrastrukturverschlüsselung aktiviert.
Sie müssen eine kundenseitig verwaltete, schlüsselbasierte Verschlüsselung für die Freigaben und Container implementieren. Die Lösung muss gewährleisten, dass die Verschlüsselungsschlüssel auf der detailliertesten Ebene angewendet werden.
Auf welcher Ebene sollten Sie die Verschlüsselungsschlüssel anwenden? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Sie müssen eine kundenseitig verwaltete, schlüsselbasierte Verschlüsselung für die Freigaben und Container implementieren. Die Lösung muss gewährleisten, dass die Verschlüsselungsschlüssel auf der detailliertesten Ebene angewendet werden.
Auf welcher Ebene sollten Sie die Verschlüsselungsschlüssel anwenden? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Correct Answer:

Explanation:

Question 2
Sie benötigen zwei Azure-Abonnements, die jeweils 100 rollenbasierte Zugriffssteuerungs-Rollenzuweisungen (RBAC) enthalten.
Sie planen, die Rollenzuweisungen zusammenzulegen.
Sie müssen eine Lösung empfehlen, um festzustellen, welche Rollenzuweisungen in den letzten 90 Tagen NICHT verwendet wurden.
Die Lösung muss den Verwaltungsaufwand minimieren.
Was sollte in die Empfehlung aufgenommen werden?
Sie planen, die Rollenzuweisungen zusammenzulegen.
Sie müssen eine Lösung empfehlen, um festzustellen, welche Rollenzuweisungen in den letzten 90 Tagen NICHT verwendet wurden.
Die Lösung muss den Verwaltungsaufwand minimieren.
Was sollte in die Empfehlung aufgenommen werden?
Correct Answer: D
Question 3
Ihr Netzwerk enthält eine lokale Active Directory Domain Services (AO DS)-Domäne. Die Domäne umfasst einen Server, auf dem Windows Server ausgeführt wird und der freigegebene Ordner hostet. Die Domäne wird mithilfe von Azure AD Connect mit Azure AD synchronisiert. Azure AD Connect unterstützt das Zurückschreiben von Gruppen.
Sie besitzen ein Microsoft 365-Abonnement, das Microsoft SharePoint Online nutzt.
Sie haben mehrere Projektteams. Jedes Team verfügt über eine AD DS-Gruppe, die mit Azure AD synchronisiert wird. Jede Gruppe hat Berechtigungen für eine eigene SharePoint Online-Website und einen freigegebenen Windows Server-Ordner für ihr Projekt. Benutzer wechseln regelmäßig zwischen den Projektteams.
Sie müssen eine Azure AD Identity Governance-Lösung empfehlen, die folgende Anforderungen erfüllt:
* Projektmanager müssen sicherstellen, dass ihre Projektgruppe nur die aktuellen Mitglieder ihres Projektteams enthält.
Die Mitglieder jedes Projektteams dürfen nur Zugriff auf die Ressourcen des Projekts haben, dem sie zugewiesen sind.
* Benutzer müssen automatisch aus einer Projektgruppe entfernt werden, wenn der Projektmanager die Mitgliedschaft der Gruppe 30 Tage lang von MOT überprüft hat.
Der administrative Aufwand muss minimiert werden.
Was sollte in die Empfehlung aufgenommen werden? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Sie besitzen ein Microsoft 365-Abonnement, das Microsoft SharePoint Online nutzt.
Sie haben mehrere Projektteams. Jedes Team verfügt über eine AD DS-Gruppe, die mit Azure AD synchronisiert wird. Jede Gruppe hat Berechtigungen für eine eigene SharePoint Online-Website und einen freigegebenen Windows Server-Ordner für ihr Projekt. Benutzer wechseln regelmäßig zwischen den Projektteams.
Sie müssen eine Azure AD Identity Governance-Lösung empfehlen, die folgende Anforderungen erfüllt:
* Projektmanager müssen sicherstellen, dass ihre Projektgruppe nur die aktuellen Mitglieder ihres Projektteams enthält.
Die Mitglieder jedes Projektteams dürfen nur Zugriff auf die Ressourcen des Projekts haben, dem sie zugewiesen sind.
* Benutzer müssen automatisch aus einer Projektgruppe entfernt werden, wenn der Projektmanager die Mitgliedschaft der Gruppe 30 Tage lang von MOT überprüft hat.
Der administrative Aufwand muss minimiert werden.
Was sollte in die Empfehlung aufgenommen werden? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Correct Answer:

Explanation:

Question 4
Sie verfügen über einen hybriden Azure AD-Mandanten, bei dem die Passthrough-Authentifizierung aktiviert ist.
Sie entwerfen eine Strategie für Identitätssicherheit.
Sie müssen die Auswirkungen von Brute-Force-Passwortangriffen und durchgesickerten Anmeldeinformationen hybrider Identitäten minimieren.
Was sollte in den Entwurf aufgenommen werden? Um dies zu beantworten, ziehen Sie die entsprechenden Funktionen auf die richtigen Anforderungen.
Jede Funktion kann einmal, mehrmals oder gar nicht verwendet werden. Gegebenenfalls müssen Sie den Trennbalken zwischen den Bereichen verschieben oder scrollen, um die Inhalte anzuzeigen.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Sie entwerfen eine Strategie für Identitätssicherheit.
Sie müssen die Auswirkungen von Brute-Force-Passwortangriffen und durchgesickerten Anmeldeinformationen hybrider Identitäten minimieren.
Was sollte in den Entwurf aufgenommen werden? Um dies zu beantworten, ziehen Sie die entsprechenden Funktionen auf die richtigen Anforderungen.
Jede Funktion kann einmal, mehrmals oder gar nicht verwendet werden. Gegebenenfalls müssen Sie den Trennbalken zwischen den Bereichen verschieben oder scrollen, um die Inhalte anzuzeigen.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Correct Answer:

Explanation:

Question 5
Sie besitzen 50 Azure-Abonnements.
Sie müssen die Ressourcen in den Abonnements auf Konformität mit den ISO 27001:2013-Standards überwachen. Die Lösung muss den Aufwand für die Änderung der Liste der überwachten Richtliniendefinitionen für die Abonnements minimieren.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.
Sie müssen die Ressourcen in den Abonnements auf Konformität mit den ISO 27001:2013-Standards überwachen. Die Lösung muss den Aufwand für die Änderung der Liste der überwachten Richtliniendefinitionen für die Abonnements minimieren.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.
Correct Answer: A,F
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 6
Ihr Unternehmen verfügt über die in der folgenden Tabelle dargestellte virtuelle Maschineninfrastruktur.

Das Unternehmen plant, Microsoft Azure Backup Server (MABS) zu verwenden, um die virtuellen Maschinen in Azure zu sichern.
Sie müssen Empfehlungen zur Erhöhung der Widerstandsfähigkeit der Backup-Strategie geben, um Angriffe wie Ransomware abzuwehren.
Was sollte in die Empfehlung aufgenommen werden?

Das Unternehmen plant, Microsoft Azure Backup Server (MABS) zu verwenden, um die virtuellen Maschinen in Azure zu sichern.
Sie müssen Empfehlungen zur Erhöhung der Widerstandsfähigkeit der Backup-Strategie geben, um Angriffe wie Ransomware abzuwehren.
Was sollte in die Empfehlung aufgenommen werden?
Correct Answer: B
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 7
Sie sollen eine Strategie für die Anbindung von App-Service-Webanwendungen empfehlen. Die Lösung muss die Anforderungen der Landing Zone erfüllen. Was empfehlen Sie? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus. HINWEIS: Jede richtige Auswahl ist einen Punkt wert.


Correct Answer:

Explanation:
Box 1: Virtual Network Integration - correct
Virtual network integration gives your app access to resources in your virtual network, but it doesn ' t grant inbound private access to your app from the virtual network.
Box 2: Private Endpoints. - correct
You can use Private Endpoint for your Azure Web App to allow clients located in your private network to securely access the app over Private Link.
Question 8
Sie verfügen über ein Betriebsmodell, das auf dem Microsoft Cloud Adoption Framework für Azure basiert.
Sie müssen eine Lösung empfehlen, die sich auf cloudzentrierte Kontrollbereiche konzentriert, um Ressourcen wie Endpunkte, Datenbanken, Dateien und Speicherkonten zu schützen.
Was sollte in die Empfehlung aufgenommen werden?
Sie müssen eine Lösung empfehlen, die sich auf cloudzentrierte Kontrollbereiche konzentriert, um Ressourcen wie Endpunkte, Datenbanken, Dateien und Speicherkonten zu schützen.
Was sollte in die Empfehlung aufgenommen werden?
Correct Answer: D
Question 9
Sie besitzen ein Azure-Abonnement, bei dem Microsoft Defender for Cloud aktiviert ist.
Sie werten den Azure Security Benchmark V3-Bericht wie in der folgenden Abbildung dargestellt aus.


Sie müssen überprüfen, ob Microsoft Defender für Server auf allen virtuellen Maschinen installiert ist, auf denen Windows ausgeführt wird. Welche Compliance-Kontrolle sollten Sie bewerten?
Sie werten den Azure Security Benchmark V3-Bericht wie in der folgenden Abbildung dargestellt aus.


Sie müssen überprüfen, ob Microsoft Defender für Server auf allen virtuellen Maschinen installiert ist, auf denen Windows ausgeführt wird. Welche Compliance-Kontrolle sollten Sie bewerten?
Correct Answer: A
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 10
Sie entwerfen die Sicherheitsstandards für eine neue Azure-Umgebung.
Sie müssen eine Strategie für privilegierte Identitäten auf Basis des Zero-Trust-Modells entwerfen.
Welchem Rahmenwerk sollten Sie bei der Erstellung des Designs folgen?
Sie müssen eine Strategie für privilegierte Identitäten auf Basis des Zero-Trust-Modells entwerfen.
Welchem Rahmenwerk sollten Sie bei der Erstellung des Designs folgen?
Correct Answer: D
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 11
Sie verfügen über eine Active Directory-Domänendienste-Domäne (AD DS), die eine virtuelle Desktop-Infrastruktur (VDI) enthält. Die VDI verwendet nicht-persistente Images und geklonte Vorlagen virtueller Maschinen. Die VDI-Geräte sind Mitglieder der Domäne.
Sie verfügen über ein Azure-Abonnement mit einer Azure Virtual Desktop-Umgebung. Diese Umgebung enthält Hostpools, die ein benutzerdefiniertes Golden Image verwenden. Alle Azure Virtual Desktop-Bereitstellungen sind Mitglieder einer einzigen Azure Active Directory Domain Services (Azure AD DS)-Domäne.
Sie müssen eine Lösung für die Bereitstellung von Microsoft Defender for Endpoint auf den Hosts empfehlen. Die Lösung muss folgende Anforderungen erfüllen:
* Stellen Sie sicher, dass die Hosts während der ersten Startsequenz in Defender for Endpoint integriert werden.
* Stellen Sie sicher, dass das Microsoft Defender 365-Portal für jeden bereitgestellten VDI-Host einen einzigen Eintrag enthält.
* Minimieren Sie den administrativen Aufwand.
Was sollten Sie empfehlen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus. HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

Sie verfügen über ein Azure-Abonnement mit einer Azure Virtual Desktop-Umgebung. Diese Umgebung enthält Hostpools, die ein benutzerdefiniertes Golden Image verwenden. Alle Azure Virtual Desktop-Bereitstellungen sind Mitglieder einer einzigen Azure Active Directory Domain Services (Azure AD DS)-Domäne.
Sie müssen eine Lösung für die Bereitstellung von Microsoft Defender for Endpoint auf den Hosts empfehlen. Die Lösung muss folgende Anforderungen erfüllen:
* Stellen Sie sicher, dass die Hosts während der ersten Startsequenz in Defender for Endpoint integriert werden.
* Stellen Sie sicher, dass das Microsoft Defender 365-Portal für jeden bereitgestellten VDI-Host einen einzigen Eintrag enthält.
* Minimieren Sie den administrativen Aufwand.
Was sollten Sie empfehlen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus. HINWEIS: Jede richtige Auswahl ist einen Punkt wert.

Correct Answer:

Explanation:

Question 12
Sie besitzen ein Azure-Abonnement.
Sie planen die Bereitstellung eines Speicherkontos namens storage1, in dem vertrauliche Daten gespeichert werden. Sie werden den vertraulichen Daten Tags zuweisen.
Sie müssen sicherstellen, dass der Zugriff auf storage1 mithilfe der zugewiesenen Tags definiert werden kann.
Welchen Autorisierungsmechanismus sollten Sie aktivieren und welchen Ressourcentyp sollten Sie zum Speichern der Daten verwenden? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Sie planen die Bereitstellung eines Speicherkontos namens storage1, in dem vertrauliche Daten gespeichert werden. Sie werden den vertraulichen Daten Tags zuweisen.
Sie müssen sicherstellen, dass der Zugriff auf storage1 mithilfe der zugewiesenen Tags definiert werden kann.
Welchen Autorisierungsmechanismus sollten Sie aktivieren und welchen Ressourcentyp sollten Sie zum Speichern der Daten verwenden? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.

Correct Answer:

Explanation:

Question 13
Sie entwerfen eine Sicherheitsoperationsstrategie auf Basis des Zero-Trust-Frameworks.
Sie müssen die operative Effizienz des Microsoft Security Operations Center (SOC) steigern.
Welche drei Bereitstellungsziele sollten Sie gemäß dem Zero-Trust-Framework in der richtigen Reihenfolge priorisieren? Um diese Frage zu beantworten, verschieben Sie die entsprechenden Ziele aus der Liste in den Antwortbereich und ordnen Sie sie in der korrekten Reihenfolge an.

Sie müssen die operative Effizienz des Microsoft Security Operations Center (SOC) steigern.
Welche drei Bereitstellungsziele sollten Sie gemäß dem Zero-Trust-Framework in der richtigen Reihenfolge priorisieren? Um diese Frage zu beantworten, verschieben Sie die entsprechenden Ziele aus der Liste in den Antwortbereich und ordnen Sie sie in der korrekten Reihenfolge an.

Correct Answer:

Explanation:
