SC-100-KR 문제 16

여러 네트워크 보안 그룹(NSG), 여러 가상 머신 및 bastion1이라는 Azure Bastion 호스트가 포함된 Azure 구독이 있습니다.
몇몇 NSG에는 bastion1을 우회하여 가상 머신에 대한 직접 RDP 액세스를 허용하는 규칙이 포함되어 있습니다.
가상 머신에 bastion1을 통해서만 액세스할 수 있도록 해야 합니다. 솔루션은 NSG 규칙을 사용하여 bastion1을 우회하는 것을 방지해야 합니다.
솔루션에 무엇을 포함해야 합니까?

SC-100-KR 문제 17

Azure 랜딩 존에 대한 보안을 설계하고 있습니다. 귀사는 다음과 같은 규정 준수 및 개인 정보 보호 요구 사항을 식별합니다.
* 회사에서 관리하는 암호화 키를 이용해 카드 소유자 데이터를 암호화합니다.
* 사내에서 호스팅되는 암호화 키를 사용하여 보험 청구 파일을 암호화합니다.
어떤 두 구성이 규정 준수 및 개인정보 보호 요구 사항을 충족합니까? 각 정답은 솔루션의 일부를 나타냅니다. 참고: 각 정답은 1점입니다.

SC-100-KR 문제 18

위협 관리를 위한 보안 운영 라이프사이클을 개발할 때, 위협 분석 단계에서는 무엇을 하나요?

SC-100-KR 문제 19

Azure 구독이 있습니다.
웹 서비스를 호스팅하는 데 사용될 Azure Kubernetes Service(AKS) 클러스터를 배포할 계획입니다.
호스팅된 웹 서비스를 보호할 인그레스 컨트롤러 솔루션을 추천해야 합니다.
추천서에는 무엇을 포함해야 하나요?

SC-100-KR 문제 20

핫스팟 질문
여러 Azure Storage Blob과 Azure Files 공유가 포함된 Azure 구독이 있습니다.
Blob 및 공유 항목에 대한 액세스 권한을 부여하기 위한 보안 솔루션을 추천해야 합니다. 해당 솔루션은 다음 요구 사항을 충족해야 합니다.
- SMB 프로토콜을 사용하여 공유에 대한 액세스를 지원합니다.
- 블롭에 대한 접근을 특정 기간으로 제한합니다.
- 가능하면 인증 지원을 포함합니다.
각 자료에 대해 무엇을 추천해야 할까요? 답변하려면 답변 영역에서 해당 항목을 선택하세요.
참고: 정답 하나당 1점입니다.