4インフラのセキュリティ
- 4.1Defender for Cloud による posture 管理
Microsoft Defender for Cloud(MCSB 含む)と Microsoft Secure Score による posture 評価、ハイブリッド/マルチクラウドの統合 posture、cloud workload protection(CWPP)の選定、Azure Arc によるハイブリッド/マルチクラウド統合を理解します。
- 4.2Exposure Management と外部攻撃面(EASM)
Microsoft Security Exposure Management(攻撃パス・攻撃面の縮小・セキュリティインサイト・イニシアチブ)と Microsoft Defender External Attack Surface Management(Defender EASM)による posture 管理プロセスの要件と優先順位を理解します。
- 4.3サーバ・エンドポイント・OT/IoT のセキュリティ
サーバ/クライアントエンドポイント(複数 OS・モバイル・ベースライン・Windows LAPS)、IoT/組込み・OT/ICS(Microsoft Defender for IoT)、SaaS/PaaS/IaaS のセキュリティ要件(コンテナ・コンテナオーケストレーション・Azure AI services security)の設計を理解します。
- 4.4ネットワークセキュリティと SSE
ネットワーク設計のセキュリティ整合の評価、Microsoft Entra Internet Access(セキュア Web ゲートウェイ)・Microsoft Entra Private Access を含む Security Service Edge(SSE)、ゼロトラストネットワークの考え方を理解します。

