Você deve restringir o acesso RDP a uma VM do Azure a solicitações sob demanda por até 3 horas e somente do IP público do solicitante. Você também precisa de um registro auditável de todas as solicitações de acesso retidas no Log Analytics. O que você deve fazer? (Escolha duas)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o acesso Just-in-time à VM para a VM no Microsoft Defender for Cloud, permitindo TCP 3389 por um máximo de 3 horas e a origem definida como IP do Solicitante., Transmitir o Log de Atividades da assinatura para um workspace do Log Analytics para reter eventos de solicitação de acesso JIT..
Por que esta é a resposta
A habilitação do acesso Just-in-Time (JIT) para a VM no Microsoft Defender for Cloud atende aos requisitos de acesso sob demanda por até 3 horas e restrição ao IP público do solicitante, pois permite configurar essas condições diretamente. A transmissão do Log de Atividades da assinatura para um workspace do Log Analytics garante que todas as solicitações de acesso JIT sejam registradas e auditáveis, cumprindo o requisito de retenção de logs. Adicionar uma regra NSG permanente não oferece acesso sob demanda e é menos seguro. Habilitar o Azure Bastion não restringe o acesso ao IP do solicitante e não fornece o registro auditável no Log Analytics para solicitações JIT. Criar uma função PIM não é a solução direta para o acesso RDP sob demanda com as especificações de tempo e IP, nem para o registro auditável de solicitações JIT no Log Analytics.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão