Seus hosts de sessão do Azure Virtual Desktop com Windows Server 2022 aparecem no Microsoft Defender for Cloud com a recomendação "Uma solução de avaliação de vulnerabilidades deve ser habilitada em suas máquinas virtuais". Você deseja resolver essa recomendação em escala com o mínimo de etapas manuais e sem substituir as VMs. Quais duas ações satisfariam a recomendação? Cada resposta correta apresenta uma solução completa.
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o Microsoft Defender for Servers Plano 2 nas assinaturas e definir o provedor de avaliação de vulnerabilidades como Microsoft Defender for Endpoint com provisionamento automático., Implantar a extensão de avaliação de vulnerabilidades Qualys nos hosts de sessão usando uma atribuição de política..
Por que esta é a resposta
A recomendação "Uma solução de avaliação de vulnerabilidades deve ser habilitada em suas máquinas virtuais" pode ser resolvida de duas maneiras escaláveis e com mínimo esforço manual. 1. Habilitar o Microsoft Defender for Servers Plano 2 nas assinaturas e definir o provedor de avaliação de vulnerabilidades como Microsoft Defender for Endpoint com provisionamento automático: Esta opção integra a avaliação de vulnerabilidades diretamente no Defender for Cloud, utilizando o Defender for Endpoint para escanear as VMs automaticamente. É uma solução nativa e gerenciada pela Microsoft. 2. Implantar a extensão de avaliação de vulnerabilidades Qualys nos hosts de sessão usando uma atribuição de política: Esta opção permite usar uma solução de terceiros (Qualys) para avaliação de vulnerabilidades, implantando a extensão de forma automatizada em escala através de uma política do Azure. As outras opções não abordam diretamente a recomendação de avaliação de vulnerabilidades. Instalar atualizações do Windows e configurar o Windows Update for Business gerencia patches, mas não é uma solução de avaliação de vulnerabilidades. Habilitar o Azure Disk Encryption protege dados em repouso, e habilitar a coleta de logs de entrada do Azure AD foca na segurança de identidade, não na avaliação de vulnerabilidades de VMs.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão