您正在設計通過 Azure Front Door 實例訪問 Azure 應用服務 Web 應用程序的安全策略。你需要推薦一種解決方案,以確保網絡應用程序只允許通過 Front Door 實例進行訪問。解決方案:建議使用訪問限制,允許來自 Front Door 實例後端 IP 地址的流量。這是否符合目標?
A.
B. 有
查看答案
正確答案:
D
問題 #3
您有一個已啓用 Microsoft Defender for Cloud 的 Azure 訂閱。您需要爲該訂閱執行 ISO 2700V2013 標準。解決方案必須確保自動修復不符合標準的資源。
A. 雲端衛士中的監管合規性儀錶板
B. zure 政策
C. zure 藍圖
D. zure 基於角色的訪問控制(Azure RBAC)
查看答案
正確答案:
AB
問題 #4
您的內部網絡包含一個使用 Angular 和 Node.js 開發的電子商務網絡應用程序。該網絡應用使用 MongoDB 數據庫。您計劃將 Web 應用程序遷移到 Azure。解決方案架構團隊建議將以下架構作爲 Azure 着陸區。您需要提供建議,以確保網絡應用程序與數據庫之間的連接安全。解決方案必須遵循零信任模型。解決方案:建議使用 Azure Web 應用程序防火牆 (WAF) 實施 Azure Front Door
A.
B. 有
查看答案
正確答案:
C
問題 #5
貴公司訂購了 Microsoft 365 E5。用戶使用 Microsoft Teams、Exchange Online、SharePoint Online 和 OneDrive 進行共享和協作。公司在存儲的文檔和通信中識別了受保護健康信息 (PHI)。您建議使用什麼方法來防止 PHI 被公司外部共享?
A. 內部人員風險管理政策
B. 數據丟失防護 (DLP) 政策
C. 敏感性標籤政策
D. 保留政策
查看答案
正確答案:
B
問題 #6
您已訂購 Microsoft 365 E5。您正在設計一個解決方案,以保護 Microsoft SharePoint Online 站點中的機密數據,這些站點包含 100 多萬個文檔。您需要推薦一種解決方案,以防止共享個人身份信息 (Pll)。建議中應包括哪兩個組件?每個正確答案都會給出解決方案的一部分。注意:每個正確選項得一分。
A. 數據丟失防護 (DLP) 政策
B. 敏感性標籤政策
C. 保留標籤政策
D. 電子發現案件
查看答案
正確答案:
B
問題 #7
您訂購了 Microsoft 365,您需要推薦一個安全解決方案來監控以下活動:?可能被入侵的用戶帳戶?從 Microsoft SharePoint Online 執行批量文件下載的用戶 每項活動的建議中應包括哪些內容?要回答這個問題,請將適當的組件拖到正確的活動中。每個組件可以使用一次、多次或完全不使用。您可能需要在窗格之間拖動分割欄或滾動來查看內容
A. 掌握
B. 掌握
查看答案
正確答案:
B
問題 #8
一位客戶正在將 Docker 映像部署到 10 個 Azure Kubernetes 服務 (AKS) 資源上,涉及四個 Azure 訂閱。您正在評估該客戶的安全態勢。您發現 AKS 資源被排除在安全評分建議之外。您需要生成準確的建議並更新安全評分。您應該在 Microsoft Defender for Cloud 中推薦哪兩個操作?每個正確答案都給出了部分解決方案。注意:每個正確選項得一分。
注意:本問題是一系列問題中的一部分,這些問題提出了相同的情景。該系列中的每道題都包含一個可能達到既定目標的獨特解決方案。有些問題可能有不止一個正確的解決方案,而有些問題可能沒有正確的解決方案。回答本部分的問題後,您將無法返回該問題。因此,這些問題不會出現在複習屏幕中。您的 Azure 訂閱已啓用 Microsoft Defender for Cloud。
A.
B. 有
查看答案
正確答案:
A
問題 #11
您正在規劃 Azure Cosmos DB Core (SQL) API 賬戶的安全要求。您需要推薦一種解決方案,以審計訪問 Azure Cosmos DB 賬戶中數據的所有用戶。建議中應包括哪兩種配置?每個正確答案都會給出解決方案的一部分。注意:每個正確選項得一分。
A. Cosmos DB 啓用 Microsoft Defender。
B. Azure Active Directory (Azure AD) 登錄日誌發送到日誌分析工作區。