SC-100-KR 문제 31

고객은 Microsoft 365 E5 구독과 Azure 구독을 포함하는 하이브리드 클라우드 인프라를 보유하고 있습니다.
경계 네트워크에 있는 모든 온프레미스 Windows 서버는 인터넷에 직접 연결할 수 없도록 차단되어 있습니다.
해당 고객은 최근 탠섬웨어 공격에서 복구되었습니다.
고객은 마이크로소프트 센티넬을 배포할 계획입니다.
다음 요구사항을 충족하는 해결책을 제시해야 합니다.
* 보안 운영팀이 보안 로그와 운영 로그에 접근할 수 있도록 보장하십시오.
* IT 운영팀이 경계 네트워크 내 서버의 이벤트 로그를 포함한 운영 로그에만 접근할 수 있도록 보장하십시오.
권장 사항에 어떤 두 가지 해결책을 포함해야 할까요? 각 정답은 완전한 해결책을 제시합니다. 참고: 각 정답은 1점입니다.

SC-100-KR 문제 32

귀사는 기존 운영 기술(OT) 장치와 IoT 장치를 보유하고 있습니다.
Microsoft 사이버 보안 참조 아키텍처(MCRA)를 기반으로 OT 및 IoT 장치에 제로 트러스트 원칙을 적용하기 위한 최적의 방안을 제시해야 합니다. 이 솔루션은 비즈니스 운영 중단 위험을 최소화해야 합니다.
권장 사항에 포함해야 할 두 가지 보안 방법론은 무엇입니까? 각 정답은 해결책의 일부를 나타냅니다.
참고: 정답 하나당 1점입니다.

SC-100-KR 문제 33

귀사는 Azure Active Directory(Azure AD) B2C를 사용하는 청구 애플리케이션을 개발하고 있습니다. 이 애플리케이션은 App Service 웹앱으로 배포됩니다. 애플리케이션을 ID 관련 공격으로부터 보호하기 위해 애플리케이션 개발 팀에 솔루션을 추천해야 합니다. 어떤 두 가지 구성을 추천해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다. 참고: 각 정답은 1점입니다.

SC-100-KR 문제 34

새로운 Azure 환경을 위한 보안 표준을 설계하고 있습니다.
Zero Trust 모델을 기반으로 특권 ID 전략을 설계해야 합니다.
디자인을 만들려면 어떤 프레임워크를 따라야 합니까?

SC-100-KR 문제 35

온프레미스 네트워크에는 Angular와 Nodejs로 개발된 전자상거래 웹 애플리케이션이 있습니다. 이 웹 애플리케이션은 MongoDB 데이터베이스를 사용합니다. 이 웹 애플리케이션을 Azure로 마이그레이션할 계획입니다. 솔루션 아키텍처 팀은 다음과 같은 Azure 랜딩 존 아키텍처를 제안합니다.

웹 애플리케이션과 데이터베이스 간의 연결을 안전하게 보호하기 위한 권장 사항을 제시해야 합니다. 해당 솔루션은 제로 트러스트 모델을 따라야 합니다.
해결책: 웹 애플리케이션과 데이터베이스 계층에 대해 비공개 엔드포인트를 생성하는 것을 권장합니다.
이것이 목표를 달성합니까?