SC-300-KR 문제 61
귀하는 storage1이라는 이름의 스토리지 계정이 포함된 Azure 구독을 보유하고 있습니다.
여러 가상 머신에 호스팅될 App1이라는 앱을 배포할 계획입니다. 이러한 가상 머신은 비밀 키를 사용하여 타사 API에 인증할 것입니다.
가상 머신에 사용할 인증 솔루션을 추천해 주십시오. 해당 솔루션은 다음 요구 사항을 충족해야 합니다.
- 비밀 정보를 안전하게 저장하세요.
- App1 코드에 자격 증명을 저장할 필요가 없도록 하십시오.
- 가상 머신이 Azure 리소스에 액세스할 수 있도록 하려면 다음을 사용하십시오.
Microsoft Entra 인증
- 행정적 노력을 최소화합니다.
추천 사항에 무엇을 포함해야 할까요?
여러 가상 머신에 호스팅될 App1이라는 앱을 배포할 계획입니다. 이러한 가상 머신은 비밀 키를 사용하여 타사 API에 인증할 것입니다.
가상 머신에 사용할 인증 솔루션을 추천해 주십시오. 해당 솔루션은 다음 요구 사항을 충족해야 합니다.
- 비밀 정보를 안전하게 저장하세요.
- App1 코드에 자격 증명을 저장할 필요가 없도록 하십시오.
- 가상 머신이 Azure 리소스에 액세스할 수 있도록 하려면 다음을 사용하십시오.
Microsoft Entra 인증
- 행정적 노력을 최소화합니다.
추천 사항에 무엇을 포함해야 할까요?
SC-300-KR 문제 62
귀하는 Microsoft Defender for Cloud Apps를 사용하는 Microsoft 365 E5 구독을 보유하고 있습니다.
사용자들이 승인되지 않은 제3자 앱에 접속하는 것을 발견했습니다.
위험 점수가 5점이고 일일 트래픽이 200GB를 초과하는 승인되지 않은 앱을 자동으로 식별하고 차단해야 합니다. 또한 관리 부담을 최소화해야 합니다.
어떻게 해야 할까요?
사용자들이 승인되지 않은 제3자 앱에 접속하는 것을 발견했습니다.
위험 점수가 5점이고 일일 트래픽이 200GB를 초과하는 승인되지 않은 앱을 자동으로 식별하고 차단해야 합니다. 또한 관리 부담을 최소화해야 합니다.
어떻게 해야 할까요?
SC-300-KR 문제 63
귀하는 Microsoft 365 구독을 보유하고 있습니다.
Azure 구독에는 App1이라는 이름의 Azure App Service 웹 앱이 포함되어 있습니다.
Windows를 실행하고 Microsoft Intune에 등록된 장치가 여러 대 있습니다.
Intune을 사용하여 Global Secure Access 클라이언트를 장치에 배포합니다.
App1에 대한 개인 액세스를 구성해야 합니다.
다음으로 무엇을 해야 할까요?
Azure 구독에는 App1이라는 이름의 Azure App Service 웹 앱이 포함되어 있습니다.
Windows를 실행하고 Microsoft Intune에 등록된 장치가 여러 대 있습니다.
Intune을 사용하여 Global Secure Access 클라이언트를 장치에 배포합니다.
App1에 대한 개인 액세스를 구성해야 합니다.
다음으로 무엇을 해야 할까요?
SC-300-KR 문제 64
핫스팟 질문
Azure 구독에 Group1이라는 그룹과 User1, User2라는 두 명의 사용자가 있습니다. User1은 Group1의 구성원입니다.
App1이라는 이름의 기업용 애플리케이션을 등록합니다.
App1에 대한 셀프 서비스 애플리케이션 액세스를 활성화하고 다음 설정을 구성합니다.
- 사용자가 이 애플리케이션에 대한 액세스 권한을 요청할 수 있도록 허용하시겠습니까? 예
- 할당된 사용자를 어느 그룹에 추가해야 합니까? 그룹1
- 이 애플리케이션에 대한 접근 권한을 부여하기 전에 승인을 받아야 합니까?: 예
- 이 애플리케이션에 대한 접근 권한을 승인할 수 있는 사람은 누구입니까? 사용자2
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

Azure 구독에 Group1이라는 그룹과 User1, User2라는 두 명의 사용자가 있습니다. User1은 Group1의 구성원입니다.
App1이라는 이름의 기업용 애플리케이션을 등록합니다.
App1에 대한 셀프 서비스 애플리케이션 액세스를 활성화하고 다음 설정을 구성합니다.
- 사용자가 이 애플리케이션에 대한 액세스 권한을 요청할 수 있도록 허용하시겠습니까? 예
- 할당된 사용자를 어느 그룹에 추가해야 합니까? 그룹1
- 이 애플리케이션에 대한 접근 권한을 부여하기 전에 승인을 받아야 합니까?: 예
- 이 애플리케이션에 대한 접근 권한을 승인할 수 있는 사람은 누구입니까? 사용자2
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

SC-300-KR 문제 65
핫스팟 질문
귀하는 Site1이라는 이름의 Microsoft SharePoint Online 사이트와 다음 표에 표시된 사용자를 포함하는 Microsoft 365 E5 구독을 보유하고 있습니다.

사용자는 다음 표에 나와 있는 장치를 보유하고 있습니다.

다음과 같은 두 가지 조건부 액세스 정책을 생성합니다.
- 이름: CAPolicy1
- 과제
o 사용자 또는 워크로드 ID: 그룹1
o 클라우드 앱 또는 작업: Office 365 SharePoint Online
조건
기기 필터: 필터링된 기기는 정책에서 제외합니다.
규칙 구문: device.displayName -startsWith Device?
o 접근 제어
권한: 접근 차단
세션: 선택된 컨트롤 0개
o 정책 활성화: 켜짐
- 이름: CAPolicy2
- 과제
o 사용자 또는 워크로드 ID: 그룹2
o 클라우드 앱 또는 작업: Office 365 SharePoint Online
o 조건: 선택된 조건 0개
- 접근 제어
o 권한 부여: 접근 권한 부여
다중 요소 인증을 요구합니다.
세션: 0개의 컨트롤이 선택되었습니다.
- 정책 활성화: 켜기
모든 사용자는 MFA를 사용하여 성공적으로 인증할 수 있음을 확인했습니다.
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.

귀하는 Site1이라는 이름의 Microsoft SharePoint Online 사이트와 다음 표에 표시된 사용자를 포함하는 Microsoft 365 E5 구독을 보유하고 있습니다.

사용자는 다음 표에 나와 있는 장치를 보유하고 있습니다.

다음과 같은 두 가지 조건부 액세스 정책을 생성합니다.
- 이름: CAPolicy1
- 과제
o 사용자 또는 워크로드 ID: 그룹1
o 클라우드 앱 또는 작업: Office 365 SharePoint Online
조건
기기 필터: 필터링된 기기는 정책에서 제외합니다.
규칙 구문: device.displayName -startsWith Device?
o 접근 제어
권한: 접근 차단
세션: 선택된 컨트롤 0개
o 정책 활성화: 켜짐
- 이름: CAPolicy2
- 과제
o 사용자 또는 워크로드 ID: 그룹2
o 클라우드 앱 또는 작업: Office 365 SharePoint Online
o 조건: 선택된 조건 0개
- 접근 제어
o 권한 부여: 접근 권한 부여
다중 요소 인증을 요구합니다.
세션: 0개의 컨트롤이 선택되었습니다.
- 정책 활성화: 켜기
모든 사용자는 MFA를 사용하여 성공적으로 인증할 수 있음을 확인했습니다.
다음 각 문장에 대해, 문장이 사실이면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택하십시오.
참고: 정답 하나당 1점입니다.



