SC-100-KR 문제 111
contoso.com이라는 Microsoft Entra 테넌트가 있습니다.
App1이라는 다중 테넌트 애플리케이션을 보유한 파트너 회사가 있습니다. App1은 fabrikam.com이라는 Microsoft Entra 테넌트에 등록되어 있습니다.
contoso.com의 사용자가 App1에 인증할 수 있는지 확인해야 합니다.
contoso.com에서 무엇을 만드는 것이 좋을까요?
App1이라는 다중 테넌트 애플리케이션을 보유한 파트너 회사가 있습니다. App1은 fabrikam.com이라는 Microsoft Entra 테넌트에 등록되어 있습니다.
contoso.com의 사용자가 App1에 인증할 수 있는지 확인해야 합니다.
contoso.com에서 무엇을 만드는 것이 좋을까요?
SC-100-KR 문제 112
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제는 명시된 목표를 충족할 수 있는 고유한 답안을 포함하고 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있고, 다른 문제 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
Azure 리소스의 저장 데이터에 대한 암호화 표준을 설계하고 있습니다.
AES를 사용하여 저장 중인 데이터가 암호화되도록 권장 사항을 제공해야 합니다.
256개의 키. 솔루션은 암호화 키를 매달 교체할 수 있어야 합니다.
해결 방법: Azure Storage의 Blob 컨테이너의 경우 고객 관리 키(CMK)를 사용하는 암호화를 권장합니다.
이것이 목표를 달성하는가?
이 섹션의 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
Azure 리소스의 저장 데이터에 대한 암호화 표준을 설계하고 있습니다.
AES를 사용하여 저장 중인 데이터가 암호화되도록 권장 사항을 제공해야 합니다.
256개의 키. 솔루션은 암호화 키를 매달 교체할 수 있어야 합니다.
해결 방법: Azure Storage의 Blob 컨테이너의 경우 고객 관리 키(CMK)를 사용하는 암호화를 권장합니다.
이것이 목표를 달성하는가?
SC-100-KR 문제 113
드래그 앤 드롭 질문
Microsoft 클라우드 환경의 경우 Microsoft 사이버 보안 참조 아키텍처(MCRA)의 Zero Trust 원칙을 따르는 보안 아키텍처를 추천해야 합니다.
권장 사항에 어떤 보안 방법론을 포함해야 할까요? 답하려면 적절한 방법론을 올바른 원칙으로 드래그하세요. 각 방법론은 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 내용을 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다.
참고: 정답 하나당 1점입니다.

Microsoft 클라우드 환경의 경우 Microsoft 사이버 보안 참조 아키텍처(MCRA)의 Zero Trust 원칙을 따르는 보안 아키텍처를 추천해야 합니다.
권장 사항에 어떤 보안 방법론을 포함해야 할까요? 답하려면 적절한 방법론을 올바른 원칙으로 드래그하세요. 각 방법론은 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 내용을 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다.
참고: 정답 하나당 1점입니다.

SC-100-KR 문제 114
핫스팟 질문
Azure 구독을 보유하고 계십니다.
구독 내 모든 리소스에 태그가 할당되도록 Azure 정책을 생성해야 합니다. 또한, 해당 정책이 규정을 준수하지 않는 리소스를 자동으로 수정할 수 있도록 해야 합니다.
정책을 어떻게 구성해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

Azure 구독을 보유하고 계십니다.
구독 내 모든 리소스에 태그가 할당되도록 Azure 정책을 생성해야 합니다. 또한, 해당 정책이 규정을 준수하지 않는 리소스를 자동으로 수정할 수 있도록 해야 합니다.
정책을 어떻게 구성해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

SC-100-KR 문제 115
Microsoft SharePoint Online과 Microsoft Purview를 사용하는 Microsoft 365 테넌트가 있습니다. Microsoft Purview에는 SharePoint Online 사이트에 저장된 파일에 적용되는 Label1이라는 민감도 레이블이 있습니다.
다음 요구 사항을 충족하는 Microsoft Purview 데이터 손실 방지(DLP) 정책을 추천해야 합니다.
* 사용자가 제3자 외부 웹사이트에 파일을 업로드하는 것을 방지합니다.
* 사용자가 Microsoft OneDrive for Business에 파일을 업로드할 수 있도록 허용합니다.
어떤 위치에 DLP 정책을 적용해야 합니까?
다음 요구 사항을 충족하는 Microsoft Purview 데이터 손실 방지(DLP) 정책을 추천해야 합니다.
* 사용자가 제3자 외부 웹사이트에 파일을 업로드하는 것을 방지합니다.
* 사용자가 Microsoft OneDrive for Business에 파일을 업로드할 수 있도록 허용합니다.
어떤 위치에 DLP 정책을 적용해야 합니까?


