AZ-500-KR 문제 126
다음 표에 나와 있는 리소스가 포함된 Azure Active Directory(Azure AD) 테넌트가 있습니다.

User2는 Group2의 소유자입니다.
App1의 사용자 및 그룹 설정은 다음 그림과 같이 구성됩니다.

다음 그림과 같이 App1에 대한 셀프 서비스 애플리케이션 액세스를 활성화합니다.

User3은 Appl에 대한 액세스를 승인하도록 구성됩니다.
Group2의 소유자와 Appl의 사용자를 식별해야 합니다.
무엇을 파악해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 1개당 1점입니다.


User2는 Group2의 소유자입니다.
App1의 사용자 및 그룹 설정은 다음 그림과 같이 구성됩니다.

다음 그림과 같이 App1에 대한 셀프 서비스 애플리케이션 액세스를 활성화합니다.

User3은 Appl에 대한 액세스를 승인하도록 구성됩니다.
Group2의 소유자와 Appl의 사용자를 식별해야 합니다.
무엇을 파악해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 1개당 1점입니다.

AZ-500-KR 문제 127
다음 표에 표시된 리소스가 포함된 Azure 구독이 있습니다.

User1은 Group1의 구성원입니다. Group1과 User2는 Vault1의 Key Vault 기여자 역할을 할당받습니다.
2019년 1월 1일에 Vault1에 비밀을 생성합니다. 비밀은 그림과 같이 구성됩니다. ('전시' 탭을 클릭하세요.)

User2에게 Vault1에 대한 액세스 정책이 할당되었습니다. 해당 정책의 구성은 다음과 같습니다.
* 키 관리 작업: 가져오기, 나열 및 복원
* 암호화 작업: 키 복호화 및 풀기
* 비밀 관리 작업: 가져오기, 나열 및 복원
그룹1에 Vault1에 대한 액세스 권한이 할당되었습니다. 정책 구성은 다음과 같습니다.
* 키 관리 작업: 가져오기 및 복구
* 비밀 관리 작업: 목록, 백업 및 복구
다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.


User1은 Group1의 구성원입니다. Group1과 User2는 Vault1의 Key Vault 기여자 역할을 할당받습니다.
2019년 1월 1일에 Vault1에 비밀을 생성합니다. 비밀은 그림과 같이 구성됩니다. ('전시' 탭을 클릭하세요.)

User2에게 Vault1에 대한 액세스 정책이 할당되었습니다. 해당 정책의 구성은 다음과 같습니다.
* 키 관리 작업: 가져오기, 나열 및 복원
* 암호화 작업: 키 복호화 및 풀기
* 비밀 관리 작업: 가져오기, 나열 및 복원
그룹1에 Vault1에 대한 액세스 권한이 할당되었습니다. 정책 구성은 다음과 같습니다.
* 키 관리 작업: 가져오기 및 복구
* 비밀 관리 작업: 목록, 백업 및 복구
다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.

AZ-500-KR 문제 128
ASG1과 ASG2에 대한 계획된 변경 사항을 구현합니다.
어떤 NSG에서 ASG1을 사용할 수 있나요? 그리고 어떤 가상 머신의 네트워크 인터페이스를 ASG2에 할당할 수 있나요?

어떤 NSG에서 ASG1을 사용할 수 있나요? 그리고 어떤 가상 머신의 네트워크 인터페이스를 ASG2에 할당할 수 있나요?

AZ-500-KR 문제 129
Azure 구독에 Sentinel 1이라는 이름의 Microsoft Sentinel 작업 영역이 있습니다. Sentinel!은 Microsoft 365의 통합 보안 운영 플랫폼에 온보딩되지 않았습니다.
Sentinel 1에서 새 플레이북을 생성해야 합니다. 솔루션은 자동화 규칙 사용을 지원해야 합니다.
어떤 유형의 플레이북을 만들어야 할까요?
Sentinel 1에서 새 플레이북을 생성해야 합니다. 솔루션은 자동화 규칙 사용을 지원해야 합니다.
어떤 유형의 플레이북을 만들어야 할까요?
AZ-500-KR 문제 130
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제는 명시된 목표를 충족할 수 있는 고유한 답안을 포함하고 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있고, 다른 문제 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 해당 섹션으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
Azure Security Center를 사용하면 세 개의 Azure 구독에 대한 중앙 집중식 정책 관리가 가능합니다.
구독의 보안을 관리하려면 여러 가지 정책 정의를 사용합니다.
세 개의 구독 모두에 정책 정의를 그룹으로 배포해야 합니다.
해결 방법: 테넌트 루트 그룹 관리 그룹에 범위가 지정된 이니셔티브와 할당을 만듭니다.
이것이 목표를 달성하는가?
이 섹션의 질문에 답변한 후에는 해당 섹션으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
Azure Security Center를 사용하면 세 개의 Azure 구독에 대한 중앙 집중식 정책 관리가 가능합니다.
구독의 보안을 관리하려면 여러 가지 정책 정의를 사용합니다.
세 개의 구독 모두에 정책 정의를 그룹으로 배포해야 합니다.
해결 방법: 테넌트 루트 그룹 관리 그룹에 범위가 지정된 이니셔티브와 할당을 만듭니다.
이것이 목표를 달성하는가?










