SC-100-KR 문제 91
Microsoft는 Azure 인프라의 경계를 보호하기 위해 모든 고객에게 Azure에서 무엇을 제공합니까?
SC-100-KR 문제 92
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제는 명시된 목표를 충족할 수 있는 고유한 답안을 포함하고 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있고, 다른 문제 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
Azure Front Door 인스턴스를 통해 Azure App Service 웹앱에 대한 액세스를 제공하기 위한 보안 전략을 설계하고 있습니다.
웹 앱이 Front Door 인스턴스를 통해서만 액세스를 허용하도록 하는 솔루션을 추천해야 합니다.
해결 방법: Front Door 인스턴스의 백엔드 IP 주소에서 트래픽을 허용하기 위해 액세스 제한을 권장합니다.
이것이 목표를 달성하는가?
이 섹션의 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
Azure Front Door 인스턴스를 통해 Azure App Service 웹앱에 대한 액세스를 제공하기 위한 보안 전략을 설계하고 있습니다.
웹 앱이 Front Door 인스턴스를 통해서만 액세스를 허용하도록 하는 솔루션을 추천해야 합니다.
해결 방법: Front Door 인스턴스의 백엔드 IP 주소에서 트래픽을 허용하기 위해 액세스 제한을 권장합니다.
이것이 목표를 달성하는가?
SC-100-KR 문제 93
참고: 이 섹션에는 동일한 시나리오와 문제를 가진 하나 이상의 문제 세트가 포함되어 있습니다. 각 문제는 문제에 대한 고유한 해결책을 제시합니다. 해결책이 명시된 목표를 충족하는지 판단해야 합니다. 세트에 있는 두 개 이상의 해결책이 문제를 해결할 수 있습니다. 또한 세트에 있는 해결책 중 아무것도 문제를 해결하지 못할 수도 있습니다.
이 섹션의 질문에 답변한 후에는 다시 돌아올 수 없습니다. 따라서 해당 질문은 검토 화면에 표시되지 않습니다.
Microsoft Defender XDR을 사용하는 Microsoft 365 구독이 있습니다. 이 구독에는 Microsoft Intune에 등록된 디바이스 500대가 포함되어 있습니다. 또한, 이 구독에는 디바이스를 사용하여 외부 SaaS(Software as a Service) 앱에 연결하는 사용자 500명이 포함되어 있습니다.
다음 요구 사항을 충족하는 솔루션을 구현해야 합니다.
* Microsoft에서 저위험으로 식별한 SaaS 앱에 대한 사용자 액세스를 허용합니다.
* Microsoft에서 고위험으로 지정한 SaaS 앱에 대한 사용자 액세스를 차단합니다.
솔루션: 클라우드 앱용 Microsoft Defender에서 SaaS 보안 포스처 관리(SSPM)를 구성하고 액세스 정책을 만듭니다.
이것이 목표를 달성하는가?
이 섹션의 질문에 답변한 후에는 다시 돌아올 수 없습니다. 따라서 해당 질문은 검토 화면에 표시되지 않습니다.
Microsoft Defender XDR을 사용하는 Microsoft 365 구독이 있습니다. 이 구독에는 Microsoft Intune에 등록된 디바이스 500대가 포함되어 있습니다. 또한, 이 구독에는 디바이스를 사용하여 외부 SaaS(Software as a Service) 앱에 연결하는 사용자 500명이 포함되어 있습니다.
다음 요구 사항을 충족하는 솔루션을 구현해야 합니다.
* Microsoft에서 저위험으로 식별한 SaaS 앱에 대한 사용자 액세스를 허용합니다.
* Microsoft에서 고위험으로 지정한 SaaS 앱에 대한 사용자 액세스를 차단합니다.
솔루션: 클라우드 앱용 Microsoft Defender에서 SaaS 보안 포스처 관리(SSPM)를 구성하고 액세스 정책을 만듭니다.
이것이 목표를 달성하는가?
SC-100-KR 문제 94
핫스팟 질문
Linux를 실행하는 온프레미스 서버가 1,000대 있습니다.
WS1이라는 Microsoft Sentinel 작업 영역이 포함된 Azure 구독이 있습니다.
Linux를 실행하는 가상 머신이 1,000개 있습니다.
모든 온프레미스 Linux 서버는 Azure Arc에 탑재됩니다.
Microsoft Sentinel의 Azure Monitor Agent 커넥터를 사용하여 CEF(Common Event Format) 로그를 수집할 계획입니다.
로그에서 특정 이벤트를 수집하는 솔루션을 설계해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
- 필요한 Microsoft Entra ID의 수를 최소화합니다.
- WS1에 전달되는 이벤트 수를 최소화합니다.
- 필요한 모든 이벤트가 수집되었는지 확인하세요.
- 행정적 노력을 최소화합니다.
답안에 무엇을 포함해야 할까요? 답하려면 답란에서 선택지를 선택하세요.
참고: 정답은 1점입니다.

Linux를 실행하는 온프레미스 서버가 1,000대 있습니다.
WS1이라는 Microsoft Sentinel 작업 영역이 포함된 Azure 구독이 있습니다.
Linux를 실행하는 가상 머신이 1,000개 있습니다.
모든 온프레미스 Linux 서버는 Azure Arc에 탑재됩니다.
Microsoft Sentinel의 Azure Monitor Agent 커넥터를 사용하여 CEF(Common Event Format) 로그를 수집할 계획입니다.
로그에서 특정 이벤트를 수집하는 솔루션을 설계해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
- 필요한 Microsoft Entra ID의 수를 최소화합니다.
- WS1에 전달되는 이벤트 수를 최소화합니다.
- 필요한 모든 이벤트가 수집되었는지 확인하세요.
- 행정적 노력을 최소화합니다.
답안에 무엇을 포함해야 할까요? 답하려면 답란에서 선택지를 선택하세요.
참고: 정답은 1점입니다.

SC-100-KR 문제 95
귀하의 회사에는 Microsoft 365 E5 구독이 있습니다.
사용자는 Microsoft Teams, Exchange Online, SharePoint Online, OneDrive를 사용하여 공유하고 협업합니다. 회사는 저장된 문서와 커뮤니케이션에서 보호된 건강 정보(PHI)를 식별합니다. PHI가 회사 외부에서 공유되는 것을 방지하기 위해 무엇을 사용하는 것이 좋을까요?
사용자는 Microsoft Teams, Exchange Online, SharePoint Online, OneDrive를 사용하여 공유하고 협업합니다. 회사는 저장된 문서와 커뮤니케이션에서 보호된 건강 정보(PHI)를 식별합니다. PHI가 회사 외부에서 공유되는 것을 방지하기 위해 무엇을 사용하는 것이 좋을까요?



