Microsoft Cybersecurity Architect (SC-100 Korean Version) - SC-100 Korean Exam Practice Test

여러 Azure 구독에 내부 앱의 개발 및 배포를 관리하는 데 사용되는 Azure DevOps 조직이 있습니다.
Microsoft Azure 클라우드 도입 프레임워크 원칙에 기반한 DevSecOps 전략을 구현해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
* 모든 풀 리퀘스트는 반드시 승인되어야 합니다.
* 모든 프로덕션 환경 배포는 승인을 받아야 합니다.
각 요구사항에 대한 해결책에는 무엇을 포함해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.
Correct Answer:

Explanation:
Microsoft 365 E5 구독을 보유하고 있습니다. 이 구독에는 Windows 11 Pro를 실행하고 Microsoft Intune에 등록된 장치 1,000대가 포함되어 있습니다. 다음 요구 사항을 충족하는 Microsoft Defender for Cloud Apps 솔루션을 추천해야 합니다.
* 사용자가 Microsoft SharePoint Online에서 파일을 다운로드할 때 파일 내용에 따라 실시간으로 파일에 레이블을 적용해야 합니다.
* Intune 호환 장치를 사용하는 사용자만 Dropbox에 로그인할 수 있어야 합니다.
각 요구사항에 어떤 유형의 보험 상품을 추천하시겠습니까? 답변하려면 답변란에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.
Correct Answer:

Explanation:
귀사에서는 Azure 도입을 마무리하고 Microsoft Defender for Cloud를 구현하고 있습니다.
Defender for Cloud에서 다음 권장 사항을 받습니다.
* 방화벽 및 가상 네트워크 구성을 사용하는 스토리지 계정에 대한 액세스는 제한되어야 합니다.
* 저장소 계정은 가상 네트워크 규칙을 사용하여 네트워크 액세스를 제한해야 합니다.
* 저장소 계정은 개인 링크 연결을 사용해야 합니다.
* 저장소 계정의 공개 접근을 허용하지 않아야 합니다.
추천 사항과 관련된 식별된 위험을 완화하기 위한 서비스를 추천해야 합니다. 무엇을 추천해야 합니까?

Correct Answer: A Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
점프 서버를 호스팅할 동적 확장형 Linux 기반 Azure 가상 머신 확장 집합을 배포할 계획입니다. 이 점프 서버는 인터넷을 통해 개인 기기 및 키오스크에서 접속하는 지원 담당자가 사용합니다. 점프 서버의 서브넷은 네트워크 보안 그룹(NSG)에 연결됩니다.
Azure 가상 머신 확장 집합에 대한 액세스 솔루션을 설계해야 합니다. 이 솔루션은 다음 요구 사항을 충족해야 합니다.
* 지원 담당자가 점프 서버에 연결할 때마다 서버 접근 권한을 요청해야 합니다.
* 승인된 지원 직원만 점프 서버에 SSH 연결을 시작할 수 있도록 하십시오.
* 내부 네트워크 및 인터넷으로부터의 무차별 대입 공격에 대한 보호 수준을 극대화합니다.
* 사용자가 인터넷을 통해서만 점프 서버에 접속할 수 있도록 하십시오.
* 행정적 노력을 최소화합니다.
해결책에 무엇을 포함해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요. 참고:
정답을 맞힐 때마다 1점씩입니다.
Correct Answer:

Explanation:
Azure 구독에 가상 머신 100대가 있습니다. 이러한 가상 머신은 Azure Bastion을 사용하여 액세스합니다.
특정 위치에 있는 특정 사용자만 가상 머신에 액세스할 수 있도록 하는 솔루션을 제안해야 합니다. 해당 솔루션은 다음 요구 사항을 충족해야 합니다.
* JIT(Just-In-Time) VM 액세스 네트워크 기반 제어를 사용하여 발신 IP 주소 또는 연결 요청에 따라 가상 머신에 대한 액세스를 제한합니다.
* JIT VM 액세스 권한 제어를 사용하여 역할 기반 액세스 제어(RBAC) 역할 할당에 따라 가상 머신에 대한 액세스를 제한합니다.
권장 사항에 어떤 Microsoft 클라우드 서비스를 포함해야 할까요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.
Correct Answer:

Explanation:
Azure Front Door 인스턴스를 통해 Azure App Service 웹 앱에 액세스하기 위한 보안 전략을 설계하고 있습니다. 웹 앱이 Front Door 인스턴스를 통해서만 액세스를 허용하도록 보장하는 솔루션을 권장해야 합니다.
해결책: 프런트 도어 ID가 포함된 HTTP 헤더를 기반으로 접근 제한을 설정하는 것을 권장합니다.
이것이 목표를 달성합니까?

Correct Answer: B Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
Microsoft 클라우드 환경의 경우 Microsoft 사이버 보안 참조 아키텍처(MCRA)의 제로 트러스트 원칙을 준수하는 보안 아키텍처를 권장해야 합니다.
권장 사항에 어떤 보안 방법론을 포함해야 할까요? 정답을 맞추려면 적절한 방법론을 해당 원칙 위로 드래그하세요. 각 방법론은 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 내용을 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다.
참고: 정답 하나당 1점입니다.
Correct Answer:

Explanation:
Microsoft 365 구독과 Azure 구독이 있습니다. Microsoft 365 Defender와 Microsoft Defender for Cloud가 활성화되어 있습니다.
Azure 구독에는 50개의 가상 머신이 포함되어 있습니다. 각 가상 머신은 Windows Server 2019에서 다른 애플리케이션을 실행합니다.
가상 머신에서 허가된 애플리케이션만 실행될 수 있도록 하는 솔루션을 추천해야 합니다. 허가되지 않은 애플리케이션이 실행되거나 설치되려고 하면 관리자가 애플리케이션을 허가할 때까지 해당 애플리케이션은 자동으로 차단되어야 합니다.
어떤 보안 제어를 추천해야 할까요?

Correct Answer: D Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
고객은 Microsoft 365 E5 구독과 Azure 구독을 포함하는 하이브리드 클라우드 인프라를 보유하고 있습니다.
경계 네트워크 내의 모든 온프레미스 서버는 인터넷에 직접 연결되지 않도록 차단되어 있습니다.
해당 고객은 최근 랜섬웨어 공격에서 복구되었습니다.
고객은 마이크로소프트 센티넬을 배포할 계획입니다.
다음 요구 사항을 충족하는 구성을 추천해야 합니다.
* 보안 운영팀이 보안 로그와 운영 로그에 접근할 수 있도록 보장하십시오.
* IT 운영팀이 경계 네트워크 내 서버의 이벤트 로그를 포함한 운영 로그에만 접근할 수 있도록 보장하십시오.
권장 사항에 포함할 수 있는 두 가지 구성은 무엇입니까? 각 정답은 완전한 해결책을 제시합니다. 참고: 각 정답은 1점입니다.

Correct Answer: B,C Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
Azure 구독과 Amazon Web Services(AWS) 계정을 포함하는 멀티 클라우드 환경을 보유하고 있습니다.
두 구독의 리소스를 관리하려면 Azure에 보안 서비스를 구현해야 합니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
* AWS CloudTrail 이벤트에서 발견된 위협을 자동으로 식별합니다.
* Azure 정책을 사용하여 AWS 가상 머신에 보안 설정을 적용합니다.
각 요구사항에 대한 해결책에는 무엇을 포함해야 할까요? 정답을 선택하려면 답변란에서 적절한 옵션을 고르세요. 참고: 각 정답은 1점입니다.
Correct Answer:

Explanation:
Azure 구독에는 4개의 Azure 지역에 App Service 웹 앱이 포함되어 있습니다. 사용자는 인터넷을 통해 앱에 연결합니다.
귀하는 OWASP(Open Web Application Security Project)의 핵심 규칙 세트(CRS)에 명시된 보안 위협이 포함된 요청에 대해 해당 앱에 대한 요청을 차단할 계획입니다.
해당 요청을 차단하는 솔루션을 설계해야 합니다. 이 솔루션은 다음 요구 사항을 충족해야 합니다.
* 지역 서비스 중단 시에도 앱에 대한 접근을 유지합니다.
* 필요한 자원의 수를 최소화합니다.
디자인에 무엇을 포함해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요. 참고:
정답을 맞힐 때마다 1점씩입니다.
Correct Answer:

Explanation:
Azure 구독을 보유하고 계십니다.
귀하는 타사 클라우드 제공업체의 구독 서비스를 이용하고 있습니다. 해당 구독 서비스에는 가상 머신 100대가 포함되어 있습니다.
Azure 구독에서 두 구독 모두에 대한 클라우드 보안을 관리할 수 있습니다.
가상 머신의 보안 상태를 검증할 수 있는 솔루션을 추천해 주셔야 합니다.
추천 사항에 어떤 서비스 두 가지를 포함해야 할까요? 각 정답은 해결책의 일부를 나타냅니다.

Correct Answer: A,D Vote an answer

Contact Us

If you have any question please leave me your email address, we will reply and send email to you in 12 hours.

Our Working Time: ( GMT 0:00-15:00 ) From Monday to Saturday

Support: Contact now 

日本語 Deutsch 繁体中文 한국어