AZ-500 문제 16

사용자가 액세스할 수 없는 리소스에 로그인을 시도하고 있다고 의심됩니다.
지난 3일간 실패한 사용자 로그인 시도를 식별하기 위해 Azure Log Analytics 쿼리를 만들어야 합니다. 결과에는 5회 이상 로그인 시도에 실패한 사용자만 표시되어야 합니다.
질의를 어떻게 구성해야 하나요? 답변 영역에서 적절한 옵션을 선택하여 답변하세요.
참고: 정답 하나당 1점입니다.

AZ-500 문제 17

다음 표에 표시된 리소스가 포함된 Azure 구독이 있습니다.

SQL1에서는 투명 데이터 암호화(TDE)가 비활성화되었습니다.
다음 표에 표시된 대로 리소스 그룹에 정책을 할당합니다.

Azure Resource Manager(ARM) 템플릿을 사용하여 Azure SQL 데이터베이스를 배포할 계획입니다. 데이터베이스는 다음 표와 같이 구성됩니다.
참고: 정답 하나당 1점입니다.

AZ-500 문제 18

Azure 구독이 있습니다.
Role1과 Role2라는 두 개의 사용자 지정 역할을 만들 계획입니다.
사용자 정의 역할은 다음 작업을 수행하는 데 사용됩니다.
* Role1의 멤버는 애플리케이션 보안 그룹을 관리합니다.
* Role2의 멤버는 Azure Bastion을 관리합니다.
사용자 정의 역할에 권한을 추가해야 합니다.
각 역할에 어떤 리소스 공급자를 사용해야 할까요? 답하려면 해당 리소스 공급자를 올바른 역할로 드래그하세요. 각 리소스 공급자는 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 콘텐츠를 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다.

AZ-500 문제 19

Azure Active Directory(Azure AD) 커넥터, Query1이라는 Azure Log Analytics 쿼리, Playbook1이라는 플레이북이 포함된 Azure Sentinel 작업 영역이 있습니다.
Query1은 Azure AD에서 생성된 보안 이벤트의 하위 집합을 반환합니다.
Query1을 기반으로 Playbook1을 트리거하는 Azure Sentinel 분석 규칙을 만들 계획입니다.
새 규칙에 Playbook1을 추가할 수 있는지 확인해야 합니다.
어떻게 해야 할까요? 답변하려면 답변 영역에서 적절한 선택지를 선택하세요.
참고: 정답 하나당 1점입니다.

AZ-500 문제 20

Sub1이라는 Azure 구독이 있습니다.
하나의 서브넷을 포함하는 가상 네트워크를 만듭니다. 해당 서브넷에 다음 표에 표시된 가상 머신을 프로비저닝합니다.

현재 네트워크 보안 그룹(NSG)을 프로비저닝하지 않았습니다.
다음 요구 사항을 충족하려면 네트워크 보안을 구현해야 합니다.
VM3에서만 VM4로의 트래픽을 허용합니다.
인터넷에서 VM1과 VM2로만 트래픽을 허용합니다.
NSG와 네트워크 보안 규칙의 수를 최소화합니다.
NSG와 네트워크 보안 규칙을 몇 개나 생성해야 하나요? 답변 영역에서 적절한 옵션을 선택하여 답변하세요.
참고: 정답 하나당 1점입니다.