Debe restringir el acceso RDP a una VM de Azure a solicitudes bajo demanda por hasta 3 horas y solo desde la IP pública del solicitante. También necesita un registro auditable de todas las solicitudes de acceso retenidas en Log Analytics. ¿Qué debe hacer? (Elija dos)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilite el acceso Just-in-time a la VM en Microsoft Defender for Cloud, permitiendo TCP 3389 por un máximo de 3 horas y la fuente configurada como la IP del solicitante., Transmita el registro de actividad de la suscripción a un espacio de trabajo de Log Analytics para retener los eventos de solicitud de acceso JIT..
Por qué esta es la respuesta
La habilitación del acceso Just-in-time (JIT) en Microsoft Defender for Cloud permite restringir el acceso RDP (TCP 3389) a una VM solo cuando es necesario, por una duración definida (hasta 3 horas) y desde la IP pública del solicitante, cumpliendo con los requisitos de seguridad y acceso bajo demanda. Los eventos de solicitud de acceso JIT se registran en el registro de actividad de Azure. Para retener estos registros de forma auditable en Log Analytics, debe transmitir el registro de actividad de la suscripción a un espacio de trabajo de Log Analytics. Agregar una regla de NSG permanente no cumple con el acceso bajo demanda ni la restricción por tiempo. Azure Bastion proporciona acceso seguro, pero no restringe automáticamente el acceso por tiempo o IP del solicitante de la misma manera que JIT. Azure AD PIM gestiona la elevación de roles, no el acceso RDP directo a la NIC.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta