SC-100-KR 문제 81

Azure 리소스에 저장된 데이터에 대한 암호화 표준을 설계하고 있습니다. 저장된 데이터가 AES-256 키를 사용하여 암호화되도록 권장 사항을 제시해야 합니다. 또한, 해당 솔루션은 암호화 키를 매월 교체하는 기능을 지원해야 합니다.
해결 방법: Azure SQL 데이터베이스의 경우 고객 관리 키(CMK)를 사용하는 투명 데이터 암호화(TDE)를 권장합니다.
이것이 목표를 달성합니까?

SC-100-KR 문제 82

귀하의 Azure 구독에는 다음 표에 표시된 리소스가 포함되어 있습니다.

App1에 적합한 네트워크 보안 솔루션을 추천해 주십시오. 해당 솔루션은 다음 요구 사항을 충족해야 합니다.
* 서브넷1에 연결된 가상 머신만 D81에 연결할 수 있어야 합니다.
* DB1은 인터넷에서 접근할 수 없어야 합니다.
비용을 최소화해야 합니다.
권장 사항에 무엇을 포함해야 할까요? 답변하려면 답변란에서 옵션을 선택하세요. 참고:
정답 하나당 1점입니다.

SC-100-KR 문제 83

점프 서버를 호스팅할 동적 확장형 Linux 기반 Azure 가상 머신 확장 집합을 배포할 계획입니다. 이 점프 서버는 인터넷을 통해 개인 장치 및 키오스크 장치를 연결하는 지원 담당자가 사용합니다. 점프 서버의 서브넷은 네트워크 보안 그룹(NSG)에 연결됩니다. Azure 가상 머신 확장 집합에 대한 액세스 솔루션을 설계해야 하며, 이 솔루션은 다음 요구 사항을 충족해야 합니다.
* 지원 담당자가 점프 서버에 연결할 때마다 서버 접근 권한을 요청해야 합니다.
* 승인된 지원 직원만 점프 서버에 SSH 연결을 시작할 수 있도록 하십시오.
* 내부 네트워크 및 인터넷으로부터의 무차별 대입 공격에 대한 보호 수준을 극대화합니다.
* 사용자가 인터넷을 통해서만 점프 서버에 접속할 수 있도록 하십시오.
* 행정적 노력을 최소화합니다
해결책에 무엇을 포함해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

SC-100-KR 문제 84

Azure AD 테넌트에 Windows 11 장치 10대와 Group1 및 Group2라는 두 개의 그룹이 있습니다. Windows 11 장치는 Azure AD 테넌트에 가입되어 있으며 Microsoft Intune을 사용하여 관리됩니다.
신속 현대화 계획(RaMP)을 기반으로 권한 접근 전략을 설계하고 있습니다. 이 전략에는 다음과 같은 구성이 포함됩니다.
* 그룹1의 각 사용자에게는 관리자 권한 액세스 장치로 구성된 Windows 11 장치가 할당됩니다.
* 보안 관리자 역할은 특권 액세스 보안 수준에 매핑됩니다.
* 그룹1에 속한 사용자에게는 보안 관리자 역할이 부여됩니다.
* 그룹2의 사용자들이 권한 있는 접근 장치를 관리합니다.
각 권한 액세스 장치에 대해 로컬 관리자 그룹을 구성해야 합니다. 이 솔루션은 최소 권한 원칙을 따라야 합니다.
해결책에 무엇을 포함해야 할까요?

SC-100-KR 문제 85

500명의 사용자가 포함된 Microsoft 365 구독을 보유하고 있습니다. 각 사용자에게는 Microsoft 365 E5 라이선스가 할당되어 있으며 Windows 장치를 사용합니다. Microsoft Purview 데이터 손실 방지(DLP) 정책이 Microsoft Exchange Online 이메일 및 SharePoint Online 사이트에 적용되어 있습니다. Microsoft Purview AI용 데이터 보안 상태 관리(DSPM for AI)를 사용하여 타사 생성형 AI 앱의 사용량을 모니터링할 계획입니다.
무엇을 먼저 해야 할까요?