SC-100 문제 101

참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문의 일부입니다. 시리즈의 각 질문에는 명시된 목표를 달성할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 정답이 두 개 이상 있을 수 있지만 다른 질문 세트에는 정답이 없을 수도 있습니다.
이 섹션의 질문에 답변한 후에는 해당 질문으로 돌아갈 수 없습니다. 결과적으로 이러한 질문은 검토 화면에 표시되지 않습니다.
Microsoft Defender for Cloud가 활성화된 Azure 구독이 있습니다.
Azure 보안 벤치마크 V3 보고서를 평가하고 있습니다.
보안 관리 포트 컨트롤에서 잠재적인 8개 포인트 중 0개를 발견했습니다.
보안 관리 포트 제어의 점수를 높이려면 구성을 권장해야 합니다.
해결 방법: 모든 가상 머신에서 VMAccess 확장을 활성화하는 것이 좋습니다.
이것이 목표를 달성합니까?

SC-100 문제 102

Azure 리소스의 미사용 데이터에 대한 암호화 표준을 설계하고 있습니다. AES-256 키를 사용하여 미사용 데이터가 암호화되도록 권장 사항을 제공해야 합니다. 솔루션은 매월 암호화 키 순환을 지원해야 합니다.
해결 방법: Azure SQL 데이터베이스의 경우 CMK(고객 관리형 키)를 사용하는 TDE(투명한 데이터 암호화)를 권장합니다.
이것이 목표를 달성합니까?

SC-100 문제 103

App1이라는 Azure App Service 웹앱에 대한 보안 권장 사항을 만들고 있습니다.
App1의 사양은 다음과 같습니다.
* 사용자는 My Apps 포털을 통해 App1에 대한 액세스를 요청합니다. 인사 관리자가 요청을 승인합니다.
* 사용자는 Azure AD(Azure Active Directory) 사용자 계정을 사용하여 인증합니다.
App1에 대한 액세스 보안 아키텍처를 권장해야 합니다.
추천서에 무엇을 포함해야 하나요? 답변하려면 답변에서 적절한 옵션을 선택하세요. 참고: 올바른 선택은 각각 1점의 가치가 있습니다.

SC-100 문제 104

귀하의 회사에는 Splunk 및 Microsoft Sentinel을 사용하는 타사 SIEM(보안 정보 및 이벤트 관리) 솔루션이 있습니다. Microsoft Sentinel을 Splunk와 통합할 계획입니다.
Microsoft Sentinel에서 Splunk로 보안 이벤트를 보내는 솔루션을 권장해야 합니다. 추천서에 무엇을 포함해야 하나요?

SC-100 문제 105

온프레미스 네트워크에는 Angular 및 Node.js로 개발된 전자상거래 웹 앱이 포함되어 있습니다. 웹앱은 MongoDB 데이터베이스를 사용합니다. 웹앱을 Azure로 마이그레이션할 계획입니다. 솔루션 아키텍처 팀은 Azure 랜딩 존으로 다음 아키텍처를 제안합니다.

웹앱과 데이터베이스 간의 연결을 보호하기 위한 권장 사항을 제공해야 합니다. 솔루션은 제로 트러스트 모델을 따라야 합니다.
해결 방법: Azure WAF(웹 애플리케이션 방화벽)를 사용하여 Azure Front Door를 구현하는 것이 좋습니다.
이것이 목표를 달성합니까?