模擬問題集一覧

SC-900 模擬問題集(練習問題)

Security, Compliance & Identity Fundamentals 合格に向けた本番形式の模擬問題集。すべての問題に詳しい解説と、ドメイン別の弱点分析つき。

2 練習テスト 160 問 合格ライン 70% 各 120 分

この模擬問題集で身につくこと

  • 本番と同じ形式・難易度の問題で実力を確認
  • 制限時間つきの試験モードで時間配分を体得
  • 演習モードで1問ずつ解説を読みながら学習
  • すべての問題に正解の根拠つきの詳しい解説
  • ドメイン別スコアで弱点分野をひと目で把握
  • 完了後も何度でも復習して本番前に仕上げ

練習テストの内容

2 テスト · 全 160 問
1
模擬問題集1先頭 15 問 無料
80 問 120 分 合格 70%
2
模擬問題集2 プラン限定
80 問 120 分 合格 70%

説明

SC-900(Security, Compliance & Identity Fundamentals)の合格に向けた、本番形式の模擬問題集です。全 160 問を2 回の練習テストに分割し、 試験モード/演習モードで受験できます。各問題には正解の根拠と誤答の理由を記した詳しい解説が付き、受験後はドメイン別のスコアで弱点を把握できます。 各試験は先頭の問題から無料でお試しいただけます。

月額 ¥980 で全 160 問+全解説が受け放題

模試プラン(¥980/月)なら、ロックされた練習テストと詳しい解説、ドメイン別の弱点分析がすべて使い放題。本番に向けて実力を仕上げましょう。

SC-900 の出題範囲(カバーしている分野)

全 160 問を、本番の試験ガイドに沿った次の分野から出題しています。 受験後はドメイン別の正答率が表示され、弱点が特定できます。 難易度・学習時間・合格までの進め方はSC-900 の学習ガイドにまとめています。

SC-900 の無料練習問題(15 問・解説つき)

会員登録なしで、全 160 問のうち 15 問を正解と解説つきでご覧いただけます。 問題をクリックすると選択肢と解説が開きます。

問題 1Microsoft Defender for Cloud Apps の機能はどれですか?Microsoftセキュリティソリューションの機能
問題
Microsoft Defender for Cloud Apps の機能はどれですか?

選択肢と解説

  • 1
    クラウドワークロード保護プラットフォーム(CWPP)
    CWPP は Microsoft Defender for Cloud(サーバー/コンテナー等の保護)の機能で、Defender for Cloud Apps の機能ではありません。
  • 2
    自動調査と対応(AIR)
    AIR は Defender for Endpoint / Office 365 の機能で、Defender for Cloud Apps の機能ではありません。
  • ✓
    SaaS セキュリティ態勢管理(SSPM)
    Defender for Cloud Apps は CASB であり、接続した SaaS アプリのセキュリティ構成を評価・改善する SSPM 機能を提供します。
  • 4
    クラウドセキュリティ態勢管理(CSPM)
    CSPM は Microsoft Defender for Cloud の機能で、Defender for Cloud Apps の機能ではありません。

解説

Microsoft Defender for Cloud Apps はクラウドアクセスセキュリティブローカー(CASB)で、シャドー IT の検出、情報保護、脅威保護に加え、SaaS アプリの構成を評価する SaaS セキュリティ態勢管理(SSPM)を提供します。CWPP/CSPM は Defender for Cloud の機能です

【参考リンク】
・Microsoft Defender for Cloud Apps とは
この問題のページを開く →
問題 2SIEM ソリューションの機能はどれですか?Microsoftセキュリティソリューションの機能
問題
会社が、セキュリティ情報イベント管理(SIEM)ソリューションを含むさまざまなセキュリティ製品を評価しています。SIEM ソリューションの機能について情報を提供する必要があります。SIEM ソリューションの機能はどれですか?

選択肢と解説

  • 1
    ネットワークアクティビティを確認し、どのアプリケーションやサービスが通信できるかについてのレポートを提供する
    これはネットワーク監視/ファイアウォール分析の説明で、SIEM の中核機能の説明ではありません。
  • 2
    ユーザーが Azure の支出制限に達したときにアラートをトリガーするアラートシステム
    これはコスト管理の予算アラートの説明で、SIEM の機能ではありません。
  • ✓
    ログを確認し、悪意のあるアクティビティに関するレポートを提供する
    SIEM は多様なソースからログを集約・相関分析し、悪意のあるアクティビティを検出してレポート・アラートします。
  • 4
    自動化されたインシデントの修復
    自動修復は主に SOAR の機能で、SIEM 単体の中核機能の説明としては不十分です。

解説

SIEM(Security Information and Event Management)は、各種ソースのログを収集・相関分析し、脅威や悪意のあるアクティビティを検出してアラート・レポートを提供します。Microsoft Sentinel が代表例です

【参考リンク】
・Microsoft Sentinel とは
・Microsoft Sentinel の機能 (Learn モジュール)
この問題のページを開く →
問題 3会社のコンプライアンス状態を維持するうえで、Microsoft Purview インサイダーリスク管理の役割はどれですか…Microsoftコンプライアンスソリューションの機能
問題
会社のコンプライアンス状態を維持するうえで、Microsoft Purview インサイダーリスク管理の役割はどれですか?

選択肢と解説

  • 1
    コミュニケーションポリシー違反を検出・防止する
    これはコミュニケーションコンプライアンスの役割で、インサイダーリスク管理の役割ではありません。
  • 2
    データ規制や標準への継続的な準拠を確保するために会社のリソースを監査・評価する
    これは Compliance Manager の役割で、インサイダーリスク管理の役割ではありません。
  • ✓
    潜在的に有害なユーザーアクティビティを検出し、そのアクティビティにリスクスコアを割り当てる
    インサイダーリスク管理は、データ持ち出しなど潜在的に有害な内部ユーザーの活動を検出し、リスクスコアを付与して調査・対応につなげます。
  • 4
    法的・規制・社内のデータ要求に応じて、さまざまな場所からコンテンツを検索・保持・エクスポートする
    これは eDiscovery の役割で、インサイダーリスク管理の役割ではありません。

解説

Microsoft Purview インサイダーリスク管理は、組織内ユーザーによる潜在的に有害な活動(データ持ち出し、ポリシー違反など)を検出し、リスクスコアを割り当てて調査・対応を可能にします

【参考リンク】
・インサイダーリスク管理
この問題のページを開く →
問題 4Microsoft 365 Endpoint データ損失防止(Endpoint DLP)は、どのオペレーティングシステム…Microsoftコンプライアンスソリューションの機能
問題
Microsoft 365 Endpoint データ損失防止(Endpoint DLP)は、どのオペレーティングシステムで使用できますか?

選択肢と解説

  • ✓
    Windows 10 以降のみ
    Endpoint DLP は Windows 10/11(および macOS)に対応し、Android/iOS には対応しません。選択肢の中では Windows 10 以降のみが正解です。
  • 2
    Windows 10 以降と Android のみ
    Android は Endpoint DLP の対象外です。
  • 3
    Windows 10 以降と iOS のみ
    iOS は Endpoint DLP の対象外です。
  • 4
    Windows 10 以降、Android、iOS
    Android と iOS は Endpoint DLP の対象外です。

解説

Endpoint DLP はオンボードした Windows 10/11 デバイス(および macOS)の機密情報の操作を監視・制御します。Android や iOS は対象外のため、選択肢では「Windows 10 以降のみ」が正解です

【参考リンク】
・Endpoint DLP の概要
・データ損失防止 (DLP) の概要
この問題のページを開く →
問題 5Microsoft Defender for Cloud の無料モードで利用できるセキュリティ機能はどれですか?Microsoftセキュリティソリューションの機能
問題
Microsoft Defender for Cloud の無料モードで利用できるセキュリティ機能はどれですか?

選択肢と解説

  • 1
    脅威保護アラート
    脅威保護アラートは有償の Defender プラン(拡張セキュリティ)が必要です。
  • 2
    Azure 仮想マシンへのジャストインタイム(JIT)VM アクセス
    JIT VM アクセスは有償の Defender for Servers プランの機能です。
  • 3
    仮想マシンの脆弱性スキャン
    脆弱性スキャンは有償プランの機能です。
  • ✓
    セキュアスコア
    セキュアスコアと基本的なセキュリティ態勢評価(CSPM の基礎)は無料で利用できます。

解説

Microsoft Defender for Cloud の無料の基礎 CSPM では、セキュアスコアやセキュリティ推奨事項を利用できます。JIT、脆弱性スキャン、脅威保護アラートなどは有償の拡張プランが必要です

【参考リンク】
・Microsoft Defender for Cloud とは
・Defender for Cloud のセキュアスコア
この問題のページを開く →
問題 6監査レコードはどのくらいの期間保持されますか?Microsoftコンプライアンスソリューションの機能
問題
Microsoft 365 E3 サブスクリプションがあります。統合監査ログと Basic Audit(Audit 標準)を使ってユーザーアクティビティを監査する予定です。監査レコードはどのくらいの期間保持されますか?

選択肢と解説

  • 1
    15 日
    15 日は該当しません。
  • 2
    30 日
    30 日は該当しません。
  • 3
    90 日
    以前の既定保持期間は 90 日でしたが、現在は引き上げられています。
  • ✓
    180 日
    現在、Microsoft Purview Audit(標準)の監査レコードの既定保持期間は 180 日です。

解説

Microsoft Purview Audit(標準/旧 Basic Audit)の監査ログの既定保持期間は、以前の 90 日から 180 日に引き上げられました。E3 では標準監査が利用できます

【参考リンク】
・監査ログの保持ポリシー
・監査ソリューションの概要
この問題のページを開く →
問題 7Azure デプロイの責任共有モデルにおいて、Microsoft が単独で管理責任を負うものは何ですか?セキュリティ・コンプライアンス・IDの概念
問題
Azure デプロイの責任共有モデルにおいて、Microsoft が単独で管理責任を負うものは何ですか?

選択肢と解説

  • 1
    モバイルデバイスの管理
    デバイスの管理は、どのモデルでも常に顧客の責任です。
  • 2
    Azure に保存されたユーザーデータのアクセス許可
    データとアクセス許可は常に顧客の責任です。
  • 3
    ユーザーアカウントの作成と管理
    アカウントと ID は常に顧客の責任です。
  • ✓
    物理ハードウェアの管理
    物理ホスト・ネットワーク・データセンターは、どのクラウドモデルでも常に Microsoft の責任です。

解説

責任共有モデルでは、物理ホスト・物理ネットワーク・物理データセンターは常にクラウド事業者(Microsoft)の責任です。アカウント/ID・データ・デバイスは常に顧客の責任に残ります

【参考リンク】
・クラウドにおける責任共有
・セキュリティの概念と方法論 (Learn モジュール)
この問題のページを開く →
問題 8ISO(国際標準化機構)のような規制標準に Microsoft クラウドサービスがどのように準拠しているかについての情報…Microsoftコンプライアンスソリューションの機能
問題
ISO(国際標準化機構)のような規制標準に Microsoft クラウドサービスがどのように準拠しているかについての情報を提供する Microsoft ポータルはどれですか?

選択肢と解説

  • 1
    Microsoft Endpoint Manager 管理センター
    Endpoint Manager はデバイス管理用で、コンプライアンス標準の文書提供先ではありません。
  • 2
    Azure Cost Management + Billing
    コスト管理/請求は支出管理用で、規制標準の文書提供先ではありません。
  • ✓
    Microsoft Service Trust Portal
    Service Trust Portal は、ISO、SOC、NIST などの監査レポートやコンプライアンス情報を提供します。
  • 4
    Azure Active Directory 管理センター
    Azure AD 管理センターは ID 管理用で、規制標準の文書提供先ではありません。

解説

Microsoft Service Trust Portal(STP)は、ISO/IEC、SOC、PCI DSS などの第三者監査レポートやコンプライアンス関連ドキュメントを提供します

【参考リンク】
・Service Trust Portal の概要
・Microsoft Service Trust Portal
この問題のページを開く →
問題 9Azure Sentinel と別のセキュリティソースとの間でリアルタイム統合を提供するために使用するものは何ですか?Microsoftセキュリティソリューションの機能
問題
Azure Sentinel と別のセキュリティソースとの間でリアルタイム統合を提供するために使用するものは何ですか?

選択肢と解説

  • 1
    Azure AD Connect
    Azure AD Connect は ID 同期ツールで、Sentinel へのデータ取り込みコネクタではありません。
  • 2
    Log Analytics ワークスペース
    Log Analytics は Sentinel のデータ基盤ですが、外部ソースと接続する仕組みそのものはコネクタです。
  • 3
    Azure Information Protection
    Information Protection はデータ保護で、Sentinel のソース接続手段ではありません。
  • ✓
    コネクタ(connector)
    データコネクタを使って、各種セキュリティソースから Sentinel へリアルタイムにデータを取り込みます。

解説

Microsoft Sentinel はデータコネクタを使って、Microsoft 365、Azure、サードパーティなど多様なソースとリアルタイムに統合し、ログ/アラートを取り込みます

【参考リンク】
・Sentinel のデータソース接続
・Microsoft Sentinel とは
この問題のページを開く →
問題 10データ保護や規制標準に関連するリスクを軽減するためのアクションの完了状況(組織の進捗)を測定するスコアはどれですか?Microsoftコンプライアンスソリューションの機能
問題
データ保護や規制標準に関連するリスクを軽減するためのアクションの完了状況(組織の進捗)を測定するスコアはどれですか?

選択肢と解説

  • 1
    Microsoft Secure Score
    Microsoft Secure Score はセキュリティ態勢を測定するもので、規制/データ保護の準拠進捗を測るものではありません。
  • 2
    Productivity Score
    Productivity Score は生産性の指標で、コンプライアンス進捗の指標ではありません。
  • 3
    Azure Security Center のセキュアスコア
    これはセキュリティ態勢のスコアで、規制準拠の進捗指標ではありません。
  • ✓
    コンプライアンススコア(Compliance score)
    コンプライアンススコアは、Compliance Manager の改善アクションの完了状況に基づき、データ保護・規制標準への準拠進捗を測定します。

解説

コンプライアンススコア(Compliance Manager)は、改善アクションの完了状況に基づいて、データ保護・規制標準への準拠の進捗を数値化します。セキュリティ態勢の Secure Score とは別物です

【参考リンク】
・Compliance Manager の概要
・コンプライアンススコアの計算
この問題のページを開く →
問題 11Defender for Office 365 Plan 2 でのみ利用できる機能はどれですか?Microsoftセキュリティソリューションの機能
問題
Microsoft Defender for Office 365 Plan 1 と Plan 2 の機能を比較しています。Defender for Office 365 Plan 2 でのみ利用できる機能はどれですか?

選択肢と解説

  • ✓
    攻撃シミュレーショントレーニング
    攻撃シミュレーショントレーニングは Plan 2 でのみ提供される、調査・対応・トレーニング系の機能です。
  • 2
    ゼロデイマルウェア検出
    Safe Attachments によるゼロデイ対策は Plan 1 にも含まれます。
  • 3
    フィッシング対策
    フィッシング対策は Plan 1 にも含まれます。
  • 4
    ボリュームベースの攻撃保護
    これは Plan 2 限定機能の正しい説明ではありません。

解説

Defender for Office 365 Plan 2 では、Plan 1 の保護機能に加えて、攻撃シミュレーショントレーニング、Threat Explorer、自動調査と対応(AIR)などの調査・対応機能が追加されます

【参考リンク】
・Defender for Office 365 Plan 1 と Plan 2 の比較
・攻撃シミュレーショントレーニング
この問題のページを開く →
問題 12保護すべきコンテンツを特定(識別)できる Microsoft Purview の機能はどれですか?Microsoftコンプライアンスソリューションの機能
問題
保護すべきコンテンツを特定(識別)できる Microsoft Purview の機能はどれですか?

選択肢と解説

  • ✓
    秘密度ラベル(Sensitivity Labels)
    秘密度ラベルは、機密度に応じてコンテンツを分類・ラベル付けし、保護対象を識別・適用できます。
  • 2
    データ損失防止(DLP)
    DLP は機密情報の共有/漏えいを防止する機能で、保護対象の分類・識別そのものを担う主機能ではありません。
  • 3
    eDiscovery
    eDiscovery は法的開示のためのコンテンツ検索/保持で、コンテンツの識別・分類の主機能ではありません。
  • 4
    インサイダーリスク
    インサイダーリスクは内部リスク検出で、コンテンツ分類機能ではありません。

解説

秘密度ラベル(Sensitivity Labels)は、コンテンツを機密度に応じて分類・ラベル付けし、暗号化やアクセス制限などの保護を適用できます。保護すべきコンテンツの識別に使います

【参考リンク】
・秘密度ラベル
この問題のページを開く →
問題 13Azure サービスと共に使用でき、サービスが削除されると自動的に削除される ID の種類はどれですか?Microsoft Entra(ID)の機能
問題
Azure サービスと共に使用でき、サービスが削除されると自動的に削除される ID の種類はどれですか?

選択肢と解説

  • 1
    ユーザー割り当てマネージド ID
    ユーザー割り当てマネージド ID は独立したリソースで、サービス削除時に自動削除されません。
  • 2
    サービスプリンシパル
    サービスプリンシパルはアプリ登録に紐づく ID で、サービス削除で自動削除される種類ではありません。
  • 3
    ユーザー
    ユーザーは Azure AD のアカウントで、サービスのライフサイクルに連動しません。
  • ✓
    システム割り当てマネージド ID
    システム割り当てマネージド ID は対象リソースのライフサイクルに連動し、リソース削除時に自動的に削除されます。

解説

システム割り当てマネージド ID は、対象の Azure リソースに直接ひも付き、そのリソースが削除されると ID も自動的に削除されます。ユーザー割り当ては独立したライフサイクルを持ちます

【参考リンク】
・マネージド ID の概要
この問題のページを開く →
問題 14責任共有モデルにおいて、Azure 仮想マシンを管理する際に Microsoft が責任を負うものは何ですか?セキュリティ・コンプライアンス・IDの概念
問題
責任共有モデルにおいて、Azure 仮想マシンを管理する際に Microsoft が責任を負うものは何ですか?

選択肢と解説

  • ✓
    ディスクコントローラーのファームウェアの更新
    物理ハードウェア(ディスクコントローラーのファームウェア等)の管理は Microsoft の責任です。
  • 2
    インストール済みアプリケーションの更新
    VM 内のアプリ更新は顧客(IaaS)の責任です。
  • 3
    共有フォルダーのアクセス許可の構成
    アクセス許可の構成は顧客の責任です。
  • 4
    オペレーティングシステムの更新
    IaaS では、ゲスト OS の更新は顧客の責任です。

解説

IaaS(仮想マシン)では、物理ハードウェアとそのファームウェア(ディスクコントローラー等)は Microsoft の責任です。ゲスト OS・アプリ・アクセス許可は顧客の責任に残ります

【参考リンク】
・クラウドにおける責任共有
この問題のページを開く →
問題 15Azure で管理タスクを完了するために、ユーザーに 2 時間の時間枠を提供するには何を使用できますか?Microsoft Entra(ID)の機能
問題
Azure で管理タスクを完了するために、ユーザーに 2 時間の時間枠を提供するには何を使用できますか?

選択肢と解説

  • ✓
    Azure AD Privileged Identity Management(PIM)
    PIM は、特権ロールを時間制限付き(例: 2 時間)でジャストインタイムに有効化でき、期限後は自動的に権限が外れます。
  • 2
    Azure Multi-Factor Authentication(MFA)
    MFA は多要素認証で、時間制限付きの権限付与はできません。
  • 3
    Azure AD Identity Protection
    Identity Protection はリスク検出/対応で、時間制限付きの特権付与機能ではありません。
  • 4
    条件付きアクセスポリシー
    条件付きアクセスはアクセス条件の制御で、時間枠付きの特権ロール有効化はできません。

解説

Azure AD Privileged Identity Management(PIM)は、特権ロールを必要なときだけ一定時間(例: 2 時間)有効化するジャストインタイムアクセスを提供し、期限到来で自動的に権限を解除します

【参考リンク】
・Privileged Identity Management (PIM)
この問題のページを開く →

SC-900 模擬問題集についてよくある質問

SC-900 の練習問題は無料で試せますか?

はい。SC-900 は先頭 15 問を会員登録なしで、正解と全選択肢の解説つきでご覧いただけます。16 問目以降は模試プラン(月額 ¥980)または Pro プラン(月額 ¥4,980)でご利用ください。

問題は何問ありますか?

SC-900 は本番形式の練習テスト 2 回・全 160 問を収録しています。全問に解説が付いています。

解説は付いていますか?

全ての問題に、正解の理由と各選択肢がなぜ誤りなのかの解説を付けています。ドメイン(出題分野)別の正答率も受験後に確認できます。