AccueilCertificationsSC-100 › Questions gratuites

Questions gratuites SC-100 — Microsoft Cybersecurity Architect

Téléchargez gratuitement 30 questions d'entraînement pour la certification SC-100 proposée par Microsoft. Toutes les questions sont accompagnées de corrections détaillées avec explications techniques.

Caractéristiques de l'examen blanc

Code de certificationSC-100
ÉditeurMicrosoft
Nombre de questions30
TypeQCM avec 4 réponses possibles
Niveauexpert
CatégorieSecurity
Prix100% gratuit

Aperçu de 8 questions représentatives

Voici un échantillon aléatoire de 8 questions tirées de notre base d'entraînement SC-100. Pour accéder aux 30 questions complètes, lancez l'examen blanc gratuitement.

Question 1
Quelle stratégie de conformité recommander pour une organisation financière utilisant Azure ?
  1. Laisser Azure gérer automatiquement toute la conformité
  2. Purview Compliance Manager, Azure Policy et blueprints de conformité
  3. Certifier uniquement les administrateurs à la conformité
  4. Externaliser toute la conformité à un tiers
Question 2
Comment architecturer un SOC (Security Operations Center) utilisant Microsoft Sentinel ?
  1. Un SIEM on-premises migré vers Azure uniquement
  2. Connecteurs de données, règles MITRE ATT&CK, workbooks, playbooks SOAR et hunting
  3. Uniquement des logs Azure Monitor sans analyse
  4. Un SOC externalisé sans outils Microsoft
Question 3
Quelle stratégie de sauvegarde et de récupération recommander pour les actifs critiques ?
  1. Sauvegardes manuelles hebdomadaires sur un disque local
  2. Azure Backup avec coffre-fort, soft-delete, sauvegardes immuables et tests réguliers
  3. Répliquer uniquement les VMs entre régions Azure
  4. Les sauvegardes sont automatiques dans Azure sans configuration
Question 4
Comment concevoir la sécurité des applications dans un pipeline DevSecOps ?
  1. Effectuer des tests de sécurité uniquement en fin de cycle
  2. SAST, DAST, SCA, scans IaC et Defender for DevOps intégrés au pipeline
  3. Séparer complètement la sécurité du développement
  4. Uniquement des revues de code manuelles pour la sécurité
Question 5
Quel framework d'architecture de sécurité Microsoft est recommandé pour les architectures cloud ?
  1. ITIL uniquement pour les processus de sécurité
  2. Microsoft CAF et Azure Well-Architected Framework avec pilier Sécurité
  3. ISO 27001 seulement pour les certifications
  4. NIST Cybersecurity Framework sans adaptation Azure
Question 6
Comment architecturer la protection des données pour se conformer à plusieurs réglementations simultanées ?
  1. Créer des systèmes séparés pour chaque réglementation
  2. Purview Information Protection, Compliance Manager multi-standards et DLP unifiées
  3. Se concentrer sur une seule réglementation à la fois
  4. Externaliser la conformité à des auditeurs tiers
Question 7
Quelle stratégie recommander pour sécuriser les API exposées publiquement dans Azure ?
  1. Exposer les API directement sans couche de sécurité supplémentaire
  2. API Management avec OAuth 2.0, rate limiting, WAF, Defender for API et Sentinel
  3. Utiliser uniquement HTTPS pour sécuriser les API
  4. Limiter les API à un usage interne uniquement
Question 8
Comment architecturer la protection contre les menaces avancées (APT) dans Azure ?
  1. Un antivirus standard sur toutes les machines
  2. Sentinel SIEM/SOAR, Defender XDR, Threat Intelligence et playbooks automatisés
  3. Des pare-feux supplémentaires en périmètre réseau
  4. Des scans de vulnérabilités hebdomadaires

Accédez aux 30 questions complètes gratuitement

Aucune carte bancaire requise. Examen chronométré, corrections détaillées, score final.

Lancer l'examen blanc SC-100 →

Pourquoi s'entraîner avec Certifexpress ?