最新的Microsoft Cybersecurity Architect (SC-100 Korean Version) - SC-100 Korean免費考試真題
Microsoft 365 구독과 Azure 구독을 보유하고 있습니다. Microsoft 365 Defender와 Microsoft Defender for Cloud가 모두 사용 설정되어 있습니다.
Azure 구독에는 50개의 가상 머신이 포함되어 있습니다. 각 가상 머신은 Windows Server 2019에서 서로 다른 애플리케이션을 실행합니다.
가상 머신에서 승인된 애플리케이션만 실행될 수 있도록 하는 해결책을 제시해야 합니다. 승인되지 않은 애플리케이션이 실행되거나 설치되려고 시도할 경우, 관리자가 승인할 때까지 자동으로 차단되어야 합니다.
어떤 보안 제어 방식을 추천하시겠습니까?
Azure 구독에는 50개의 가상 머신이 포함되어 있습니다. 각 가상 머신은 Windows Server 2019에서 서로 다른 애플리케이션을 실행합니다.
가상 머신에서 승인된 애플리케이션만 실행될 수 있도록 하는 해결책을 제시해야 합니다. 승인되지 않은 애플리케이션이 실행되거나 설치되려고 시도할 경우, 관리자가 승인할 때까지 자동으로 차단되어야 합니다.
어떤 보안 제어 방식을 추천하시겠습니까?
正確答案: A
說明:(僅 Fast2test 成員可見)
Azure App Service 웹 앱이 포함된 Azure 구독이 있습니다. 해당 앱은 다음과 같은 특징을 가지고 있습니다.
* 앱은 Azure DevOps의 지속적 통합 및 지속적 배포(CI/CD) 파이프라인을 사용하여 배포됩니다.
* 앱은 먼저 테스트 환경에 배포된 다음 운영 환경에 배포됩니다.
앱의 소스 코드는 Azure Repos에 저장됩니다.
귀하는 Microsoft Azure 클라우드 도입 프레임워크를 기반으로 DevSecOps 제어 기능을 구현할 계획입니다.
다음 요구사항을 충족하는 테스트 제어 방안을 추천해야 합니다.
* 앱을 배포하기 전에 모든 소스 코드에 대해 Azure Repos의 보안 취약점을 테스트해야 합니다.
* 앱이 테스트 환경에 배포되면 보안 취약점을 테스트해야 합니다.
각 단계별로 어떤 테스트 방법을 추천하시겠습니까? 답변란에서 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

* 앱은 Azure DevOps의 지속적 통합 및 지속적 배포(CI/CD) 파이프라인을 사용하여 배포됩니다.
* 앱은 먼저 테스트 환경에 배포된 다음 운영 환경에 배포됩니다.
앱의 소스 코드는 Azure Repos에 저장됩니다.
귀하는 Microsoft Azure 클라우드 도입 프레임워크를 기반으로 DevSecOps 제어 기능을 구현할 계획입니다.
다음 요구사항을 충족하는 테스트 제어 방안을 추천해야 합니다.
* 앱을 배포하기 전에 모든 소스 코드에 대해 Azure Repos의 보안 취약점을 테스트해야 합니다.
* 앱이 테스트 환경에 배포되면 보안 취약점을 테스트해야 합니다.
각 단계별로 어떤 테스트 방법을 추천하시겠습니까? 답변란에서 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

正確答案:

Explanation:

Active Directory 도메인 서비스(AD DS)와 동기화되는 Microsoft 365 구독을 보유하고 있습니다.
구독의 데이터를 암호화한 랜섬웨어 공격에 대한 복구 단계를 정의해야 합니다. 이 솔루션은 Microsoft 보안 모범 사례를 따라야 합니다.
복구 계획의 첫 번째 단계는 무엇입니까?
구독의 데이터를 암호화한 랜섬웨어 공격에 대한 복구 단계를 정의해야 합니다. 이 솔루션은 Microsoft 보안 모범 사례를 따라야 합니다.
복구 계획의 첫 번째 단계는 무엇입니까?
正確答案: B
Azure 구독을 보유하고 있습니다. 해당 구독에는 Windows Server를 실행하는 가상 머신 100대가 포함되어 있습니다.
가상 머신은 Azure Policy와 Microsoft Defender for Servers를 사용하여 관리됩니다.
가상 머신의 보안을 강화해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
* 허용 목록에 있는 앱만 실행되도록 설정하십시오.
* 관리자가 허용 목록에 추가된 각 앱을 확인하도록 요구합니다.
* 승인되지 않은 앱이 실행되려고 시도할 경우 자동으로 차단 목록에 추가합니다.
* 앱을 차단 목록에서 허용 목록으로 이동하기 전에 관리자의 승인을 받도록 요구합니다.
해결책에 무엇을 포함해야 할까요?
가상 머신은 Azure Policy와 Microsoft Defender for Servers를 사용하여 관리됩니다.
가상 머신의 보안을 강화해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
* 허용 목록에 있는 앱만 실행되도록 설정하십시오.
* 관리자가 허용 목록에 추가된 각 앱을 확인하도록 요구합니다.
* 승인되지 않은 앱이 실행되려고 시도할 경우 자동으로 차단 목록에 추가합니다.
* 앱을 차단 목록에서 허용 목록으로 이동하기 전에 관리자의 승인을 받도록 요구합니다.
해결책에 무엇을 포함해야 할까요?
正確答案: B
Tenant 1, Tenant 2, Tenant 3이라는 이름의 Microsoft Entra 테넌트가 세 개 있습니다.
Sub1, Sub2, Sub3이라는 이름의 Azure 구독이 세 개 있습니다. 각 테넌트는 여러 Azure 구독과 연결되어 있습니다.
각 구독에는 다음 표에 표시된 것처럼 하나의 Microsoft Sentinel 작업 영역이 포함되어 있습니다.

다음 요구 사항을 충족하는 솔루션을 추천해 주셔야 합니다.
* 테넌트1의 사용자가 구독을 전환하거나 다른 테넌트에 로그인하지 않고도 서브2 및 서브3의 리소스를 관리할 수 있도록 보장합니다.
* Sentinel2 및 Sentinel3에 대한 다중 작업 공간 보기 기능을 구현합니다.
권한 위임을 위해 무엇을 사용해야 하며, 사용자는 여러 작업 영역 보기에서 어떤 Microsoft Sentinel 기능을 관리할 수 있습니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

Sub1, Sub2, Sub3이라는 이름의 Azure 구독이 세 개 있습니다. 각 테넌트는 여러 Azure 구독과 연결되어 있습니다.
각 구독에는 다음 표에 표시된 것처럼 하나의 Microsoft Sentinel 작업 영역이 포함되어 있습니다.

다음 요구 사항을 충족하는 솔루션을 추천해 주셔야 합니다.
* 테넌트1의 사용자가 구독을 전환하거나 다른 테넌트에 로그인하지 않고도 서브2 및 서브3의 리소스를 관리할 수 있도록 보장합니다.
* Sentinel2 및 Sentinel3에 대한 다중 작업 공간 보기 기능을 구현합니다.
권한 위임을 위해 무엇을 사용해야 하며, 사용자는 여러 작업 영역 보기에서 어떤 Microsoft Sentinel 기능을 관리할 수 있습니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

正確答案:

Explanation:

SharePoint Online 및 Exchange Online 데이터 보안 전략을 수립해야 합니다. 솔루션은 애플리케이션 보안 요구 사항을 충족해야 합니다.
이 전략에서 어떤 두 가지 서비스를 활용해야 할까요? 각 정답은 해결책의 일부를 제시합니다.
참고: 정답 하나당 1점입니다.
이 전략에서 어떤 두 가지 서비스를 활용해야 할까요? 각 정답은 해결책의 일부를 제시합니다.
참고: 정답 하나당 1점입니다.
正確答案: C,D
說明:(僅 Fast2test 成員可見)
Azure 관리 그룹에 Microsoft Defender for Cloud가 할당되어 있습니다.
Microsoft Sentinel이 배포되어 있습니다.
경고 분류 중에 보안 이벤트에 대한 추가 정보, 수정 제안이 필요합니다. 어떤 두 가지 구성 요소를 사용하여 목표를 달성할 수 있습니까? 각 정답은 완전한 솔루션을 제시합니다.
참고사항: 정답 하나당 1점입니다.
Microsoft Sentinel이 배포되어 있습니다.
경고 분류 중에 보안 이벤트에 대한 추가 정보, 수정 제안이 필요합니다. 어떤 두 가지 구성 요소를 사용하여 목표를 달성할 수 있습니까? 각 정답은 완전한 솔루션을 제시합니다.
참고사항: 정답 하나당 1점입니다.
正確答案: B,D
說明:(僅 Fast2test 成員可見)
Azure 배포를 위해 Microsoft 클라우드 보안 벤치마크를 기반으로 보안 아키텍처를 설계하고 있습니다. Azure API 관리용 서비스 계정 구현에 대한 모범 사례를 권장해야 합니다. 권장 사항에 무엇을 포함해야 할까요?
正確答案: C
Azure Automation 계정의 런북에 대한 보안을 설계하고 있습니다. 이 런북은 데이터를 Azure Data Lake Storage Gen2로 복사합니다.
복사 과정의 구성 요소를 안전하게 보호할 수 있는 해결책을 제시해야 합니다.
각 구성 요소에 대한 권장 사항에는 무엇을 포함해야 할까요? 정답을 선택하려면 답변란에서 적절한 옵션을 고르세요. 참고: 각 정답은 1점입니다.

복사 과정의 구성 요소를 안전하게 보호할 수 있는 해결책을 제시해야 합니다.
각 구성 요소에 대한 권장 사항에는 무엇을 포함해야 할까요? 정답을 선택하려면 답변란에서 적절한 옵션을 고르세요. 참고: 각 정답은 1점입니다.

正確答案:

Explanation:
Data Security = Access Keys stored in Azure Key Vault
Network access control = Azure Private Link with network service tags
https://docs.microsoft.com/en-us/azure/automation/automation-security-guidelines#data-security