Uma equipe financeira da Mercury Systems deseja usar o Acesso Just-in-Time (JIT) à VM para um conjunto de VMs Windows. Eles exigem que o RDP (TCP 3389) seja aberto apenas para IPs públicos de engenheiros aprovados por um máximo de 2 horas por solicitação de acesso, e que apenas a porta 3389 seja aberta. Como o JIT deve ser configurado no Azure Security Center (Defender) para atender a essas restrições?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o JIT nas VMs selecionadas, definir os intervalos de IP de origem permitidos para os endereços IP públicos dos engenheiros, configurar as portas permitidas para TCP 3389 com tempo máximo de solicitação de 2 horas e exigir fluxo de trabalho de aprovação para as solicitações..
Por que esta é a resposta
A opção correta descreve a configuração exata do JIT no Azure Security Center (agora Defender for Cloud) para atender a todos os requisitos. O JIT permite abrir portas sob demanda, limitando o tempo de acesso e as origens. A definição de IPs de origem permitidos restringe o acesso aos engenheiros, a porta TCP 3389 garante apenas RDP e o tempo máximo de 2 horas atende ao requisito de duração. O fluxo de trabalho de aprovação adiciona a camada de segurança necessária. A segunda opção está incorreta porque não usa JIT e a automação de NSG para tempo limitado é mais complexa e menos segura que o JIT. A terceira opção está incorreta porque usar uma origem curinga (0.0.0.0/0) é uma prática de segurança ruim, mesmo com tags de NSG. A quarta opção está incorreta porque, embora o Azure Bastion seja uma boa prática de segurança, a pergunta especifica o uso de JIT para RDP.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão