SC-100-KR 문제 91

Microsoft 365 구독과 Azure 구독이 있습니다. Microsoft 365 Defender와 Microsoft Defender for Cloud가 활성화되어 있습니다.
Azure 구독에는 50대의 가상 머신이 포함되어 있습니다. 각 가상 머신은 Windows Server 2019에서 서로 다른 애플리케이션을 실행합니다.
가상 머신에서 승인된 애플리케이션만 실행되도록 하는 솔루션을 제안해야 합니다. 승인되지 않은 애플리케이션이 실행되거나 설치되려고 시도하는 경우, 관리자가 해당 애플리케이션을 승인할 때까지 자동으로 차단해야 합니다.
어떤 보안 제어를 추천해야 할까요?

SC-100-KR 문제 92

귀사에서는 Azure 도입을 마무리하고 Microsoft Defender for Cloud를 구현하고 있습니다.
Defender for Cloud에서 다음 권장 사항을 받습니다.
* 방화벽 및 가상 네트워크 구성을 사용하는 스토리지 계정에 대한 액세스는 제한되어야 합니다.
* 저장소 계정은 가상 네트워크 규칙을 사용하여 네트워크 액세스를 제한해야 합니다.
* 저장소 계정은 개인 링크 연결을 사용해야 합니다.
* 저장소 계정의 공개 접근을 허용하지 않아야 합니다.
추천 사항과 관련된 식별된 위험을 완화하기 위한 서비스를 추천해야 합니다. 무엇을 추천해야 합니까?

SC-100-KR 문제 93

귀하는 조직의 Azure 랜딩 존 설계 보안을 지원하기 위해 채용되었습니다. 현재 설계에는 컴퓨팅 및 스토리지 서비스 모두에 대한 구현 계획이 포함되어 있습니다.
전반적인 시스템의 보안을 강화할 전반적인 접근 방식을 제안해 달라는 요청을 받았습니다.
공개 키 인프라(PKI)를 지원하려면 랜딩 존에 Azure Key Vault를 추가하는 것이 좋습니다.
귀하의 추천 사항이 충족하는 보안 요구 사항 두 가지는 무엇입니까? 각 정답은 해결책의 일부를 제시합니다.

SC-100-KR 문제 94

여러 Azure Blob Storage 계정이 포함된 Azure 구독이 있습니다.
파일이 Blob 컨테이너에 업로드된 후에 파일에서 위협을 감지하는 솔루션을 추천해야 합니다.
추천서에는 무엇을 포함해야 하나요?

SC-100-KR 문제 95

핫스팟 질문
다음 그림과 같이 Microsoft Defender for Cloud를 엽니다.

드롭다운 메뉴를 사용하여 그래픽에 제시된 정보를 기반으로 각 문장을 완성하는 답변 선택을 선택하세요.
참고: 정답 하나당 1점입니다.