模擬問題集SC-100練習問題 6

SC-100 練習問題 6

Cybersecurity Architect・インフラストラクチャのセキュリティ ソリューションの設計・無料公開(全 165 問中 15 問を無料公開中)

問題
あなたは、Azureにオンボードされるコンテナ化されたアプリケーションのセキュリティ基準を設計しています。 あなたは、Microsoft Defender for Containersの使用を評価しています。 Defender for Containersを使用して既知の脆弱性をスキャンできる環境はどれですか?2つ選択してください。

選択肢と解説

  • 1
    Azure Container InstancesにデプロイされたLinuxコンテナ
  • 2
    Azure Kubernetes Service (AKS)にデプロイされたWindowsコンテナ
  • 3
    Azure Container RegistryにデプロイされたWindowsコンテナ
  • Azure Container RegistryにデプロイされたLinuxコンテナ
  • Azure Kubernetes Service (AKS)にデプロイされたLinuxコンテナ

解説

正解: 選択肢4と5(Azure Container Registry の Linux コンテナイメージ、および AKS で実行中の Linux コンテナ)。Defender for Containers は ACR 内のイメージと実行中のクラスターワークロードに対し脆弱性評価を行います。

解説
Microsoft Defender for Containers は Microsoft Defender 脆弱性管理を利用し、(1) サポートされるコンテナレジストリ(Azure Container Registry など)内のイメージ、(2) Kubernetes クラスター(AKS など)で実行中のコンテナイメージ、に対してエージェントレスの脆弱性評価を実施します。OSパッケージのスキャンは Linux・Windows 双方に対応しますが、言語固有パッケージのスキャンは Linux のみです。本問では「最も代表的に脆弱性スキャン対象となる2環境」を選ぶ趣旨で、ACR の Linux イメージ(プッシュ/プル時にスキャン)と AKS で実行中の Linux コンテナが該当します。

各選択肢の検討
  • 選択肢1: Azure Container Instances (ACI) は Defender for Containers の脆弱性評価の直接対象(レジストリ/クラスター実行時スキャン)ではありません。
  • 選択肢2: AKS の実行中コンテナスキャンは主に Linux を対象とし、Windows ノード由来のイメージは脆弱性スキャンができない制限があります。
  • 選択肢3: ACR の脆弱性評価は Windows イメージのOSパッケージもサポートしますが、本問の「代表的な2環境」としては ACR/Linux と AKS/Linux が想定解であり、選択肢4・5が優先されます。
  • 選択肢4(正解): ACR にプッシュ/プルされた Linux イメージは Defender for Containers により CVE スキャンされ、詳細な脆弱性レポートが生成されます。
  • 選択肢5(正解): AKS クラスターで実行中の Linux コンテナイメージは検出・収集され、24時間ごとに脆弱性がスキャンされます。

参考: Microsoft Learn
Defender for Containers でサポートされている環境の脆弱性評価
Microsoft Defender for Containers の概要
← 練習問題 5練習問題 7
SC-100 の模擬問題集は全 165

本番形式の練習テスト 2 回を、試験モード/演習モードで受験できます。 全問に解説付き、ドメイン別の弱点分析にも対応。模試プラン(月額 ¥980)からご利用いただけます。

SC-100 の模試を受ける料金プランを見る

SC-100 の無料公開問題

問題 1問題 2問題 3問題 4問題 5問題 6問題 7問題 8問題 9問題 10問題 11問題 12問題 13問題 14問題 15