Instiq

3ID・特権アクセス・コンプライアンス

問題集で演習する →用語集を見る →
  • 3.1Entra ID とハイブリッド/外部 ID

    Microsoft Entra ID を中核とするハイブリッド/マルチクラウドの ID 設計、ハイブリッド ID の同期/認証方式、外部 ID(B2B・分散 ID)、SaaS/PaaS/IaaS/オンプレへのアクセスの ID・ネットワーク・アプリ制御を理解します。

  • 3.2モダン認証認可と Conditional Access

    Conditional Access・継続的アクセス評価(CAE)・リスクスコアリング・保護されたアクション(protected actions)を含むモダン認証認可戦略、Conditional Access のゼロトラスト整合の検証、AD DS のハードニング、シークレット/キー/証明書の管理を理解します。

  • 3.3特権アクセスの保護と CIEM

    エンタープライズアクセスモデルによる特権ロールの割当/委任、Entra Privileged Identity Management(PIM)・エンタイトルメント管理・アクセスレビュー、クラウドインフラのエンタイトルメント管理(CIEM)、特権アクセス用のセキュアワークステーション(PAW)、クラウドテナント管理の保護を理解します。

  • 3.4規制コンプライアンスの設計

    コンプライアンス要件をセキュリティ統制へ翻訳する設計、Microsoft Purview によるコンプライアンス対応、Microsoft Priva によるプライバシー対応、Azure Policy、Microsoft Defender for Cloud による規制標準/ベンチマーク整合の評価を理解します。