SC-100-KR 문제 31

Microsoft 보안 모범 사례를 따르는 랜섬웨어 대응 계획을 설계하고 있습니다. 랜섬웨어 공격으로 인한 피해 범위를 제한하면서도 잠금되지 않는 솔루션을 추천해야 합니다.
추천사항에는 무엇을 포함해야 하나요?

SC-100-KR 문제 32

다음과 같은 Windows Server를 실행하는 온프레미스 서버가 있습니다.
* Active Directory 도메인 서비스(AD DS) 도메인의 두 도메인 컨트롤러
* ASP.NET 웹 앱을 실행하는 Server1 및 Server2라는 두 개의 애플리케이션 서버
* RADIUS와 AD DS를 사용하여 인증하는 Server3라는 VPN 서버 최종 사용자는 VPN을 사용하여 인터넷을 통해 웹 앱에 액세스합니다.
웹 앱에 대한 연결의 보안을 강화하기 위해 사용자 액세스 솔루션을 재설계해야 합니다. 솔루션은 공격 표면을 최소화하고 Microsoft Cybersecurity Reference Architectures(MCRA)의 Zero Trust 원칙을 따라야 합니다.
추천서에는 무엇을 포함해야 하나요?

SC-100-KR 문제 33

귀사는 Azure로 데이터를 마이그레이션하고 있습니다. 데이터에는 개인 식별 정보(Pll)가 포함되어 있습니다. 이 회사는 Azure의 Pll 데이터 저장소에 Microsoft Information Protection을 사용할 계획입니다. Azure 리소스에서 위험에 처한 Pll 데이터를 발견하기 위한 솔루션을 추천해야 합니다.
추천서에 무엇을 포함해야 합니까? 대답하려면 답변 영역에서 적절한 옵션을 선택하십시오. 참고: 각 정답은 1점입니다.

SC-100-KR 문제 34

온프레미스 네트워크에는 Angular와 Nodejs로 개발된 전자상거래 웹 앱이 포함되어 있습니다. 웹 앱은 MongoDB 데이터베이스를 사용합니다. 웹 앱을 Azure로 마이그레이션할 계획입니다. 솔루션 아키텍처 팀은 Azure 랜딩 존으로 다음 아키텍처를 제안합니다.

웹 앱과 데이터베이스 간의 연결을 보호하기 위한 권장 사항을 제공해야 합니다. 솔루션은 Zero Trust 모델을 따라야 합니다.
해결책: 자격 증명을 저장하기 위해 Azure Key Vault를 구현하는 것이 좋습니다.

SC-100-KR 문제 35

귀사는 시애틀, 시카고, 뉴욕에 온프레미스 데이터 센터를 두고 있습니다.
온-프레미스 워크로드를 미국 동부 Azure 지역으로 마이그레이션할 계획입니다.
관리 그룹 계층 구조에 대한 거버넌스 솔루션을 설계해야 합니다. 이 솔루션은 Microsoft Cloud Adoption Framework for Azure 원칙을 기반으로 해야 하며, 계층 구조가 Azure 랜딩 개념 아키텍처와 일치해야 합니다.
랜딩 존 관리 그룹 아래에 어떤 아키타입에 맞춰 관리 그룹을 만들어야 할지 식별하려면 무엇을 사용해야 합니까?