Instiq

4セキュリティ運用の管理

問題集で演習する →用語集を見る →
  • 4.1ログ・監視とセキュリティアラート

    セキュリティ運用の土台となる Azure Monitor・Log Analytics ワークスペース・診断設定 を理解します。何が起きたかを記録し、必要なログを集約・分析・保持することが、検知と調査の前提です。

  • 4.2Microsoft Sentinel(SIEM / SOAR)

    クラウドネイティブな SIEM(セキュリティ情報イベント管理) かつ SOAR(自動対応) である Microsoft Sentinel を理解します。データコネクタで広く収集し、分析ルールで脅威を検知、プレイブックで自動対応します。

  • 4.3ガバナンスとコンプライアンス

    組織のルールを技術的に強制する Azure Policy、設定の雛形をまとめて適用する Azure Blueprints(※非推奨で 2026 年 7 月に廃止予定。後継は Azure Deployment Stacks+Azure Policy)、規制基準への適合を可視化する Defender for Cloud の 規制コンプライアンス を理解します。大規模環境を一貫して安全に保ちます。