Você gerencia 350 servidores (VMs do Azure e on-premises conectados via Azure Arc). Todos já estão integrados ao Microsoft Defender for Endpoint. Devido a um controle de alterações rigoroso, você deve evitar a implantação de extensões de VM adicionais enquanto obtém as descobertas de vulnerabilidades exibidas no Microsoft Defender for Cloud. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: No Defender for Cloud, defina o provedor de avaliação de vulnerabilidades como Microsoft Defender for Endpoint (Gerenciamento de Vulnerabilidades do Defender) para que o agente MDE existente colete as descobertas; não implante a extensão Qualys..
Por que esta é a resposta
A opção correta é definir o provedor de avaliação de vulnerabilidades no Defender for Cloud como Microsoft Defender for Endpoint (Gerenciamento de Vulnerabilidades do Defender). Como os servidores já estão integrados ao Microsoft Defender for Endpoint (MDE), o agente MDE existente pode coletar e enviar as descobertas de vulnerabilidades para o Defender for Cloud, sem a necessidade de implantar extensões adicionais, o que atende ao requisito de controle de alterações. Implantar a extensão Qualys seria uma extensão de VM adicional, o que é explicitamente proibido. O Azure Update Manager lista atualizações ausentes, não fornece uma avaliação de vulnerabilidades abrangente. A Configuração de Convidado não é projetada para relatórios de vulnerabilidades sem agentes no contexto do Defender for Cloud. A extensão do Windows Admin Center não é o mecanismo principal para coletar dados de CVE e enviá-los para o Defender for Cloud para avaliação de vulnerabilidades.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão