Várias VMs atrás de NSGs permitem amplo acesso de entrada da Internet. Você deseja minimizar as portas expostas usando a inteligência do Defender for Cloud e aplicar as regras mais restritas diretamente aos NSGs. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: No Defender for Cloud, abra o Adaptive network hardening, revise as regras de entrada de NSG recomendadas por VM/sub-rede e aplique as recomendações de hardening para atualizar os NSGs..
Por que esta é a resposta
A opção correta é usar o Adaptive network hardening (Endurecimento adaptável de rede) no Defender for Cloud. Essa funcionalidade analisa o tráfego de rede real para suas VMs e sub-redes, identificando portas e protocolos que são realmente usados. Com base nessa análise, ele recomenda as regras de NSG mais restritivas necessárias para permitir apenas o tráfego legítimo, minimizando a superfície de ataque. Substituir NSGs por Azure Firewall é uma solução mais complexa e cara que não aborda diretamente a minimização de portas expostas de forma adaptativa. Habilitar a proteção Azure DDoS Standard protege contra ataques DDoS, mas não restringe o acesso de entrada a portas específicas. Adicionar uma regra de NSG de alta prioridade para RFC1918 não restringe o acesso da Internet e pode bloquear tráfego legítimo. Criar uma Azure Policy que negue regras de NSG da Internet é muito genérico e não permite o tráfego necessário, exigindo correções manuais constantes.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão