SPOTO Microsoft SC-100 시험 문제는 Microsoft 사이버 보안 아키텍트 인증에 대한 효과적인 시험 준비를 위해 맞춤화 된 포괄적 인 시험 문제 및 답변, 시험 문제 및 시험 문제 세트를 제공합니다. 이러한 학습 자료와 시험 자료는 응시자가 성공적으로 합격하고 Microsoft 기술 및 서비스를 사용하여 안전한 컴퓨팅 환경을 설계, 구현 및 유지 관리하는 데 필요한 지식과 기술을 갖추고 전문성을 입증하는 데 필요한 지식과 기술을 갖추도록 세 심하게 제작되었습니다. SPOTO의 모의 시험은 실제 시험 환경을 시뮬레이션하여 응시자가 자신의 준비 상태를 평가하고 개선할 영역을 파악할 수 있도록 합니다. SPOTO의 시험 리소스를 통해 응시자는 자신 있게 SC-100 시험에 도전하고 인증 목표를 달성하여 Microsoft 에코시스템 내에서 사이버 보안 아키텍처에 대한 전문성을 검증할 수 있습니다.
회사에서 클라우드용 Microsoft Defender에 대해 보안이 강화된 Azure 구독을 사용 중이고, 미국 정부와 계약을 체결했으며, 현재 구독이 NIST 800-53을 준수하는지 검토해야 하는데, 먼저 무엇을 해야 하나요?
A. 라우드용 Defender에서 보안 점수 권장 사항을 검토하세요
B. Microsoft Sentinel에서 클라우드용 Microsoft Defender 데이터 커넥터를 구성합니다
C. 라우드용 Defender에서 감사 보고서에 대한 Azure 보안 기준선을 검토하세요
D. 라우드용 Defender에서 규정 준수 표준을 추가합니다
답변 보기
정답:
D
질문 #2
애플리케이션의 Azure 랜딩 영역으로 사용되는 Azure 구독이 있는데 랜딩 영역에 있는 모든 워크로드의 보안 상태를 평가해야 하는데 먼저 무엇을 해야 하나요?
A. 지속적 통합/지속 배포(CI/CD) 취약점 스캔을 구성합니다
B. Azure AD Premium 플랜 2 라이선스를 획득합니다
C. Microsoft Sentinel 데이터 커넥터를 추가합니다
D. 클라우드용 Microsoft Defender의 모든 리소스 유형에 대해 Defender 플랜을 사용하도록 설정합니다
답변 보기
정답:
D
질문 #3
랜딩 존에서 인터넷으로 연결되는 트래픽을 라우팅하는 전략을 추천해야 합니다. 솔루션은 랜딩 존 요구 사항을 충족해야 합니다. 랜딩 존 배포의 일부로 무엇을 권장해야 하나요?
A. 컬 네트워크 게이트웨이
B. 강제 터널링
C. 비스 체인
답변 보기
정답:
C
질문 #4
드래그 앤 드롭(드래그 앤 드롭은 지원되지 않음)Microsoft 클라우드 환경의 경우 MCRA(Microsoft 사이버 보안 참조 아키텍처)의 제로 트러스트 원칙을 따르는 보안 아키텍처를 추천해야 하는데, 어떤 보안 방법론을 추천에 포함해야 하나요? 답하려면 적절한 방법론을 올바른 원칙에 드래그하세요. 각 방법론은 한 번, 두 번 이상 또는 전혀 사용하지 않을 수 있습니다. 콘텐츠를 보려면 창 간에 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다
A. 답변은 설명 섹션을 참조하세요
답변 보기
정답:
A
질문 #5
핫스팟(드래그 앤 드롭은 지원되지 않음)앱 서비스 웹 앱 연결에 대한 전략을 추천해야 합니다. 솔루션은 랜딩 영역 요구 사항을 충족해야 합니다.무엇을 추천해야 하나요? 답하려면 답 영역에서 적절한 옵션을 선택하세요.참고: 정답을 선택할 때마다 1점의 가치가 있습니다.
A. 답변은 설명 섹션을 참조하세요
답변 보기
정답:
A
질문 #6
민감한 데이터가 포함된 전자 메일 첨부 파일에 워터마크를 추가하는 솔루션을 추천해야 하는데, 추천에 무엇을 포함해야 하나요?
A. zure 방화벽 프리미엄
B. zure 트래픽 관리자 및 애플리케이션 보안 그룹
C. zure 애플리케이션 게이트웨이 웹 애플리케이션 방화벽(WAF)
D. 트워크 보안 그룹(NSG)
답변 보기
정답:
A
질문 #7
회사에는 서유럽 또는 북유럽 Azure 지역에서 리소스를 만들어야 한다는 거버넌스 요구 사항이 있는데, 거버넌스 요구 사항을 적용하려면 어떤 방법을 사용하는 것이 좋을까요?
A. zure 관리 그룹
B. 용자 지정 Azure 역할
C. zure 정책 할당
D. 라우드용 Microsoft Defender의 규정 준수 표준
답변 보기
정답:
C
질문 #8
회사에서 Microsoft 365 E5를 구독하고 있으며, Windows 10을 실행할 모바일 셀프 서비스 키오스크 45대를 배포할 계획입니다.키오스크 보안을 위한 권장 사항을 제공해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.-인증된 애플리케이션만 키오스크에서 실행할 수 있도록 할 것.-새로운 위협으로부터 키오스크를 정기적으로 강화할 것.권장 사항에 포함해야 하는 두 가지 작업은 무엇입니까? 각 정답은 솔루션의 일부를 나타냅니다.참고: 정답을 선택할 때마다 1점의 가치가 있습니다.
A. 라우드 앱용 Microsoft Defender
B. icrosoft 정보 보호
C. 부자 위험 관리
D. zure Purview
답변 보기
정답:
BE
질문 #9
새로운 Azure 환경의 보안 표준을 설계하고 있는데 제로 트러스트 모델을 기반으로 권한 있는 ID 전략을 설계해야 하는데 어떤 프레임워크에 따라 설계를 만들어야 하나요?
A. icrosoft 보안 개발 수명 주기(SDL)
B. 상된 보안 관리자 환경(ESAE)
C. 속한 현대화 계획(RaMP)
D. icrosoft 운영 보안 보증(OSA)
답변 보기
정답:
C
질문 #10
회사에는 서유럽 또는 북유럽 Azure 지역에서 리소스를 만들어야 한다는 거버넌스 요구 사항이 있는데, 거버넌스 요구 사항을 적용하려면 어떤 방법을 사용하는 것이 좋을까요?
A. Azure 관리 그룹
B. 사용자 지정 Azure 역할
C. Azure 정책 할당
D. 라우드용 Microsoft Defender의 규정 준수 표준
답변 보기
정답:
C
질문 #11
회사에서 클라우드용 Microsoft Defender에 대해 보안이 강화된 Azure 구독을 사용 중이고, 미국 정부와 계약을 체결했으며, 현재 구독이 NIST 800-53을 준수하는지 검토해야 하는데, 먼저 무엇을 해야 하나요?
A. 클라우드용 Defender에서 규정 준수 표준을 추가합니다
B. Azure 정책에서 구독 범위가 있는 기본 제공 정책 정의를 할당합니다
C. 라우드용 Defender에서 감사 보고서에 대한 Azure 보안 기준선을 검토하세요
D. 라우드 앱용 Microsoft Defender에서 클라우드 애플리케이션에 대한 액세스 정책을 만듭니다
답변 보기
정답:
A
질문 #12
Microsoft 365 E5 구독과 Azure 구독을 보유하고 있으며, Microsoft 배포를 설계하고 있으며, 보안 운영 팀에 솔루션을 추천해야 합니다. 솔루션에는 보안 이벤트 분석을 위한 사용자 지정 보기 및 대시보드가 포함되어야 합니다.Microsoft Sentinel에서 어떤 것을 사용하는 것이 좋을까요?
A. 민감도 라벨
B. 용자 지정 사용자 태그
C. 립형 센서
D. oneytoken 엔티티 태그
답변 보기
정답:
C
질문 #13
다음 각 문장에 대해 해당 문장이 사실이면 예를 선택합니다. 그렇지 않으면 아니요를 선택합니다.참고: 정답을 선택할 때마다 1점의 가치가 있습니다.
A. 답변은 설명 섹션을 참조하세요
답변 보기
정답:
A
질문 #14
핫스팟(드래그 앤 드롭은 지원되지 않음)Microsoft 365 Defender를 사용하여 보호되는 Microsoft 365 구독이 있음.Microsoft 365 및 Microsoft 365 Defender의 이벤트를 모니터링하기 위해 Microsoft Sentinel을 사용하는 보안 운영 전략을 설계 중임.다음 요구 사항을 충족하는 솔루션을 추천해야 함.- 알려진 맬웨어에 대한 정보에 액세스하기 위해 타사 보안 공급업체와 Microsoft Sentinel 통합 - 통신의 IP 주소가 변경되면 자동으로 인시던트를 생성할 수 있음
A. 답변은 설명 섹션을 참조하세요
답변 보기
정답:
A
질문 #15
회사에는 Splunk와 Microsoft Sentinel을 사용하는 타사 보안 정보 및 이벤트 관리(SIEM) 솔루션이 있습니다.Microsoft Sentinel을 Splunk와 통합할 계획입니다.Microsoft Sentinel에서 Splunk로 보안 이벤트를 전송하는 솔루션을 추천해야 합니다.추천에 무엇을 포함해야 하나요?
A. 마이크로소프트 센티넬 데이터 커넥터
B. zure 이벤트 허브
C. Microsoft Sentinel 통합 문서
D. zure 데이터 팩토리
답변 보기
정답:
B
질문 #16
핫스팟(드래그 앤 드롭은 지원되지 않음)Microsoft 클라우드 환경의 경우 Microsoft 사이버 보안 참조 아키텍처(MCRA)를 기반으로 보안 아키텍처를 설계하고 있으며, 다음과 같은 외부 공격 체인 위협으로부터 보호해야 합니다.- 공격자가 외부 웹사이트로 데이터를 유출하려고 시도함.- 공격자가 도메인에 연결된 컴퓨터에서 측면 이동을 시도함.각 위협에 대한 권장 사항에 무엇을 포함해야 하나요? 답하려면 다음 질문에서 적절한 옵션을 선택하세요
A. Azure AD의 애플리케이션 등록
B. Azure에서 관리되는 ID
C. 용자 이름 및 암호가 있는 C
D. zure AD의 D
E. 증서 자격 증명이 있는 E
답변 보기
정답:
A
질문 #17
클라우드용 Microsoft Defender를 사용하도록 설정한 Azure 구독이 있으며, 구독에 배포된 새 리소스에 대해 ISO 27001:2013 표준을 적용해야 합니다. 솔루션은 규정을 준수하지 않는 리소스가 자동으로 감지되도록 해야 합니다.어떤 솔루션을 사용해야 하나요?
A. Azure 블루프린트
B. 클라우드용 Defender의 규정 준수 대시보드
C. Azure 정책
D. Azure 역할 기반 액세스 제어(Azure RBAC)
답변 보기
정답:
C
질문 #18
핫스팟(드래그 앤 드롭은 지원되지 않음)Contoso 개발자 요구 사항을 충족하려면 Azure AD에서 무엇을 만들어야 하나요?
A. 답변은 설명 섹션을 참조하세요
답변 보기
정답:
A
질문 #19
전체 관리 환경의 규정 준수를 평가할 수 있는 솔루션을 추천해야 합니다. 솔루션은 규정 준수 요구 사항과 비즈니스 요구 사항을 충족해야 합니다. 어떤 솔루션을 추천해야 하나요? 답하려면 답 영역에서 적절한 옵션을 선택하세요.참고: 정답을 선택할 때마다 1점의 가치가 있습니다.
A. 답변은 설명 섹션을 참조하세요
답변 보기
정답:
A
질문 #20
제로 트러스트 프레임워크를 기반으로 보안 운영 전략을 설계하고 있는데, 티어 1 Microsoft SOC(보안 운영 센터) 분석가의 운영 부하를 최소화해야 하는데 어떻게 해야 하나요?
A. Azure 정책에서 기본 제공 규정 준수 정책을 사용하도록 설정합니다
B. Microsoft 365 Defender에서 자가 복구 사용
C. 이터 분류 자동화
D. icrosoft 365 Defender에서 헌팅 쿼리를 만듭니다
답변 보기
정답:
B
질문 #21
회사는 시애틀에 사무실을 두고 있으며, 서로 다른 가상 네트워크에서 호스팅되는 두 개의 Azure 가상 머신 스케일 세트를 보유하고 있으며, 인도에서 개발자와 계약할 계획입니다.개발자가 Azure 포털에서 SSL을 통해 가상 머신에 연결할 수 있는 기능을 제공하는 솔루션을 추천해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다. - 가상 머신의 공용 IP 주소 노출 방지 - VPN을 사용하지 않고 연결할 수 있는 기능 제공 - 비용 최소화 중 어느 두 가지를 충족해야 합니다
A. 정 준수 관리자
B. 라우드 앱용 Microsoft Defender
C. icrosoft 엔드포인트 관리자
D. 드포인트용 Microsoft Defender
답변 보기
정답:
AC
질문 #22
고객이 Microsoft 365 E5 구독과 Azure 구독이 포함된 하이브리드 클라우드 인프라를 보유하고 있습니다.경계 네트워크의 모든 온-프레미스 서버는 인터넷에 직접 연결할 수 없습니다.고객이 최근 랜섬웨어 공격으로부터 복구했습니다.고객이 Microsoft Sentinel을 배포할 계획입니다.다음 요구 사항을 충족하는 솔루션을 추천해야 합니다.-보안 운영 팀이 보안 로그 및 운영 로그에 액세스할 수 있도록 보장 -IT 운영자가 보안 로그에 액세스할 수 있도록 보장합니다
A. zure AD(Azure Active Directory) 엔터프라이즈 애플리케이션
B. n Azure 앱 서비스 환경(ASE)
C. zure 서비스 엔드포인트
D. n Azure AD(Azure Active Directory) 애플리케이션 프록시
답변 보기
정답:
BC
질문 #23
핫스팟(드래그 앤 드롭은 지원되지 않음)클라우드 전용 환경을 위한 보안 아키텍처를 설계 중입니다.Microsoft 사이버 보안 참조 아키텍처(MCRA)를 기반으로 Microsoft 365 Defender와 다른 Microsoft 클라우드 서비스 간의 통합 지점을 검토 중입니다.Microsoft 365 Defender와 직접 통합되는 Microsoft 클라우드 서비스를 추천하고 다음 요구 사항을 충족해야 합니다.- Microsoft에서 직접 관리할 수 있는 데이터 손실 방지(DLP) 정책을 시행합니다
A. 답변은 설명 섹션을 참조하세요
답변 보기
정답:
A
질문 #24
핫스팟(드래그 앤 드롭은 지원되지 않음)Microsoft 365 E5 구독을 통해 Microsoft Purview, SharePoint Online 및 비즈니스용 OneDrive를 사용하며 다음 요구 사항을 충족하는 랜섬웨어 보호 솔루션을 추천해야 합니다.-파일을 복사하고 복사본을 암호화한 다음 원본 파일을 삭제하는 공격 완화-파일을 암호화하는 공격 완화-관리 노력 최소화추천에 무엇을 포함해야 하나요? 답변하려면 적절한 옵션을 선택하세요
A. 답변은 설명 섹션을 참조하세요
답변 보기
정답:
A
질문 #25
핫스팟(드래그 앤 드롭은 지원되지 않음)네트워크에 온프레미스 AD DS(Active Directory 도메인 서비스) 도메인이 포함되어 있습니다. 도메인에는 Windows Server를 실행하고 공유 폴더를 호스트하는 서버가 포함되어 있습니다. 도메인은 Azure AD Connect를 사용하여 Azure AD와 동기화됩니다. 그룹 쓰기 백을 사용하도록 설정된 Azure AD Connect가 있음.Microsoft 365 구독이 있으며 Microsoft SharePoint Online을 사용함.여러 프로젝트 팀이 있음. 각 팀에는 Azure AD와 동기화되는 AD DS 그룹이 있고, 각 그룹에는 고유한 S에 대한 사용 권한이 있습니다
A. 답변은 설명 섹션을 참조하세요
답변 보기
정답:
A
질문 #26
Azure 배포의 경우 Microsoft 클라우드 보안 벤치마크를 기반으로 보안 아키텍처를 설계하고 있으며, Azure API 관리를 위한 서비스 계정 구현 모범 사례를 추천해야 하는데, 추천에 무엇을 포함해야 하나요?
A. 컬 관리자 비밀번호 솔루션(LAPS)
B. zure AD ID 보호
C. zure AD 권한 있는 ID 관리(PIM)
D. 한 액세스 워크스테이션(PAW)
답변 보기
정답:
B
질문 #27
회사에서 클라우드용 Microsoft Defender에 대해 보안이 강화된 Azure 구독을 사용 중이고, 미국 정부와 계약을 체결했으며, 현재 구독이 NIST 800-53을 준수하는지 검토해야 하는데, 먼저 무엇을 해야 하나요?
A. 라우드용 Defender에서 클라우드용 Defender 요금제를 사용 설정합니다
B. Azure 정책에서 구독 범위가 있는 기본 제공 이니셔티브를 할당합니다
C. 라우드용 Defender에서 보안 점수 권장 사항을 검토하세요
D. 라우드 앱용 Microsoft Defender에서 클라우드 애플리케이션에 대한 액세스 정책을 만듭니다
답변 보기
정답:
B
질문 #28
귀사는 제로 트러스트 신속 현대화 계획(RaMP)을 IT 환경에 적용할 계획입니다.이 계획의 일부로 우선순위를 정할 상위 세 가지 현대화 영역을 추천해야 합니다.RaMP에 따라 추천해야 할 세 가지 영역은 무엇입니까? 각 정답은 솔루션의 일부를 나타냅니다.참고: 정답을 선택할 때마다 1점의 가치가 있습니다.
A. 답변은 설명 섹션을 참조하세요
답변 보기
정답:
ACE
질문 #29
회사에서 클라우드용 Microsoft Defender를 사용하는 Azure 구독을 보유하고 있으며, 미국 정부와 계약을 체결했고, 현재 구독이 NIST 800-53을 준수하는지 검토해야 하는데, 먼저 무엇을 해야 하나요?
A. Microsoft Sentinel에서 클라우드용 Microsoft Defender 데이터 커넥터를 구성합니다
B. 클라우드 앱용 Microsoft Defender에서 클라우드 애플리케이션에 대한 액세스 정책을 만듭니다
C. 클라우드용 Defender에서 클라우드용 Defender 플랜을 사용 설정합니다
D. 클라우드용 Defender에서 규정 준수 표준을 추가합니다
답변 보기
정답:
D
질문 #30
핫스팟(끌어서 놓기는 지원되지 않음)Microsoft 365 E5 구독과 Azure 구독이 있으며, 다음 구성 요소에 대한 전반적인 보안 태세를 강화하기 위해 기존 환경을 평가해야 합니다.- Microsoft Intune에서 관리하는 Windows 11 장치-Azure 저장소 계정-Azure 가상 머신구성 요소를 평가하기 위해 무엇을 사용해야 하나요? 답하려면 답 영역에서 적절한 옵션을 선택하세요.참고: 정답을 선택할 때마다 1점의 가치가 있습니다.
A. 답변은 설명 섹션을 참조하세요
답변 보기
정답:
A
질문 #31
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 일부입니다. 시리즈의 각 문제에는 명시된 목표를 달성할 수 있는 고유한 해결책이 포함되어 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있고, 정답이 없는 문제도 있습니다.이 섹션의 문제에 답한 후에는 해당 문제로 돌아갈 수 없습니다. 따라서 이러한 문제는 검토 화면에 표시되지 않습니다.온프레미스 네트워크에는 다음과 같이 개발된 전자상거래 웹 앱이 포함되어 있습니다
A.
B. o
답변 보기
정답:
B
질문 #32
핫스팟(드래그 앤 드롭은 지원되지 않음)Litware의 Azure AD 테넌트에 대한 ID 보안 솔루션을 추천해야 합니다. 솔루션은 ID 요구 사항 및 규정 준수 요구 사항을 충족해야 합니다.어떤 솔루션을 추천해야 하나요? 답하려면 답 영역에서 적절한 옵션을 선택하세요.참고: 정답을 선택할 때마다 1점의 가치가 있습니다.
A. 답변은 설명 섹션을 참조하세요
답변 보기
정답:
A
질문 #33
회사에서 빅 데이터 솔루션을 Azure로 이전하려고 합니다.이 회사는 다음 스토리지 워크로드를 사용할 계획입니다.-Azure Storage 블로브 컨테이너-Azure Data Lake Storage Gen2-Azure Storage 파일 공유-Azure Disk Storage다음 중 Azure AD(Azure Active Directory)를 사용하여 인증을 지원하는 스토리지 워크로드는 무엇입니까? 각 정답은 완전한 솔루션을 나타냅니다.참고: 정답을 선택할 때마다 1점의 가치가 있습니다.
A. 답변은 설명 섹션을 참조하세요
답변 보기
정답:
CD
질문 #34
회사에서 클라우드용 Microsoft Defender에 대해 보안이 강화된 Azure 구독을 사용 중이고, 미국 정부와 계약을 체결했으며, 현재 구독이 NIST 800-53을 준수하는지 검토해야 하는데, 먼저 무엇을 해야 하나요?
A. 클라우드용 Defender에서 클라우드용 Defender 플랜을 사용 설정합니다
B. Azure 정책에서 구독 범위가 있는 기본 제공 이니셔티브를 할당합니다
C. 클라우드 앱용 Microsoft Defender에서 클라우드 애플리케이션에 대한 액세스 정책을 만듭니다
D. Azure 정책에서 구독 범위가 있는 기본 제공 정책 정의를 할당합니다
답변 보기
정답:
B
질문 #35
애플리케이션 코드를 스캔할 솔루션을 추천해야 합니다. 솔루션은 애플리케이션 개발 요구 사항을 충족해야 합니다. 추천에 무엇을 포함해야 하나요?
A. itHub 고급 보안
B. zure 키 볼트
C. zure 개발자 테스트 랩
D. zure 모니터의 D
답변 보기
정답:
A
질문 #36
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 일부입니다. 시리즈의 각 문제에는 명시된 목표를 달성할 수 있는 고유한 해결책이 포함되어 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있는 경우도 있고, 정답이 없는 경우도 있습니다.이 섹션의 문제에 답한 후에는 해당 문제로 돌아갈 수 없습니다. 따라서 이러한 질문은 검토 화면에 표시되지 않습니다.클라우드용 Microsoft Defender를 사용하도록 설정한 Azure 구독이 있습니다
A.
B. o
답변 보기
정답:
A
질문 #37
InfraSec 그룹의 보안 요구 사항을 충족하는 솔루션을 추천해야 하는데, 액세스 권한을 위임하려면 어떤 솔루션을 사용해야 하나요?
A. 독
B. 용자 지정 역할 기반 액세스 제어(RBAC) 역할
C. 소스 그룹
D. 관리 그룹
답변 보기
정답:
B
질문 #38
핫스팟(드래그 앤 드롭은 지원되지 않음)회사에는 Microsoft 365 구독, Azure 구독 및 AWS(Amazon Web Services) 구현이 포함된 멀티 클라우드 환경이 있으며 다음 구성 요소에 대한 보안 상태 관리 솔루션을 추천해야 합니다.-Azure IoT Edge 디바이스-AWS EC2 인스턴스추천에 어떤 서비스를 포함해야 하나요? 답하려면 답 영역에서 적절한 옵션을 선택하세요.참고: 정답을 선택할 때마다 1점의 가치가 있습니다.
A. Azure Virtual Desktop, Azure AD(Azure Active Directory) 조건부 액세스 및 클라우드 앱용 Microsoft Defender를 배포합니다
B. 분할 터널 구성을 채택하여 VPN 인프라를 재설계합니다
C. icrosoft 엔드포인트 관리자 및 Azure AD(Azure Active Directory) 조건부 액세스 배포
D. 온프레미스 애플리케이션을 클라우드 기반 애플리케이션으로 마이그레이션합니다
답변 보기
정답:
A
질문 #39
회사에서 클라우드용 Microsoft Defender에 대해 보안이 강화된 Azure 구독을 사용 중이고, 미국 정부와 계약을 체결했으며, 현재 구독이 NIST 800-53을 준수하는지 검토해야 하는데, 먼저 무엇을 해야 하나요?
A. Azure 정책에서 구독 범위가 있는 기본 제공 이니셔티브를 할당합니다
B. Azure 정책에서 구독 범위가 있는 기본 제공 정책 정의를 할당합니다
C. 클라우드용 Defender에서 감사 보고서에 대한 Azure 보안 기준선을 검토합니다
D. 클라우드 앱용 Microsoft Defender에서 클라우드 애플리케이션에 대한 액세스 정책을 만듭니다
답변 보기
정답:
A
질문 #40
회사에서 다음 그림에 표시된 아키텍처를 사용하는 서버리스 애플리케이션을 Azure에서 개발하고 있습니다. Azure 가상 네트워크에서 컴퓨팅 구성 요소를 격리하기 위한 솔루션을 추천해야 하는데, 추천에 무엇을 포함해야 하나요?
A. 답변은 설명 섹션을 참조하세요
답변 보기
정답:
B
질문 #41
회사에는 Windows 10, Windows 11 또는 Windows Server를 실행하는 디바이스가 있습니다.디바이스의 보안 상태를 개선하는 중입니다.Microsoft 보안 규정 준수 도구 키트에서 보안 기준선을 사용할 계획입니다.기준선을 현재 디바이스 구성과 비교하기 위해 어떤 것을 사용하는 것이 좋나요?
A. icrosoft Intune
B. 컬 그룹 정책 개체(LGPO)
C. indows 자동 조종 장치
D. 책 분석기
답변 보기
정답:
D
질문 #42
Linux 노드를 호스팅하는 Azure Kubernetes Service(AKS) 클러스터가 있는데 배포된 워커 노드가 최신 커널 업데이트를 받도록 보장하는 솔루션을 추천해야 합니다. 솔루션은 관리 노력을 최소화해야 하는데 어떤 솔루션을 추천해야 하나요?
A. 업데이트가 적용된 후 노드를 다시 시작해야 합니다
B. 업데이트는 먼저 노드 프로비저닝에 사용된 이미지에 적용해야 합니다
C. AKS 클러스터 버전을 업그레이드해야 합니다
답변 보기
정답:
B
질문 #43
애플리케이션의 Azure 랜딩 영역으로 사용되는 Azure 구독이 있는데 랜딩 영역에 있는 모든 워크로드의 보안 상태를 평가해야 하는데 먼저 무엇을 해야 하나요?
A. 속적 통합/지속 배포(CI/CD) 취약점 스캔을 구성합니다
B. zure AD 프리미엄 플랜 2 라이선스를 얻습니다
C. icrosoft Sentinel 데이터 커넥터를 추가합니다
D. 라우드용 Microsoft Defender의 모든 리소스 유형에 대해 Defender 플랜을 사용하도록 설정합니다
답변 보기
정답:
D
질문 #44
클라우드용 Microsoft Defender를 사용하도록 설정한 Azure 구독이 있으며, 구독에 배포된 새 리소스에 대해 ISO 27001:2013 표준을 적용해야 합니다. 솔루션은 규정을 준수하지 않는 리소스가 자동으로 감지되도록 해야 합니다.어떤 솔루션을 사용해야 하나요?
A. zure 블루프린트
B. 클라우드용 Defender의 규정 준수 대시보드
C. zure 정책
D. zure 역할 기반 액세스 제어(Azure RBAC)
답변 보기
정답:
C
질문 #45
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 일부입니다. 시리즈의 각 문제에는 명시된 목표를 달성할 수 있는 고유한 해결책이 포함되어 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있는 경우도 있고, 정답이 없는 경우도 있습니다.이 섹션의 문제에 답한 후에는 해당 문제로 돌아갈 수 없습니다. 따라서 이러한 질문은 검토 화면에 표시되지 않습니다.클라우드용 Microsoft Defender를 사용하도록 설정한 Azure 구독이 있습니다
A.
B. o
답변 보기
정답:
B
질문 #46
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 일부입니다. 시리즈의 각 문제에는 명시된 목표를 달성할 수 있는 고유한 해결책이 포함되어 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있고, 정답이 없는 문제도 있습니다.이 섹션의 문제에 답한 후에는 해당 문제로 돌아갈 수 없습니다. 따라서 이러한 문제는 검토 화면에 표시되지 않습니다.온프레미스 네트워크에는 다음과 같이 개발된 전자상거래 웹 앱이 포함되어 있습니다
A.
B. o
답변 보기
정답:
B
질문 #47
비즈니스 요구 사항과 하이브리드 요구 사항을 충족하는 멀티테넌트 및 하이브리드 보안 솔루션을 추천해야 하는데, 어떤 솔루션을 추천해야 하나요? 답하려면 답 영역에서 적절한 옵션을 선택하세요.참고: 각 정답은 1점씩 가치가 있습니다.
A. 답변은 설명 섹션을 참조하세요
답변 보기
정답:
A
질문 #48
회사에서 클라우드용 Microsoft Defender를 사용하는 Azure 구독을 보유하고 있으며, 미국 정부와 계약을 체결했고, 현재 구독이 NIST 800-53을 준수하는지 검토해야 하는데, 먼저 무엇을 해야 하나요?
A. 클라우드용 Defender에서 감사 보고서에 대한 Azure 보안 기준선을 검토하세요
B. 클라우드 앱용 Microsoft Defender에서 클라우드 애플리케이션에 대한 액세스 정책을 만듭니다
C. 클라우드용 Defender에서 클라우드용 Defender 플랜을 사용 설정합니다
D. Azure 정책에서 구독 범위가 있는 기본 제공 이니셔티브를 할당합니다
답변 보기
정답:
D
질문 #49
Azure 배포의 경우 Microsoft 클라우드 보안 벤치마크를 기반으로 보안 아키텍처를 설계하고 있습니다. Azure API 관리를 위한 서비스 계정을 구현하기 위한 모범 사례를 추천해야 합니다. 추천에 무엇을 포함해야 하나요?
A. zure AD의 디바이스 등록
B. 플리케이션 등록 m Azure AD
C. 증서 자격 증명이 있는 C
D. 용자 이름 및 암호가 있는 D
E. zure의 E
답변 보기
정답:
E
질문 #50
Microsoft 365 테넌트가 있습니다. 회사에서 App1이라는 타사 SaaS(서비스형 소프트웨어) 앱을 사용합니다. App1은 Azure AO 자격 증명을 사용하여 사용자 인증을 지원합니다. 사용자가 Azure AD 자격 증명을 사용하여 App1에 인증할 수 있도록 하는 솔루션을 추천해야 합니다. 추천에 무엇을 포함해야 하나요?
A. zure AD 엔터프라이즈 애플리케이션
B. 티브 디렉터리 페더레이션 서비스(ADFS)에 대한 상대방 신뢰도 향상
C. zure AD 애플리케이션 프록시
D. zure AD B2C
답변 보기
정답:
A
질문 #51
회사에서 클라우드용 Microsoft Defender를 사용하는 Azure 구독을 보유하고 있으며, 미국 정부와 계약을 체결했고, 현재 구독이 NIST 800-53을 준수하는지 검토해야 하는데, 먼저 무엇을 해야 하나요?
A. Microsoft Sentinel에서 클라우드용 Microsoft Defender 데이터 커넥터를 구성합니다
B. 클라우드 앱용 Microsoft Defender에서 클라우드 애플리케이션에 대한 액세스 정책을 만듭니다
C. 라우드용 Defender에서 클라우드용 Defender 요금제를 사용 설정합니다
D. 라우드용 Defender에서 규정 준수 표준을 추가합니다
답변 보기
정답:
D
질문 #52
핫스팟(끌어서 놓기는 지원되지 않음)Microsoft 365 E5 구독을 통해 Microsoft Exchange Online을 사용하고 있으며, 악의적인 공격자가 내부 발신자의 이메일 주소를 사칭하는 것을 방지하는 솔루션을 추천해야 합니다.추천에 포함해야 할 내용은 무엇인가요? 답하려면 답 영역에서 적절한 옵션을 선택하세요.참고: 정답을 선택할 때마다 1점의 가치가 있습니다.
A. 답변은 설명 섹션을 참조하세요
답변 보기
정답:
A
질문 #53
가상 머신, 스토리지 계정 및 Azure SQL 데이터베이스가 포함된 Azure 구독이 있습니다.모든 리소스는 Azure 백업을 사용하여 하루에 여러 번 백업됩니다.랜섬웨어 공격으로부터 보호하기 위한 전략을 개발하고 있습니다.랜섬웨어 공격이 성공한 경우 리소스를 복원하는 데 Azure 백업을 사용할 수 있도록 하기 위해 어떤 컨트롤을 사용해야 하는지 추천해야 합니다.추천에 포함해야 하는 컨트롤 두 가지는 무엇입니까? 정답은 각각 다음과 같습니다
A. 답변은 설명 섹션을 참조하세요
답변 보기
정답:
BE
제출 후 답변 보기
질문에 대한 답변을 얻으려면 이메일과 WhatsApp을 제출하세요.
참고: 올바른 시험 결과를 얻을 수 있도록 이메일 ID와 Whatsapp이 유효한지 확인하십시오.