Sie müssen den RDP-Zugriff auf eine Azure VM auf On-Demand-Anfragen für bis zu 3 Stunden und nur von der öffentlichen IP-Adresse des Anfragenden beschränken. Sie benötigen außerdem eine überprüfbare Aufzeichnung aller Zugriffsanfragen, die in Log Analytics aufbewahrt werden. Was sollten Sie tun? (Wählen Sie zwei)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie Just-in-time VM access für die VM in Microsoft Defender for Cloud, erlauben Sie TCP 3389 für maximal 3 Stunden und setzen Sie die Quelle auf Requestor’s IP., Streamen Sie das Abonnement-Aktivitätsprotokoll in einen Log Analytics-Arbeitsbereich, um JIT-Zugriffsanforderungsereignisse aufzubewahren..
Warum dies die Antwort ist
Die Aktivierung von Just-in-time (JIT) VM-Zugriff in Microsoft Defender for Cloud erfüllt die Anforderungen, RDP-Zugriff (TCP 3389) auf On-Demand-Anfragen für maximal 3 Stunden und nur von der IP-Adresse des Anfragenden zu beschränken. JIT öffnet den Port nur bei Bedarf und schließt ihn automatisch wieder. Um eine überprüfbare Aufzeichnung aller Zugriffsanfragen in Log Analytics zu erhalten, muss das Abonnement-Aktivitätsprotokoll in einen Log Analytics-Arbeitsbereich gestreamt werden. JIT-Zugriffsereignisse werden im Aktivitätsprotokoll erfasst. Das Hinzufügen einer permanenten NSG-Regel ist unsicher und erfordert manuelle Deaktivierung. Azure Bastion ist eine sichere Methode, erfüllt aber nicht die Anforderung, den Zugriff auf die öffentliche IP des Anfragenden zu beschränken und erfordert keine JIT-Aktivierung. Azure AD PIM ist für Rollen und Berechtigungen gedacht, nicht für den direkten Netzwerkzugriff auf VMs.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich