SC-100 문제 106
온-프레미스 네트워크에는 Active Directory 도메인 서비스(AD DS) 도메인이 포함되어 있습니다. 이 도메인에는 Windows 11 장치 500대가 있습니다.
Microsoft 365 구독과 Azure 구독이 있습니다.
도메인과 동기화되고 구독에 연결된 Microsoft Entra 테넌트가 있습니다. 해당 장치는 Microsoft Entra 하이브리드에 가입되어 있습니다.
권한이 있는 계정에 대한 공격을 완화하는 솔루션을 구축할 계획입니다. 이 솔루션에는 캐시된 가짜 자격 증명 사용 시도를 탐지하는 Microsoft Sentinel 규칙이 포함됩니다.
클라이언트 컴퓨터에서 가짜 캐시 자격 증명을 생성하는 솔루션을 추천해야 합니다.
무엇을 추천해야 할까요?
Microsoft 365 구독과 Azure 구독이 있습니다.
도메인과 동기화되고 구독에 연결된 Microsoft Entra 테넌트가 있습니다. 해당 장치는 Microsoft Entra 하이브리드에 가입되어 있습니다.
권한이 있는 계정에 대한 공격을 완화하는 솔루션을 구축할 계획입니다. 이 솔루션에는 캐시된 가짜 자격 증명 사용 시도를 탐지하는 Microsoft Sentinel 규칙이 포함됩니다.
클라이언트 컴퓨터에서 가짜 캐시 자격 증명을 생성하는 솔루션을 추천해야 합니다.
무엇을 추천해야 할까요?
SC-100 문제 107
회사에는 Microsoft 365 E5 구독, Azure 구독, 온-프레미스 애플리케이션 및 AD DS(Active Directory Domain Services)가 있습니다.
다음 요구 사항을 충족하는 ID 보안 전략을 추천해야 합니다.
* 고객이 Facebook 자격 증명을 사용하여 Azure App Service 웹사이트에 인증할 수 있도록 보장합니다.
* 파트너 회사가 배정된 프로젝트의 Microsoft SharePoint Online 사이트에 액세스할 수 있도록 보장합니다. 솔루션은 추가 인프라 구성 요소를 배포할 필요성을 최소화해야 합니다. 권장 사항에는 무엇을 포함해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

다음 요구 사항을 충족하는 ID 보안 전략을 추천해야 합니다.
* 고객이 Facebook 자격 증명을 사용하여 Azure App Service 웹사이트에 인증할 수 있도록 보장합니다.
* 파트너 회사가 배정된 프로젝트의 Microsoft SharePoint Online 사이트에 액세스할 수 있도록 보장합니다. 솔루션은 추가 인프라 구성 요소를 배포할 필요성을 최소화해야 합니다. 권장 사항에는 무엇을 포함해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

SC-100 문제 108
핫스팟 질문
Microsoft 클라우드 환경의 경우 Microsoft 사이버 보안 참조 아키텍처(MCRA)를 기반으로 보안 아키텍처를 설계하고 있습니다.
다음과 같은 외부 공격 체인 위협으로부터 보호해야 합니다.
- 공격자가 외부 웹사이트로 데이터를 유출하려고 시도합니다.
- 공격자는 도메인에 가입된 컴퓨터 간에 측면 이동을 시도합니다.
각 위협에 대한 권장 사항에는 무엇을 포함해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

Microsoft 클라우드 환경의 경우 Microsoft 사이버 보안 참조 아키텍처(MCRA)를 기반으로 보안 아키텍처를 설계하고 있습니다.
다음과 같은 외부 공격 체인 위협으로부터 보호해야 합니다.
- 공격자가 외부 웹사이트로 데이터를 유출하려고 시도합니다.
- 공격자는 도메인에 가입된 컴퓨터 간에 측면 이동을 시도합니다.
각 위협에 대한 권장 사항에는 무엇을 포함해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

SC-100 문제 109
귀사는 컨테이너화된 웹앱을 배포하는 데 사용되는 Azure App Service 계획을 보유하고 있습니다. App Service 계획에 웹앱을 배포하기 위한 안전한 DevOps 전략을 설계하고 있습니다. 코드 스캐닝 도구를 안전한 소프트웨어 개발 수명 주기에 통합하는 전략을 제안해야 합니다. 코드는 다음 두 단계에서 검사해야 합니다.
저장소에 코드 업로드 컨테이너 빌드
각 단계의 코드 스캐닝을 어디에 통합해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.

저장소에 코드 업로드 컨테이너 빌드
각 단계의 코드 스캐닝을 어디에 통합해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.

SC-100 문제 110
하이브리드 요구 사항, Microsoft Sentinel 요구 사항 및 규정 준수 요구 사항을 충족하는 SIEM 및 SOAR 전략을 권장해야 합니다.
무엇을 추천해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

무엇을 추천해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.






