SC-100-KR 문제 71

핫스팟 질문
Microsoft 클라우드 환경의 경우 Microsoft 사이버 보안 참조 아키텍처(MCRA)를 기반으로 보안 아키텍처를 설계하고 있습니다.
다음과 같은 외부 공격 체인 위협으로부터 보호해야 합니다.
- 공격자가 외부 웹사이트로 데이터를 유출하려고 시도합니다.
- 공격자는 도메인에 가입된 컴퓨터 간에 측면 이동을 시도합니다.
각 위협에 대한 권장 사항에는 무엇을 포함해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

SC-100-KR 문제 72

클라우드 기반 SaaS(Software as a Service) 솔루션을 설계합니다.
랜섬웨어 공격에 대한 복구 솔루션을 추천해 주셔야 합니다. 해당 솔루션은 Microsoft 보안 모범 사례를 준수해야 합니다.
무엇을 먼저 하는 것이 좋을까?

SC-100-KR 문제 73

핫스팟 질문
귀사는 Azure용 Microsoft 클라우드 도입 프레임워크의 DevSecOps 모범 사례를 따라 DevSecOps 프로세스를 CI/CD(지속적인 통합 및 지속적인 배포) DevOps 파이프라인에 통합할 계획입니다.
DevOps 파이프라인의 각 단계에 어떤 보안 관련 작업을 통합할지 권장해야 합니다.
무엇을 추천해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

SC-100-KR 문제 74

참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제는 명시된 목표를 충족할 수 있는 고유한 답안을 포함하고 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있고, 다른 문제 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
Azure 리소스의 저장 데이터에 대한 암호화 표준을 설계하고 있습니다.
AES를 사용하여 저장 중인 데이터가 암호화되도록 권장 사항을 제공해야 합니다.
256개의 키. 솔루션은 암호화 키를 매달 교체할 수 있어야 합니다.
솔루션: Azure SQL 데이터베이스의 경우 고객 관리 키(CMK)를 사용하는 TDE(투명 데이터 암호화)를 권장합니다.
이것이 목표를 달성하는가?

SC-100-KR 문제 75

Azure 구독, Amazon Web Services(AWS) 구독, Google Cloud Platform(GCP) 구독이 포함된 멀티클라우드 환경이 있습니다.
데이터 보안 및 규정 준수를 평가할 계획입니다.
다음 요구 사항을 충족하는 Compliance Manager 솔루션을 설계해야 합니다.
- 자세한 내용을 포함하는 권장 개선 조치를 제공합니다.
구현 지침
- 규정 준수를 자동으로 모니터링합니다.
- 행정적 노력을 최소화합니다
솔루션에 무엇을 포함해야 합니까?