SC-100-KR 문제 51
Azure Cosmos DB Core(SQL) API 계정에 대한 보안 요구 사항을 계획하고 있습니다. Azure Cosmos DB 계정의 데이터에 액세스하는 모든 사용자를 감사하는 솔루션을 추천해야 합니다. 추천에 어떤 두 가지 구성을 포함해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다. 참고: 각 정답은 1점입니다.
SC-100-KR 문제 52
Microsoft 365 테넌트에 5,000명의 사용자와 5,000대의 Windows 11 장치가 있습니다. 모든 사용자에게는 Microsoft 365 £5 라이선스와 Microsoft Defender 취약점 관리 추가 기능이 할당되어 있습니다. Windows 11 장치는 Microsoft Intune과 Microsoft Defender for Endpoint를 사용하여 관리됩니다. Windows 11 장치는 배포 시 Center for Internet Security(CIS)의 Windows 11 벤치마크를 준수하도록 구성되었습니다.
Windows 11 장치에 대한 규정 준수 솔루션을 추천해 주셔야 합니다. 이 솔루션은 수정되어 더 이상 CIS 벤치마크를 준수하지 않는 장치를 식별해야 합니다.
추천 사항에 무엇을 포함해야 할까요?
Windows 11 장치에 대한 규정 준수 솔루션을 추천해 주셔야 합니다. 이 솔루션은 수정되어 더 이상 CIS 벤치마크를 준수하지 않는 장치를 식별해야 합니다.
추천 사항에 무엇을 포함해야 할까요?
SC-100-KR 문제 53
Azure 구독에는 4개의 Azure 지역에 App Service 웹 앱이 포함되어 있습니다. 사용자는 인터넷을 통해 앱에 연결합니다.
귀하는 OWASP(Open Web Application Security Project)의 핵심 규칙 세트(CRS)에 명시된 보안 위협이 포함된 요청에 대해 해당 앱에 대한 요청을 차단할 계획입니다.
해당 요청을 차단하는 솔루션을 설계해야 합니다. 이 솔루션은 다음 요구 사항을 충족해야 합니다.
* 지역 서비스 중단 시에도 앱에 대한 접근을 유지합니다.
* 필요한 자원의 수를 최소화합니다.
디자인에 무엇을 포함해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요. 참고:
정답을 맞힐 때마다 1점씩입니다.

귀하는 OWASP(Open Web Application Security Project)의 핵심 규칙 세트(CRS)에 명시된 보안 위협이 포함된 요청에 대해 해당 앱에 대한 요청을 차단할 계획입니다.
해당 요청을 차단하는 솔루션을 설계해야 합니다. 이 솔루션은 다음 요구 사항을 충족해야 합니다.
* 지역 서비스 중단 시에도 앱에 대한 접근을 유지합니다.
* 필요한 자원의 수를 최소화합니다.
디자인에 무엇을 포함해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요. 참고:
정답을 맞힐 때마다 1점씩입니다.

SC-100-KR 문제 54
Azure에 온보딩된 컨테이너화된 애플리케이션에 대한 보안 표준을 설계하고 있습니다. Microsoft Defender for Containers의 사용을 평가하고 있습니다.
Defender for Containers를 사용하여 알려진 취약성을 스캔할 수 있는 두 환경은 어디인가요? 각 정답은 완전한 솔루션을 제시합니다. 참고: 각 정답은 1점입니다.
Defender for Containers를 사용하여 알려진 취약성을 스캔할 수 있는 두 환경은 어디인가요? 각 정답은 완전한 솔루션을 제시합니다. 참고: 각 정답은 1점입니다.
SC-100-KR 문제 55
여러 네트워크 보안 그룹(NSG), 여러 가상 머신, 그리고 bastion1이라는 이름의 Azure Bastion 호스트가 포함된 Azure 구독이 있습니다.
몇몇 NSG(네트워크 보안 그룹)에는 배스천 서버를 우회하여 가상 머신에 직접 RDP로 접근할 수 있도록 허용하는 규칙이 포함되어 있습니다!
가상 머신에 대한 접근은 반드시 배스천 서버를 통해서만 이루어져야 합니다! 솔루션은 NSG 규칙을 사용하여 배스천 서버를 우회하는 것을 방지해야 합니다.
해결책에 무엇을 포함해야 할까요?
몇몇 NSG(네트워크 보안 그룹)에는 배스천 서버를 우회하여 가상 머신에 직접 RDP로 접근할 수 있도록 허용하는 규칙이 포함되어 있습니다!
가상 머신에 대한 접근은 반드시 배스천 서버를 통해서만 이루어져야 합니다! 솔루션은 NSG 규칙을 사용하여 배스천 서버를 우회하는 것을 방지해야 합니다.
해결책에 무엇을 포함해야 할까요?


