最新的Microsoft Azure Security Technologies (AZ-500 Korean Version) - AZ-500 Korean免費考試真題
온프레미스 네트워크에는 Active Directory 도메인 서비스(AD DS) 도메인과 다음 표에 표시된 장치가 포함되어 있습니다.
User1이라는 동기화된 사용자가 포함된 하이브리드 Microsoft Entra 테넌트가 있습니다.
다음 표에 표시된 Azure Files 공유가 포함된 Azure 구독이 있습니다.
storage1과 storage2에 저장 파일 데이터 SMB 공유 기여자 역할이 할당되었습니다.
Share!의 보안 설정은 다음 그림과 같이 구성됩니다.

다음 각 문장에 대해, 문장이 참이면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 1개당 1점입니다.

User1이라는 동기화된 사용자가 포함된 하이브리드 Microsoft Entra 테넌트가 있습니다.
다음 표에 표시된 Azure Files 공유가 포함된 Azure 구독이 있습니다.
storage1과 storage2에 저장 파일 데이터 SMB 공유 기여자 역할이 할당되었습니다.
Share!의 보안 설정은 다음 그림과 같이 구성됩니다.

다음 각 문장에 대해, 문장이 참이면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 1개당 1점입니다.

正確答案:

Explanation:

데이터 및 애플리케이션 요구 사항을 충족하도록 SQLDB1을 구성해야 합니다.
어떤 세 가지 동작을 순서대로 수행하는 것이 좋을까요? 답하려면 동작 목록에서 해당 동작을 정답 영역으로 옮겨 올바른 순서대로 정리하세요.

어떤 세 가지 동작을 순서대로 수행하는 것이 좋을까요? 답하려면 동작 목록에서 해당 동작을 정답 영역으로 옮겨 올바른 순서대로 정리하세요.

正確答案:

Explanation:
From the Azure portal, create an Azure AD administrator for LitwareSQLServer1 Connect to SQLDB1 by using SSMS In SQLDB1, create contained database users
https://www.youtube.com/watch?v=pEPyPsGEevw
단일 Azure Active Directory(Azure AD) 테넌트에 연결된 Azure 구독이 5개 있습니다.
SecurityPolicyInitiative1이라는 Azure Policy 이니셔티브를 만듭니다.
모든 새 리소스 그룹에서 어떤 표준 역할 할당을 구성해야 하는지 식별합니다.
새 리소스 그룹이 생성되면 SecurityPolicyInitiative1과 역할 할당을 적용해야 합니다.
어떤 세 가지 동작을 순서대로 수행해야 할까요? 답하려면 동작 목록에서 해당 동작을 정답 영역으로 옮겨 올바른 순서대로 정리하세요.

SecurityPolicyInitiative1이라는 Azure Policy 이니셔티브를 만듭니다.
모든 새 리소스 그룹에서 어떤 표준 역할 할당을 구성해야 하는지 식별합니다.
새 리소스 그룹이 생성되면 SecurityPolicyInitiative1과 역할 할당을 적용해야 합니다.
어떤 세 가지 동작을 순서대로 수행해야 할까요? 답하려면 동작 목록에서 해당 동작을 정답 영역으로 옮겨 올바른 순서대로 정리하세요.

正確答案:

Explanation:

Reference:
https://docs.microsoft.com/en-us/azure/governance/blueprints/create-blueprint-portal
https://docs.microsoft.com/en-us/azure/azure-australia/azure-policy
Azure 키 자격 증명 모음이 있습니다.
다음 요구 사항을 충족하려면 키 보관소에 대한 관리 액세스 권한을 위임해야 합니다.
* 키 보관소에 대한 고급 액세스 정책을 설정할 수 있는 권한을 User1이라는 사용자에게 제공합니다.
* 키 보관소에서 인증서를 추가하고 삭제할 수 있는 권한을 User2라는 사용자에게 제공합니다.
* 최소 권한의 원칙을 사용하세요.
각 사용자에게 접근 권한을 할당하려면 무엇을 사용해야 하나요? 답변 영역에서 적절한 옵션을 선택하여 답변하세요.
참고: 정답 1개당 1점입니다.

다음 요구 사항을 충족하려면 키 보관소에 대한 관리 액세스 권한을 위임해야 합니다.
* 키 보관소에 대한 고급 액세스 정책을 설정할 수 있는 권한을 User1이라는 사용자에게 제공합니다.
* 키 보관소에서 인증서를 추가하고 삭제할 수 있는 권한을 User2라는 사용자에게 제공합니다.
* 최소 권한의 원칙을 사용하세요.
각 사용자에게 접근 권한을 할당하려면 무엇을 사용해야 하나요? 답변 영역에서 적절한 옵션을 선택하여 답변하세요.
참고: 정답 1개당 1점입니다.

正確答案:

Explanation:

User1: RBAC
RBAC is used as the Key Vault access control mechanism for the management plane. It would allow a user with the proper identity to:
* set Key Vault access policies
* create, read, update, and delete key vaults
* set Key Vault tags
Note: Role-based access control (RBAC) is a system that provides fine-grained access management of Azure resources. Using RBAC, you can segregate duties within your team and grant only the amount of access to users that they need to perform their jobs.
User2: A key vault access policy
A key vault access policy is the access control mechanism to get access to the key vault data plane. Key Vault access policies grant permissions separately to keys, secrets, and certificates.
References:
https://docs.microsoft.com/en-us/azure/key-vault/key-vault-secure-your-key-vault
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제는 명시된 목표를 충족할 수 있는 고유한 답안을 포함하고 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있고, 다른 문제 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 해당 섹션으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
Sub1이라는 Azure 구독이 있습니다.
RG1이라는 리소스 그룹에 Sa1이라는 Azure Storage 계정이 있습니다.
사용자와 애플리케이션은 여러 개의 공유 액세스 서명(SAS)과 저장된 액세스 정책을 사용하여 Sa1의 Blob 서비스와 파일 서비스에 액세스합니다.
권한이 없는 사용자가 파일 서비스와 Blob 서비스에 모두 액세스한 것을 발견했습니다.
Sa1에 대한 모든 접근 권한을 취소해야 합니다.
해결책: 새로운 SAS를 생성합니다.
이것이 목표를 달성하는가?
이 섹션의 질문에 답변한 후에는 해당 섹션으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
Sub1이라는 Azure 구독이 있습니다.
RG1이라는 리소스 그룹에 Sa1이라는 Azure Storage 계정이 있습니다.
사용자와 애플리케이션은 여러 개의 공유 액세스 서명(SAS)과 저장된 액세스 정책을 사용하여 Sa1의 Blob 서비스와 파일 서비스에 액세스합니다.
권한이 없는 사용자가 파일 서비스와 Blob 서비스에 모두 액세스한 것을 발견했습니다.
Sa1에 대한 모든 접근 권한을 취소해야 합니다.
해결책: 새로운 SAS를 생성합니다.
이것이 목표를 달성하는가?
正確答案: B
說明:(僅 Fast2test 成員可見)
Azure 구독이 있습니다.
다른 Azure Active Directory(Azure AD) 테넌트를 사용하도록 구독을 구성합니다.
이 변화로 인해 발생할 수 있는 두 가지 영향은 무엇입니까? 각 정답은 완전한 해결책을 제시합니다.
참고: 정답 1개당 1점입니다.
다른 Azure Active Directory(Azure AD) 테넌트를 사용하도록 구독을 구성합니다.
이 변화로 인해 발생할 수 있는 두 가지 영향은 무엇입니까? 각 정답은 완전한 해결책을 제시합니다.
참고: 정답 1개당 1점입니다.
正確答案: A,B
說明:(僅 Fast2test 成員可見)
Azure 구독이 있습니다.
다음과 같은 사용자 정의 역할 기반 액세스 제어(RBAC) 역할 정의가 있습니다.

다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고사항: 정답 1개당 1점입니다.

다음과 같은 사용자 정의 역할 기반 액세스 제어(RBAC) 역할 정의가 있습니다.

다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고사항: 정답 1개당 1점입니다.

正確答案:

Explanation:

다음 표에 나와 있는 사용자가 포함된 contoso1812.onmicrosoft.com이라는 Azure Active Directory(Azure AD) 테넌트가 있습니다.

Label1이라는 Azure Information Protection 레이블을 만듭니다. Label1의 보호 설정은 그림과 같이 구성됩니다. ([그림] 탭을 클릭하세요.)

Label1은 File1이라는 파일에 적용됩니다.
다음 각 문장에 대해 문장이 사실이라면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택합니다.
참고: 정답 1개당 1점입니다.


Label1이라는 Azure Information Protection 레이블을 만듭니다. Label1의 보호 설정은 그림과 같이 구성됩니다. ([그림] 탭을 클릭하세요.)

Label1은 File1이라는 파일에 적용됩니다.
다음 각 문장에 대해 문장이 사실이라면 '예'를 선택하고, 그렇지 않으면 '아니요'를 선택합니다.
참고: 정답 1개당 1점입니다.

正確答案:

Explanation:

다음 표에 나와 있는 리소스가 포함된 Sub1이라는 Azure 구독이 있습니다.

저장소 계정과 가상 머신에 대해 Microsoft Defender for Cloud를 활성화해야 합니다.
스토리지 계정과 가상 머신에 대해 Defender for Cloud를 어떤 수준에서 활성화할 수 있습니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요. 참고: 정답은 1점입니다.


저장소 계정과 가상 머신에 대해 Microsoft Defender for Cloud를 활성화해야 합니다.
스토리지 계정과 가상 머신에 대해 Defender for Cloud를 어떤 수준에서 활성화할 수 있습니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요. 참고: 정답은 1점입니다.

正確答案:

Explanation:

참고: 이 섹션에는 동일한 시나리오와 문제를 다루는 하나 이상의 문제 세트가 포함되어 있습니다. 각 문제는 해당 문제에 대한 고유한 해결책을 제시합니다. 해결책이 명시된 목표를 충족하는지 판단해야 합니다.
집합에 있는 두 개 이상의 해가 문제를 해결할 수 있습니다. 또한 집합에 있는 해 중 아무것도 문제를 해결하지 못할 수도 있습니다.
이 섹션의 질문에 답변한 후에는 다시 돌아올 수 없습니다. 따라서 해당 질문은 검토 화면에 표시되지 않습니다.
다음 표에 표시된 리소스가 포함된 Azure 구독이 있습니다.

다음 표에 사용자가 나와 있습니다.

SQL1이라는 이름의 Azure SQL 관리 인스턴스를 만들고 Microsoft Entra 전용 인증을 활성화합니다.
User1과 User2가 모두 SQL1에 대한 Microsoft Entra 관리자로 설정되어 있는지 확인해야 합니다.
해결 방법: Group1을 SQL1의 Microsoft Entra 관리자로 설정합니다.
이것이 목표를 달성하는가?
집합에 있는 두 개 이상의 해가 문제를 해결할 수 있습니다. 또한 집합에 있는 해 중 아무것도 문제를 해결하지 못할 수도 있습니다.
이 섹션의 질문에 답변한 후에는 다시 돌아올 수 없습니다. 따라서 해당 질문은 검토 화면에 표시되지 않습니다.
다음 표에 표시된 리소스가 포함된 Azure 구독이 있습니다.

다음 표에 사용자가 나와 있습니다.

SQL1이라는 이름의 Azure SQL 관리 인스턴스를 만들고 Microsoft Entra 전용 인증을 활성화합니다.
User1과 User2가 모두 SQL1에 대한 Microsoft Entra 관리자로 설정되어 있는지 확인해야 합니다.
해결 방법: Group1을 SQL1의 Microsoft Entra 관리자로 설정합니다.
이것이 목표를 달성하는가?
正確答案: A