Você implantará um novo aplicativo de linha de negócios em uma VM do Azure executando o Windows Server e precisa impedir que esse aplicativo gere processos filho. Qual recurso de proteção você deve habilitar na VM?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Proteção contra exploração.
Por que esta é a resposta
A Proteção contra Exploração (Exploit Protection) é a funcionalidade correta porque ela oferece um conjunto de mitigações que podem ser configuradas para proteger aplicações contra técnicas de exploração de vulnerabilidades, incluindo a prevenção de geração de processos filho indesejados. Isso é feito através de controles como o Control Flow Guard (CFG) e a prevenção de execução de dados (DEP), que dificultam a execução de código malicioso. Microsoft Defender Credential Guard protege credenciais de domínio usando virtualização baseada em segurança, não controlando a geração de processos. Microsoft Defender Application Control (anteriormente Windows Defender Application Control) permite que você controle quais aplicativos podem ser executados em um sistema, mas não foca na prevenção de processos filho de um aplicativo já em execução. Microsoft Defender SmartScreen é uma proteção baseada em reputação para downloads e sites, não para o comportamento de processos de aplicativos instalados.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão