SC-100-KR 문제 56

Azure 리소스에 대한 휴면 데이터에 대한 암호화 표준을 설계하고 있습니다. 휴면 데이터가 AES-256 키를 사용하여 암호화되도록 권장 사항을 제공해야 합니다. 솔루션은 암호화 키를 매월 순환하도록 지원해야 합니다.
솔루션: Azure SQL 데이터베이스의 경우 고객 관리 키(CMK)를 사용하는 TDE(투명 데이터 암호화)를 권장합니다.
이것이 목표를 달성하는가?

SC-100-KR 문제 57

여러 저장소 계정이 포함된 Azure 구독이 있습니다. 저장소 계정은 액세스 키를 사용하여 인증된 레거시 애플리케이션에서 액세스합니다.
새 애플리케이션이 스토리지 계정의 액세스 키를 획득하지 못하도록 하는 솔루션을 추천해야 합니다. 솔루션은 레거시 애플리케이션에 미치는 영향을 최소화해야 합니다.
추천서에는 무엇을 포함해야 하나요?

SC-100-KR 문제 58

귀사는 새로운 Azure App Service 웹앱을 개발하고 있습니다. 귀하는 웹앱의 보안을 검증하기 위한 디자인 지원을 제공하고 있습니다.
보안되지 않은 서버 구성, 크로스 사이트 스크립팅(XSS), SQL 주입과 같은 취약성에 대해 웹 앱을 테스트하기 위한 솔루션을 추천해야 합니다. 추천에 무엇을 포함해야 합니까?

SC-100-KR 문제 59

Linux 노드를 호스팅하는 Azure Kubernetes Service(AKS) 클러스터가 있습니다.
배포된 워커 노드에 최신 커널 업데이트가 있는지 확인하기 위한 솔루션을 추천해야 합니다. 솔루션은 관리 노력을 최소화해야 합니다.
무엇을 추천해야 할까요?

SC-100-KR 문제 60

테넌트 1, 테넌트2, 테넌트3이라는 이름의 Microsoft Entra 테넌트가 3개 있습니다.
Sub1, Sub2, Sub3이라는 이름의 Azure 구독이 3개 있습니다. 각 테넌트는 여러 Azure 구독과 연결되어 있습니다.
다음 표에 표시된 대로 각 구독에는 하나의 Microsoft Sentinel 작업 영역이 포함되어 있습니다.

다음 요구 사항을 충족하는 솔루션을 추천해야 합니다.
* Tenant1의 사용자가 구독을 전환하거나 다른 테넌트에 로그인하지 않고도 Sub2 및 Sub3의 리소스를 관리할 수 있도록 보장합니다.
* Sentinel2 및 Sentinel3에 대한 다중 작업 공간 보기 구현
권한을 위임하는 데 무엇을 사용해야 하며, 사용자는 여러 작업 공간 보기에서 어떤 Microsoft Sentinel 기능을 관리할 수 있습니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고사항: 정답 하나당 1점입니다.