SC-100 문제 76

귀사는 Azure App Service 웹앱으로 실행될 최신 애플리케이션을 개발하고 있습니다. Microsoft 위협 모델링 도구를 사용하여 잠재적인 보안 문제를 식별하기 위해 위협 모델링을 수행할 계획입니다.
어떤 유형의 다이어그램을 만들어야 합니까?

SC-100 문제 77

클라우드용 Microsoft Defender가 활성화된 Azure 구독이 있습니다.
Azure Security Benchmark V3 보고서를 평가하고 있습니다.
보안 관리 포트 컨트롤에서 잠재적인 8개 포인트 중 0개 포인트가 있음을 발견했습니다.
보안 관리 포트 컨트롤의 점수를 높이려면 구성을 권장해야 합니다.
해결 방법: 모든 가상 머신에서 JIT(Just-In-Time) VM 액세스를 활성화하는 것이 좋습니다.
이것이 목표를 달성합니까?

SC-100 문제 78

귀하의 회사는 전시회에 표시된 대로 ASE(Azure App Service Environment) 웹앱용 애플리케이션 아키텍처를 설계하고 있습니다. (전시 탭을 클릭합니다.)

온-프레미스 네트워크와 Azure 간의 통신은 ExpressRoute 연결을 사용합니다.
웹 앱이 온프레미스 애플리케이션 서버와 통신할 수 있도록 솔루션을 권장해야 합니다. 솔루션은 온프레미스 네트워크에 액세스할 수 있는 공용 IP 주소의 수를 최소화해야 합니다.
추천서에 무엇을 포함해야 합니까?

SC-100 문제 79

Microsoft 보안 모범 사례를 따르는 랜섬웨어 대응 계획을 설계하고 있습니다. 잠기지 않고 랜섬웨어 공격의 피해 범위를 제한하는 솔루션을 권장해야 합니다.
권장 사항에 무엇을 포함해야 합니까?

SC-100 문제 80

Microsoft 365 구독과 Azure 구독이 있습니다. Microsoft 365 Defender 및 Microsoft Defender for Cloud가 활성화됩니다.
Azure 구독에는 Microsoft Sentinel 작업 영역이 포함되어 있습니다. Microsoft Sentinel 데이터 커넥터는 Microsoft 365, Microsoft 365 Defender, Defender for Cloud 및 Azure용으로 구성됩니다.
Windows Server를 실행할 Azure 가상 머신을 배포할 계획입니다.
Microsoft Sentinel에 대한 EDR(확장 검색 및 대응) 및 SOAR(보안 오케스트레이션, 자동화 및 대응) 기능을 사용하도록 설정해야 합니다.
각 기능을 사용하도록 권장하는 방법은 무엇입니까? 대답하려면 대답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.