SC-100-KR 문제 56

회사에는 온프레미스 네트워크와 Azure 구독이 있습니다.
해당 회사에는 사이트 간 VPN이 없고 Azure에 대한 ExpressRoute 연결도 없습니다.
Azure App Service 웹 앱의 보안 표준을 설계하고 있습니다. 웹 앱은 네트워크에서 Microsoft SQL Server 데이터베이스에 액세스합니다.
웹 앱이 데이터베이스에 액세스할 수 있도록 하는 보안 표준을 권장해야 합니다. 솔루션은 온프레미스 네트워크에 대한 개방형 인터넷 액세스 가능 엔드포인트 수를 최소화해야 합니다.
추천서에는 무엇을 포함해야 하나요?

SC-100-KR 문제 57

가상 머신, 스토리지 계정, Azure SQL 데이터베이스가 포함된 Azure 구독이 있습니다. 모든 리소스는 Azure Backup을 사용하여 하루에 여러 번 백업됩니다. 랜섬웨어 공격으로부터 보호하기 위한 전략을 개발하고 있습니다.
랜섬웨어 공격이 성공한 경우 Azure Backup을 사용하여 리소스를 복원할 수 있도록 하려면 어떤 컨트롤을 활성화해야 하는지 추천해야 합니다.
어떤 두 가지 통제를 추천에 포함해야 합니까? 각 정답은 완전한 솔루션을 제시합니다. 참고: 각 정답은 1점입니다.

SC-100-KR 문제 58

온프레미스 데이터센터와 AKS1이라는 이름의 Azure Kubernetes Service(AKS) 클러스터가 있습니다.
AKS 1의 공용 엔드포인트에 대한 인터넷 액세스를 제한해야 합니다. 솔루션은 AKS1이 온프레미스 데이터센터와 연결된 공용 IP 주소에서만 액세스할 수 있도록 보장해야 합니다.
무엇을 사용해야 할까요?

SC-100-KR 문제 59

귀사는 새로운 Azure App Service 웹앱을 개발하고 있습니다. 귀하는 웹앱의 보안을 검증하기 위한 디자인 지원을 제공하고 있습니다.
보안되지 않은 서버 구성, 크로스 사이트 스크립팅(XSS), SQL 주입과 같은 취약성에 대해 웹 앱을 테스트하기 위한 솔루션을 추천해야 합니다. 추천에 무엇을 포함해야 합니까?

SC-100-KR 문제 60

Active Directory 도메인 서비스(AD DS)와 동기화되는 Microsoft 365 구독을 보유하고 있습니다.
구독의 데이터를 암호화한 랜섬웨어 공격에 대한 복구 단계를 정의해야 합니다. 이 솔루션은 Microsoft 보안 모범 사례를 따라야 합니다.
복구 계획의 첫 번째 단계는 무엇입니까?