Usuários em uma estação de trabalho HP1 acessam o App1 usando a URL https://app1.contoso.com. Você precisa garantir que o sistema de detecção e prevenção de intrusões (IDPS) no FW1 possa detectar ameaças em conexões de HP1 para Server1. Quais duas ações você deve realizar? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar a inspeção TLS para FW1., Importar um certificado de servidor para KV1..
Por que esta é a resposta
Para que o IDPS no FW1 detecte ameaças em tráfego HTTPS (conexões TLS) entre HP1 e App1, é essencial que o FW1 possa inspecionar o conteúdo criptografado. Habilitar a inspeção TLS (também conhecida como descriptografia SSL/TLS) no FW1 permite que ele atue como um proxy, descriptografando o tráfego para inspeção e recriptografando-o antes de enviá-lo ao destino. Para que essa inspeção funcione sem gerar erros de certificado nos clientes (como HP1), o FW1 precisa de um certificado de servidor confiável para apresentar ao cliente. Importar um certificado de servidor para o KV1 (Azure Key Vault, que pode ser usado para armazenar e gerenciar certificados para o FW1) é o passo correto para fornecer esse certificado. Habilitar a inteligência contra ameaças para FW1 é uma boa prática de segurança, mas não permite a inspeção do conteúdo criptografado em si. Adicionar um grupo de aplicativos a HP1 ou uma rede virtual segura a FW1 não são ações diretamente relacionadas à inspeção de tráfego TLS pelo IDPS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão