SC-100-KR 문제 56

귀사에서는 Microsoft Defender for Cloud에 대해 향상된 보안을 활성화한 Azure 구독을 사용하고 있습니다.
이 회사는 미국 정부와 계약을 체결했습니다.
NIST 800-53 규정 준수를 위해 현재 구독을 검토해야 합니다.
가장 먼저 무엇을 해야 할까요?

SC-100-KR 문제 57

애플리케이션 보안 요구 사항을 충족하기 위해 애플리케이션은 어떤 두 가지 인증 방법을 지원해야 합니까? 각 정답은 완전한 솔루션을 제시합니다.
참고사항: 정답 하나당 1점입니다.

SC-100-KR 문제 58

5,000명의 사용자와 5,000개의 Windows 11 디바이스가 포함된 Microsoft 365 테넌트가 있습니다. 모든 사용자에게 Microsoft 365 £5 라이선스와 Microsoft Defender Vulnerability Management 애드온이 할당됩니다. Windows 11 디바이스는 Microsoft Intune과 Microsoft Defender for Endpoint를 사용하여 관리됩니다. Windows 11 디바이스는 배포 중에 Windows 11에 대한 Center for Internet Security(CIS) 벤치마크를 준수하도록 구성됩니다.
Windows 11 기기에 대한 규정 준수 솔루션을 추천해야 합니다. 솔루션은 수정되어 더 이상 CIS 벤치마크를 준수하지 않는 기기를 식별해야 합니다.
추천서에는 무엇을 포함해야 하나요?

SC-100-KR 문제 59

귀사는 Microsoft 365 구독을 보유하고 있으며 Microsoft Defender for Identity를 사용하고 있습니다.
신원 유출과 관련된 사건에 대해 알려드립니다.
공격자가 악용할 수 있도록 여러 계정을 노출하는 솔루션을 추천해야 합니다. 공격자가 계정을 악용하려고 하면 경고가 트리거되어야 합니다. 어떤 Defender for Identity 기능을 추천에 포함해야 합니까?

SC-100-KR 문제 60

귀사에서는 Azure용 Microsoft 클라우드 도입 프레임워크의 DevSecOps 모범 사례를 따를 계획입니다.
Azure용 Microsoft 클라우드 도입 프레임워크를 기반으로 하는 상향식 접근 방식을 사용하여 위협 모델링을 수행해야 합니다.
위협 모델링 프로세스를 시작하려면 무엇을 사용해야 합니까?