MicrosoftMicrosoft Azure Solutions Architect Expert AZ-305 Certification·CN·更新于 11 Aug 2026
您管理一个管理组下的三个 Azure 订阅。领导层希望提高 Microsoft Defender for Cloud 安全分数,并跟踪这些订阅的 PCI DSS 合规性。他们还希望为 VM 和 AKS 群集启用威胁防护,使用原生功能并尽量减少自定义策略编写。您应该执行哪两项操作?每个正确答案都代表解决方案的一部分。
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Microsoft Defender for Cloud 中,为目标订阅上的服务器和 Kubernetes 启用增强安全功能(Defender 计划)。, 在 Microsoft Defender for Cloud 中,将 PCI DSS 法规合规性标准分配给管理组或订阅,以填充法规合规性仪表板。.
为什么这是答案
要提高安全分数并为 VM 和 AKS 群集启用威胁防护,您需要在 Microsoft Defender for Cloud 中为相关订阅启用服务器和 Kubernetes 的增强安全功能(Defender 计划)。这些计划提供了高级威胁防护功能,直接影响安全分数。要跟踪 PCI DSS 合规性,最直接且推荐的方法是在 Microsoft Defender for Cloud 中将 PCI DSS 法规合规性标准分配给管理组或订阅。这将自动填充法规合规性仪表板,提供内置的合规性视图。
创建自定义 Azure Policy 计划来跟踪 PCI DSS 是不必要的,因为 Defender for Cloud 提供了内置的合规性标准。启用 Azure Advisor 安全建议并导出到 Log Analytics 无法直接跟踪 PCI DSS 合规性或启用威胁防护。部署 Microsoft Sentinel 并构建自定义工作簿来跟踪 PCI DSS 也是不必要的,因为 Defender for Cloud 提供了原生的合规性管理功能。