귀하의 회사에는 온프레미스 Microsoft SQL Server 데이터베이스가 있습니다.
회사는 데이터베이스를 Azure로 옮길 계획입니다.
패치에 대한 운영 요구 사항을 최소화하고 동적 데이터 마스킹을 사용하여 민감한 데이터를 보호하는 데이터베이스에 대한 보안 아키텍처를 추천해야 합니다. 솔루션은 비용을 최소화해야 합니다.
추천서에는 무엇을 포함해야 하나요?
Microsoft 365 테넌트를 보유하고 있습니다. 귀사는 App1이라는 타사 SaaS(서비스형 소프트웨어) 앱을 사용하고 있습니다. App1은 Azure AD 자격 증명을 사용하여 사용자 인증을 지원합니다. 사용자가 Azure AD 자격 증명을 사용하여 App1에 인증할 수 있도록 하는 솔루션을 권장해야 합니다. 권장 사항에는 어떤 내용이 포함되어야 할까요?
Azure 구독에는 여러 개의 Azure Storage Blob과 Azure Files 공유가 포함되어 있습니다.
데이터 블록과 공유 폴더에 대한 접근 권한을 부여하는 보안 솔루션을 추천해 주셔야 합니다. 해당 솔루션은 다음 요구 사항을 충족해야 합니다.
* SMB 프로토콜을 사용하여 공유 폴더에 대한 접근을 지원합니다.
* 특정 기간 동안에만 블롭에 대한 접근을 허용합니다.
* 가능한 경우 인증 지원을 포함하십시오.
각 자료에 대해 어떤 것을 추천하시겠습니까? 답변하려면 답변란에서 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.


Explanation:

Azure 구독을 보유하고 계십니다.
Azure Synapse Analytics SQL 전용 풀과 SQL 서버리스 풀을 구현할 계획입니다.
각 키 풀 유형에 대해 저장 데이터 암호화 보안을 강화하는 솔루션을 제안해야 합니다. 가능한 경우, 해당 솔루션은 고객 관리 키를 사용해야 합니다.
각 풀 유형에 어떤 항목을 추천하시겠습니까? 답변하려면 적절한 추천 항목을 해당 풀 유형으로 드래그하세요. 각 추천 항목은 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 콘텐츠를 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수 있습니다.
참고: 정답 하나당 1점입니다.


Explanation:

여러 저장소 계정이 포함된 Azure 구독이 있습니다. 저장소 계정은 액세스 키를 사용하여 인증된 레거시 애플리케이션에서 액세스합니다.
새 애플리케이션이 스토리지 계정의 액세스 키를 획득하지 못하도록 하는 솔루션을 추천해야 합니다. 솔루션은 레거시 애플리케이션에 미치는 영향을 최소화해야 합니다.
추천서에는 무엇을 포함해야 하나요?
귀사는 Microsoft Azure 클라우드 도입 프레임워크의 DevSecOps 모범 사례를 따라 DevSecOps 프로세스를 지속적 통합 및 지속적 배포(CI/CD) DevOps 파이프라인에 통합할 계획입니다. DevOps 파이프라인의 각 단계에 통합할 보안 관련 작업에 대한 권장 사항을 제시해 주셔야 합니다.
무엇 을 추천해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.


Explanation:

패스스루 인증이 활성화된 하이브리드 Azure AD 테넌트가 있습니다.
당신은 신원 보안 전략을 설계하고 있습니다.
하이브리드 ID의 무차별 대입 암호 공격 및 자격 증명 유출로 인한 영향을 최소화해야 합니다.
디자인에 무엇을 포함해야 할까요? 답을 찾으려면 적절한 기능을 해당 요구 사항에 드래그하세요.
각 기능은 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 콘텐츠를 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다.
참고: 정답 하나당 1점입니다.


Explanation:

Microsoft 365 구독과 Azure 구독이 있습니다. Microsoft 365 Defender와 Microsoft Defender for Cloud가 활성화되어 있습니다.
Azure 구독에는 50개의 가상 머신이 포함되어 있습니다. 각 가상 머신은 Windows Server 2019에서 다른 애플리케이션을 실행합니다.
가상 머신에서 허가된 애플리케이션만 실행될 수 있도록 하는 솔루션을 추천해야 합니다. 허가되지 않은 애플리케이션이 실행되거나 설치되려고 하면 관리자가 애플리케이션을 허가할 때까지 해당 애플리케이션은 자동으로 차단되어야 합니다.
어떤 보안 제어를 추천해야 할까요?
Azure 구독과 Azure DevOps 조직을 보유하고 있습니다.
Azure Resource Manager(ARM) 서비스 연결을 사용하여 Azure DevOps 파이프라인을 구독 내 리소스에 연결하는 솔루션을 권장해야 합니다. 이 솔루션은 최소 권한 원칙을 포함하여 Microsoft Azure 클라우드 도입 프레임워크의 모범 사례를 준수해야 합니다.
추천 사항에 무엇을 포함해야 할까요?
Windows 11 기기와 Microsoft 365 E5 라이선스가 있습니다.
도박 사이트와 같은 성인 콘텐츠가 포함된 웹사이트에 사용자가 액세스하는 것을 방지하기 위한 솔루션을 추천해야 합니다. 추천에 무엇을 포함해야 합니까?
Azure 구독을 보유하고 계십니다.
조직의 API에 대한 액세스를 제어하려면 Azure API Management에서 연합 모델을 사용해야 합니다.
해당 솔루션은 다음 요구 사항을 충족해야 합니다.
* API 관리를 위해 역할 기반 접근 제어(RBAC) 사용을 지원합니다.
* API 사용량 제어를 위한 키 사용을 지원합니다.
각 제어 방법을 어떤 범위에 적용해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.


Explanation:

랜딩 존 보안을 위한 솔루션을 추천해 주셔야 합니다. 해당 솔루션은 랜딩 존 요구사항과 비즈니스 요구사항을 모두 충족해야 합니다.
각 착륙 구역에 대해 어떤 설정을 해야 할까요?
귀사는 Microsoft 365 E5 라이선스와 Azure 구독을 보유하고 있습니다.
해당 회사는 다음과 같은 위치에 저장된 민감한 데이터에 자동으로 라벨을 붙일 계획입니다.
* 마이크로소프트 SharePoint Online
* 마이크로소프트 익스체인지 온라인
* 마이크로소프트 팀즈
민감한 데이터를 식별하고 보호하기 위한 전략을 제안해야 합니다.
민감도 레이블 정책에 어떤 범위를 권장하시겠습니까? 답변하려면 적절한 범위를 올바른 위치로 드래그하세요. 각 범위는 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 내용을 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수 있습니다.
참고: 정답 하나당 1점입니다.


Explanation:
Box 1: Groups and sites
Box 2: Groups and sites
Box 3: Files and emails -
https://docs.microsoft.com/en-us/microsoft-365/compliance/sensitivity-labels?view=o365-worldwide Go to label scopes