SC-100-KR 문제 71
온-프레미스 Windows 11 장치에 Global Secure Access 클라이언트가 배포되어 있습니다.
Microsoft SharePoint Online 및 Exchange Online을 사용하는 Microsoft 365 구독이 있습니다.
온-프레미스 네트워크에서 Microsoft 365로 Microsoft Entra Internet Access를 배포합니다. 배포에는 Microsoft 365 프로필이 활성화되어 있으며 다음이 포함됩니다.
* Microsoft 365 서비스에 대한 기본 트래픽 정책
* 지속적인 액세스 평가를 통해 규정을 준수하는 네트워크 검사를 수행하고 모든 사용자에게 적용되는 연결된 조건부 액세스 정책
* 모든 장치에 대한 할당
* 온-프레미스 네트워크와 연결된 원격 네트워크에 대한 할당 지속적인 액세스 평가를 사용하여 보호되는 Microsoft 365 리소스는 무엇입니까?
Microsoft SharePoint Online 및 Exchange Online을 사용하는 Microsoft 365 구독이 있습니다.
온-프레미스 네트워크에서 Microsoft 365로 Microsoft Entra Internet Access를 배포합니다. 배포에는 Microsoft 365 프로필이 활성화되어 있으며 다음이 포함됩니다.
* Microsoft 365 서비스에 대한 기본 트래픽 정책
* 지속적인 액세스 평가를 통해 규정을 준수하는 네트워크 검사를 수행하고 모든 사용자에게 적용되는 연결된 조건부 액세스 정책
* 모든 장치에 대한 할당
* 온-프레미스 네트워크와 연결된 원격 네트워크에 대한 할당 지속적인 액세스 평가를 사용하여 보호되는 Microsoft 365 리소스는 무엇입니까?
SC-100-KR 문제 72
사례 연구 1 - Fabrikam, Inc
개요
Fabrikam, Inc.는 뉴욕에 본사가 있고 파리에 지점이 있는 보험 회사입니다.
기존 환경
온프레미스 환경
온프레미스 네트워크에는 corp.fabrikam.com이라는 단일 Active Directory 도메인 서비스(AD DS) 도메인이 포함되어 있습니다.
Azure 환경
Fabrikam은 다음과 같은 Azure 리소스를 보유하고 있습니다.
- corp.fabrikam.com과 동기화되는 fabrikam.onmicrosoft.com이라는 Microsoft Entra 테넌트
- Sub1이라는 단일 Azure 구독
- 미국 동부 Azure 지역의 Vnet1이라는 가상 네트워크
- 서유럽 Azure 지역의 Vnet2라는 가상 네트워크
- Azure WAF(웹 애플리케이션 방화벽)가 활성화된 FD1이라는 Azure Front Door 인스턴스
- Microsoft Sentinel 작업 공간
- ClaimDetails라는 테이블이 포함된 ClaimsDB라는 Azure SQL 데이터베이스
- 애플리케이션 서버로 구성되고 Microsoft Defender for Cloud에 온보딩되지 않은 20개의 가상 머신
- 테스트 목적으로만 사용되는 TestRG라는 리소스 그룹
- 개인이 할당한 세션 호스트를 포함하는 Azure Virtual Desktop 호스트 풀
- Sub1의 모든 리소스는 미국 동부 또는 유럽 서부 지역에 있습니다.
파트너
Fabrikam은 Contoso, Ltd.라는 회사와 애플리케이션 개발을 위한 계약을 체결했습니다. Contoso는 다음과 같은 인프라를 보유하고 있습니다.
- contoso.onmicrosoft.com이라는 Microsoft Entra
- ContosoAWS1이라는 Amazon Web Services(AWS) 구현에는 Fabrikam 애플리케이션의 테스트 워크로드를 호스팅하는 데 사용되는 AWS EC2 인스턴스가 포함되어 있습니다. Contoso의 개발자는 Fabrikam의 리소스에 연결하여 애플리케이션을 테스트하거나 업데이트합니다.
개발자는 fabrikam.onmicrosoft.com의 Contoso Developers라는 보안 그룹에 추가되며, 이 그룹은 Sub1의 역할에 할당됩니다. ContosoDevelopers 그룹에는 ClaimsDB 데이터베이스의 db.owner 역할이 할당됩니다.
규정 준수 이벤트
Fabrikam은 다음과 같은 규정 준수 환경을 구축합니다.
- Defender for Cloud는 Sub1의 모든 리소스가 HIPAA HITRUST 표준을 준수하는지 평가하도록 구성되어 있습니다.
- 현재 HIPAA HITRUST 표준을 준수하지 않는 리소스는 수동으로 수정하고 있습니다.
- Qualys는 서버의 표준 취약성 평가 도구로 사용됩니다.
문제 진술
Defender for Cloud의 보안 점수는 모든 가상 머신이 다음 권장 사항을 생성함을 보여줍니다. 머신에는 취약성 평가 솔루션이 있어야 합니다. 모든 가상 머신은 Defender for Cloud를 준수해야 합니다.
ClaimApp 배포
Fabrikam은 다음 사양을 갖는 ClaimsApp이라는 인터넷 접속 가능 애플리케이션을 구현할 계획입니다.
- ClaimsApp은 Vnet1 및 Vnet2에 연결되는 Azure App Service 인스턴스에 배포됩니다.
- 사용자는 https://claims.fabrikam.com의 URL을 사용하여 ClaimsApp에 연결합니다.
- ClaimsApp은 ClaimsDB의 데이터에 접근합니다.
- ClaimsDB는 Azure 가상 네트워크에서만 액세스할 수 있어야 합니다.
- ClaimsApp에 대한 앱 서비스 권한은 ClaimsDB에 할당되어야 합니다.
애플리케이션 개발 요구 사항
Fabrikam은 애플리케이션 개발에 대한 다음과 같은 요구 사항을 파악했습니다.
- Azure DevTest 랩은 개발자가 테스트를 위해 사용합니다.
- 모든 애플리케이션 코드는 GitHub Enterprise에 저장되어야 합니다.
- Azure Pipelines는 애플리케이션 배포를 관리하는 데 사용됩니다.
- 모든 애플리케이션 코드 변경 사항에 대해 보안 취약점 검사를 실시해야 합니다. 여기에는 평문으로 비밀 정보가 포함된 애플리케이션 코드나 구성 파일도 포함됩니다. 검사는 코드가 저장소에 푸시될 때 수행해야 합니다.
보안 요구 사항
Fabrikam은 다음과 같은 보안 요구 사항을 식별합니다.
- 인터넷 접속이 가능한 애플리케이션은 북한에서 시작된 연결을 차단해야 합니다.
- InfraSec이라는 그룹의 멤버만 네트워크 보안 그룹(NSG)과 Azure Firewall, VJM, Sub1의 Front Door 인스턴스를 구성할 수 있어야 합니다.
- 관리자는 가상 머신의 원격 관리를 위해 보안 호스트에 연결해야 합니다. 보안 호스트는 사용자 지정 운영 체제 이미지에서 프로비저닝되어야 합니다.
AWS 요구 사항
Fabrikam은 ContosoAWSV에 호스팅된 데이터에 대해 다음과 같은 보안 요구 사항을 식별합니다.
- AWS EC2 인스턴스가 보안 점수 권장 사항을 준수하지 않는 경우 Fabrikam의 보안 관리자에게 알립니다.
- 보안 관리자가 Azure 환경에서 직접 AWS 서비스 로그를 쿼리할 수 있는지 확인합니다.
Contoso 개발자 요구 사항
Fabrikam은 Contoso 개발자에 대해 다음과 같은 요구 사항을 파악했습니다.
- 매달 ContosoDevelopers 그룹의 멤버십을 검증해야 합니다.
- Contoso 개발자는 Sub1의 리소스에 액세스하려면 기존 contoso.onmicrosoft.com 자격 증명을 사용해야 합니다.
- 코모로 개발자는 ClaimDetails 테이블의 MedicalHistory라는 열에 있는 데이터를 볼 수 없어야 합니다.
준수 요구 사항
Fabrikam은 Sub1의 가상 머신이 HIPPA HITRUST 표준을 준수하도록 자동으로 수정하고자 합니다. TestRG의 가상 머신은 규정 준수 평가에서 제외해야 합니다.
핫스팟 질문
Contoso 개발자 요구 사항을 충족하려면 Microsoft Entra ID에서 무엇을 만들어야 합니까?

개요
Fabrikam, Inc.는 뉴욕에 본사가 있고 파리에 지점이 있는 보험 회사입니다.
기존 환경
온프레미스 환경
온프레미스 네트워크에는 corp.fabrikam.com이라는 단일 Active Directory 도메인 서비스(AD DS) 도메인이 포함되어 있습니다.
Azure 환경
Fabrikam은 다음과 같은 Azure 리소스를 보유하고 있습니다.
- corp.fabrikam.com과 동기화되는 fabrikam.onmicrosoft.com이라는 Microsoft Entra 테넌트
- Sub1이라는 단일 Azure 구독
- 미국 동부 Azure 지역의 Vnet1이라는 가상 네트워크
- 서유럽 Azure 지역의 Vnet2라는 가상 네트워크
- Azure WAF(웹 애플리케이션 방화벽)가 활성화된 FD1이라는 Azure Front Door 인스턴스
- Microsoft Sentinel 작업 공간
- ClaimDetails라는 테이블이 포함된 ClaimsDB라는 Azure SQL 데이터베이스
- 애플리케이션 서버로 구성되고 Microsoft Defender for Cloud에 온보딩되지 않은 20개의 가상 머신
- 테스트 목적으로만 사용되는 TestRG라는 리소스 그룹
- 개인이 할당한 세션 호스트를 포함하는 Azure Virtual Desktop 호스트 풀
- Sub1의 모든 리소스는 미국 동부 또는 유럽 서부 지역에 있습니다.
파트너
Fabrikam은 Contoso, Ltd.라는 회사와 애플리케이션 개발을 위한 계약을 체결했습니다. Contoso는 다음과 같은 인프라를 보유하고 있습니다.
- contoso.onmicrosoft.com이라는 Microsoft Entra
- ContosoAWS1이라는 Amazon Web Services(AWS) 구현에는 Fabrikam 애플리케이션의 테스트 워크로드를 호스팅하는 데 사용되는 AWS EC2 인스턴스가 포함되어 있습니다. Contoso의 개발자는 Fabrikam의 리소스에 연결하여 애플리케이션을 테스트하거나 업데이트합니다.
개발자는 fabrikam.onmicrosoft.com의 Contoso Developers라는 보안 그룹에 추가되며, 이 그룹은 Sub1의 역할에 할당됩니다. ContosoDevelopers 그룹에는 ClaimsDB 데이터베이스의 db.owner 역할이 할당됩니다.
규정 준수 이벤트
Fabrikam은 다음과 같은 규정 준수 환경을 구축합니다.
- Defender for Cloud는 Sub1의 모든 리소스가 HIPAA HITRUST 표준을 준수하는지 평가하도록 구성되어 있습니다.
- 현재 HIPAA HITRUST 표준을 준수하지 않는 리소스는 수동으로 수정하고 있습니다.
- Qualys는 서버의 표준 취약성 평가 도구로 사용됩니다.
문제 진술
Defender for Cloud의 보안 점수는 모든 가상 머신이 다음 권장 사항을 생성함을 보여줍니다. 머신에는 취약성 평가 솔루션이 있어야 합니다. 모든 가상 머신은 Defender for Cloud를 준수해야 합니다.
ClaimApp 배포
Fabrikam은 다음 사양을 갖는 ClaimsApp이라는 인터넷 접속 가능 애플리케이션을 구현할 계획입니다.
- ClaimsApp은 Vnet1 및 Vnet2에 연결되는 Azure App Service 인스턴스에 배포됩니다.
- 사용자는 https://claims.fabrikam.com의 URL을 사용하여 ClaimsApp에 연결합니다.
- ClaimsApp은 ClaimsDB의 데이터에 접근합니다.
- ClaimsDB는 Azure 가상 네트워크에서만 액세스할 수 있어야 합니다.
- ClaimsApp에 대한 앱 서비스 권한은 ClaimsDB에 할당되어야 합니다.
애플리케이션 개발 요구 사항
Fabrikam은 애플리케이션 개발에 대한 다음과 같은 요구 사항을 파악했습니다.
- Azure DevTest 랩은 개발자가 테스트를 위해 사용합니다.
- 모든 애플리케이션 코드는 GitHub Enterprise에 저장되어야 합니다.
- Azure Pipelines는 애플리케이션 배포를 관리하는 데 사용됩니다.
- 모든 애플리케이션 코드 변경 사항에 대해 보안 취약점 검사를 실시해야 합니다. 여기에는 평문으로 비밀 정보가 포함된 애플리케이션 코드나 구성 파일도 포함됩니다. 검사는 코드가 저장소에 푸시될 때 수행해야 합니다.
보안 요구 사항
Fabrikam은 다음과 같은 보안 요구 사항을 식별합니다.
- 인터넷 접속이 가능한 애플리케이션은 북한에서 시작된 연결을 차단해야 합니다.
- InfraSec이라는 그룹의 멤버만 네트워크 보안 그룹(NSG)과 Azure Firewall, VJM, Sub1의 Front Door 인스턴스를 구성할 수 있어야 합니다.
- 관리자는 가상 머신의 원격 관리를 위해 보안 호스트에 연결해야 합니다. 보안 호스트는 사용자 지정 운영 체제 이미지에서 프로비저닝되어야 합니다.
AWS 요구 사항
Fabrikam은 ContosoAWSV에 호스팅된 데이터에 대해 다음과 같은 보안 요구 사항을 식별합니다.
- AWS EC2 인스턴스가 보안 점수 권장 사항을 준수하지 않는 경우 Fabrikam의 보안 관리자에게 알립니다.
- 보안 관리자가 Azure 환경에서 직접 AWS 서비스 로그를 쿼리할 수 있는지 확인합니다.
Contoso 개발자 요구 사항
Fabrikam은 Contoso 개발자에 대해 다음과 같은 요구 사항을 파악했습니다.
- 매달 ContosoDevelopers 그룹의 멤버십을 검증해야 합니다.
- Contoso 개발자는 Sub1의 리소스에 액세스하려면 기존 contoso.onmicrosoft.com 자격 증명을 사용해야 합니다.
- 코모로 개발자는 ClaimDetails 테이블의 MedicalHistory라는 열에 있는 데이터를 볼 수 없어야 합니다.
준수 요구 사항
Fabrikam은 Sub1의 가상 머신이 HIPPA HITRUST 표준을 준수하도록 자동으로 수정하고자 합니다. TestRG의 가상 머신은 규정 준수 평가에서 제외해야 합니다.
핫스팟 질문
Contoso 개발자 요구 사항을 충족하려면 Microsoft Entra ID에서 무엇을 만들어야 합니까?

SC-100-KR 문제 73
드래그 앤 드롭 질문
Microsoft 365 구독이 있습니다.
다음 활동을 모니터링하기 위한 보안 솔루션을 추천해야 합니다.
- 잠재적으로 손상되었을 수 있는 사용자 계정
- Microsoft SharePoint Online에서 대량 파일 다운로드를 수행하는 사용자 각 활동에 대한 권장 사항에는 무엇을 포함해야 할까요? 답하려면 해당 구성 요소를 해당 활동에 끌어다 놓으세요. 각 구성 요소는 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 콘텐츠를 보려면 창 사이의 분할 막대를 끌어다 놓거나 스크롤해야 할 수도 있습니다.
참고: 정답 하나당 1점입니다.

Microsoft 365 구독이 있습니다.
다음 활동을 모니터링하기 위한 보안 솔루션을 추천해야 합니다.
- 잠재적으로 손상되었을 수 있는 사용자 계정
- Microsoft SharePoint Online에서 대량 파일 다운로드를 수행하는 사용자 각 활동에 대한 권장 사항에는 무엇을 포함해야 할까요? 답하려면 해당 구성 요소를 해당 활동에 끌어다 놓으세요. 각 구성 요소는 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 콘텐츠를 보려면 창 사이의 분할 막대를 끌어다 놓거나 스크롤해야 할 수도 있습니다.
참고: 정답 하나당 1점입니다.

SC-100-KR 문제 74
핫스팟 질문
클라우드 전용 환경을 위한 보안 아키텍처를 설계하고 있습니다.
Microsoft Cybersecurity Reference Architectures(MCRA)를 기반으로 Microsoft 365 Defender와 다른 Microsoft 클라우드 서비스 간의 통합 지점을 검토하고 있습니다.
Microsoft 365 Defender와 직접 통합되고 다음 요구 사항을 충족하는 Microsoft 클라우드 서비스를 추천해야 합니다.
- 관리 가능한 데이터 유출 방지(DLP) 정책을 시행합니다.
Microsoft 365 Defender 포털에서 직접.
- 사용자 및 엔터티 기반 보안 위협 탐지 및 대응
통합 알림 기능을 갖춘 동작 분석(UEBA)
각 요구 사항에 대한 추천서에는 무엇을 포함해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

클라우드 전용 환경을 위한 보안 아키텍처를 설계하고 있습니다.
Microsoft Cybersecurity Reference Architectures(MCRA)를 기반으로 Microsoft 365 Defender와 다른 Microsoft 클라우드 서비스 간의 통합 지점을 검토하고 있습니다.
Microsoft 365 Defender와 직접 통합되고 다음 요구 사항을 충족하는 Microsoft 클라우드 서비스를 추천해야 합니다.
- 관리 가능한 데이터 유출 방지(DLP) 정책을 시행합니다.
Microsoft 365 Defender 포털에서 직접.
- 사용자 및 엔터티 기반 보안 위협 탐지 및 대응
통합 알림 기능을 갖춘 동작 분석(UEBA)
각 요구 사항에 대한 추천서에는 무엇을 포함해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

SC-100-KR 문제 75
Microsoft Sentinel 작업 영역이 포함된 Azure 구독이 있습니다.
온프레미스 네트워크에는 CEF(Common Event Format) 형식의 이벤트 로그 전달을 지원하는 방화벽이 있습니다. 이 방화벽에는 Microsoft Sentinel 커넥터가 기본 제공되지 않습니다.
방화벽에서 Microsoft Sentinel로 이벤트를 수집하는 솔루션을 추천해야 합니다.
추천서에는 무엇을 포함해야 하나요?
온프레미스 네트워크에는 CEF(Common Event Format) 형식의 이벤트 로그 전달을 지원하는 방화벽이 있습니다. 이 방화벽에는 Microsoft Sentinel 커넥터가 기본 제공되지 않습니다.
방화벽에서 Microsoft Sentinel로 이벤트를 수집하는 솔루션을 추천해야 합니다.
추천서에는 무엇을 포함해야 하나요?



