Welcome to TestSimulate

Pass Your Next Certification Exam Fast!

Everything you need to prepare, learn & pass your certification exam easily.

365 days free updates. First attempt guaranteed success.

Microsoft Cybersecurity Architect (SC-100 Deutsch Version) (SC-100 Deutsch) Free Practice Test

Question 1
Ihr Unternehmen verfügt über zwei Büros mit den Namen Büro1 und Büro2. In den Büros befinden sich 1.000 lokale Windows-Rechner.
11 Geräte, die mit Microsoft Entra verbunden sind.
Sie besitzen ein Microsoft 365-Abonnement und nutzen Microsoft Intune.
Sie planen, Microsoft Entra Internet Access von den Büros zu Microsoft 365 zu implementieren.
Sie aktivieren das Microsoft 365-Profil und konfigurieren Folgendes:
* Eine Datenverkehrsrichtlinie für den gesamten Microsoft 365-Datenverkehr
* Eine verknüpfte Richtlinie für bedingten Zugriff mit folgenden Konfigurationen:
* Gilt für alle Benutzer
* Führt konforme Netzwerkprüfungen durch
o Ermöglicht Microsoft 365-Datenverkehr von kompatiblen Geräten
* Eine Zuweisung an alle Geräte
* Eine Zuweisung zum Remote-Netzwerk, das mit Office1 verbunden ist
Sie installieren den Global Secure Access-Client auf allen Geräten in Office2 und stellen Verbindungen her.
Welche Benutzer können von kompatiblen Geräten auf Microsoft 365-Dienste zugreifen, und welche Benutzer sind vom Zugriff auf Microsoft 365-Dienste bei Verwendung nicht kompatibler Geräte ausgeschlossen? Wählen Sie zur Beantwortung die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.
Correct Answer:

Explanation:
Question 2
Ihr Unternehmen besitzt ein Microsoft 365 E5-Abonnement.
Das Unternehmen möchte Daten in Microsoft Teams, SharePoint Online und Exchange Online identifizieren und klassifizieren.
Sie müssen eine Lösung empfehlen, um Dokumente zu identifizieren, die sensible Informationen enthalten.
Was sollte in die Empfehlung aufgenommen werden?

Correct Answer: D
Question 3
Sie besitzen ein Microsoft 365 E5-Abonnement und ein Azure-Abonnement. Sie planen die Bereitstellung von Microsoft Sentinel.
Sie sollen dem Security Operations Team eine Lösung empfehlen. Diese muss benutzerdefinierte Ansichten und ein Dashboard zur Analyse von Sicherheitsereignissen umfassen. Welche Funktionen von Microsoft Sentinel würden Sie empfehlen?

Correct Answer: D
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 4
Sie besitzen ein Azure-Abonnement, das einen Microsoft Sentinel-Arbeitsbereich mit dem Namen WS1 enthält.
Sie müssen WS1 so konfigurieren, dass es die folgenden Anforderungen erfüllt:
* Erstellen Sie benutzerdefinierte Dashboards, um die Arbeitslast von Sicherheitsanalysten, die Microsoft Sentinel verwenden, zu visualisieren.
* Aktivieren Sie automatisierte Antworten auf Sicherheitswarnungen, die von Microsoft Sentinel-Analyseregeln generiert werden.
Was sollten Sie für die einzelnen Anforderungen verwenden? Wählen Sie dazu die Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Antwort zählt als ein Punkt.
Correct Answer:

Explanation:
Question 5
Sie besitzen ein Microsoft 365-Abonnement. Dieses Abonnement umfasst Windows 11-Geräte, die mit Microsoft Defender XDR geschützt sind. Sie müssen den Zugriff dieser Geräte auf Dateifreigabe-Websites blockieren. Die Lösung muss folgende Anforderungen erfüllen:
* Identifizieren Sie Dateiaustauschseiten, mit denen sich die Benutzer in den letzten 90 Tagen verbunden haben.
* Verhindern, dass sich die Benutzer mit den identifizierten Dateiaustauschseiten verbinden.
* Minimieren Sie den administrativen Aufwand.
Womit sollten Sie die Dateiaustauschseiten identifizieren und welchen Microsoft Defender-Dienst sollten Sie verwenden, um zu verhindern, dass Benutzer eine Verbindung zu diesen Seiten herstellen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.
Correct Answer:

Explanation:
Question 6
Sie besitzen ein Azure-Abonnement, bei dem Microsoft Defender for Cloud aktiviert ist.
Sie werten den Azure Security Benchmark V3-Bericht wie in der folgenden Abbildung dargestellt aus.


Sie müssen überprüfen, ob Microsoft Defender für Server auf allen virtuellen Maschinen installiert ist, auf denen Windows ausgeführt wird. Welche Compliance-Kontrolle sollten Sie bewerten?

Correct Answer: A
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 7
Sie planen die Bereitstellung von 20 Azure Kubernetes Service (AKS)-Clustern. Die Clusterkonfiguration wird deklarativ mithilfe von Kubernetes-Manifestdateien verwaltet, die in Azure Repos gespeichert sind.
Sie müssen eine Lösung empfehlen, die sicherstellt, dass die Konfiguration aller Cluster mithilfe der in Azure Repos gespeicherten Manifestdateien konsistent bleibt.
Was sollte in die Empfehlung aufgenommen werden?

Correct Answer: A
Question 8
Sie besitzen einen Microsoft Entra-Mandanten und ein Azure-Abonnement.
Sie prüfen den Einsatz einer risikobasierten Richtlinie für bedingten Zugriff, um den Zugriff von Workload-Identitäten auf Ressourcen zu steuern.
Auf welchen Identitätstyp sollten Sie die Richtlinie anwenden und welche Signalquelle können Sie im Rahmen der Richtlinie verwenden? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.
Correct Answer:

Explanation:
Question 9
Sie haben einen Microsoft Entra-Mandanten, der Microsoft Entra ID Governance verwendet.
Für jede Abteilung in Ihrem Unternehmen erstellen Sie einen eigenen Katalog und Zugriffspakete, um den Zugriff auf Anwendungen und Datenressourcen zu verwalten.
Sie müssen sicherstellen, dass die Teamleiter in jeder Abteilung die folgenden Aufgaben ausführen können:
* Zugriffspaketzuweisungen für die Benutzer in ihrer Abteilung hinzufügen oder entfernen
* Verhindern, dass die Zugriffspakete im My Access-Portal jedes Benutzers angezeigt werden.
Die Lösung muss dem Prinzip der minimalen Berechtigungen folgen. Welche Rolle sollten Sie den Teamleitern zuweisen?

Correct Answer: D
Question 10
Ihr lokales Netzwerk enthält eine Active Directory Domain Services (AD DS)-Domäne. Die Domäne umfasst 500 Windows 11-Geräte.
Sie besitzen ein Microsoft 365-Abonnement und ein Azure-Abonnement.
Sie verfügen über einen Microsoft Entra-Mandanten, der mit der Domäne synchronisiert und mit den Abonnements verknüpft ist. Die Geräte sind hybrid in Microsoft Entra eingebunden.
Sie planen die Implementierung einer Lösung zur Abwehr von Angriffen auf privilegierte Konten. Die Lösung wird Microsoft Sentinel-Regeln umfassen, die Versuche zur Verwendung gefälschter, zwischengespeicherter Anmeldeinformationen erkennen.
Sie müssen eine Lösung empfehlen, um die gefälschten, zwischengespeicherten Anmeldeinformationen auf den Clientcomputern zu erstellen.
Was würden Sie empfehlen?

Correct Answer: C
Question 11
Ihr Unternehmen verfügt über eine Multi-Cloud-Umgebung mit einem Microsoft 365-Abonnement, einem Azure-Abonnement und einer Amazon Web Services (AWS)-Implementierung. Sie sollen eine Lösung für das Sicherheitsmanagement der folgenden Komponenten empfehlen:
* Azure IoT Edge-Geräte
* AWS EC2-Instanzen
Welche Leistungen sollten Sie in die Empfehlung aufnehmen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus. HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
Correct Answer:

Explanation:

https://docs.microsoft.com/en- us/azure/defender-for-iot/organizations/architecture
https://docs.microsoft.com/en-us/azure/defender-for-cloud/quickstart-onboard-aws?piv ots=env-settings
https://docs.microsoft.com/en-us/azure/azure-arc/servers/overview #supported-cloud-operations
Question 12
Ihr Unternehmen besitzt Microsoft 365 E5-Lizenzen und Azure-Abonnements.
Das Unternehmen plant, sensible Daten, die an folgenden Orten gespeichert sind, automatisch zu kennzeichnen:
* Microsoft SharePoint Online
* Microsoft Exchange Online
* Microsoft Teams
Sie müssen eine Strategie zur Identifizierung und zum Schutz sensibler Daten empfehlen.
Welchen Bereich sollten Sie für die Richtlinien zur Vertraulichkeitskennzeichnung empfehlen? Ziehen Sie dazu die entsprechenden Bereiche an die richtige Stelle. Jeder Bereich kann einmal, mehrmals oder gar nicht verwendet werden. Gegebenenfalls müssen Sie die Trennlinie zwischen den Bereichen verschieben oder scrollen, um alle Inhalte anzuzeigen.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.
Correct Answer:

Explanation:
Box 1: Groups and sites
Box 2: Groups and sites
Box 3: Files and emails -
https://docs.microsoft.com/en-us/microsoft-365/compliance/sensitivity-labels?view=o365-worldwide Go to label scopes
Question 13
Sie haben einen Microsoft Entra-Mandanten namens contoso.com, der mit einem Azure-Abonnement namens Sub! verknüpft ist.
und ein Microsoft 365-Abonnement. Sub! enthält eine öffentlich zugängliche Azure App Service-Webanwendung namens App1.
Sie haben einen externen Partner, der über einen Microsoft Entra-Tenant namens fabrikam.com verfügt.
Sie müssen eine Lösung empfehlen, die folgende Anforderungen erfüllt:
* Stellt sicher, dass Benutzern von fabrikam.com Berechtigungen für bestimmte Microsoft Teams-Kanäle in contoso.com erteilt werden können.
* Stellt sicher, dass sich die Nutzer von App1 über ihre Social-Media-Konten authentifizieren können.
* Minimiert den Verwaltungsaufwand
Welche Authentifizierungsmethode würden Sie für die jeweilige Anforderung empfehlen? Wählen Sie dazu die entsprechenden Optionen im Antwortbereich aus.
HINWEIS: Jede richtige Auswahl zählt als ein Punkt.
Correct Answer:

Explanation: