Está diseñando un enfoque de Zero Trust para una aplicación de múltiples niveles que consta de un front-end web en App Service, microservicios en AKS y una base de datos en Azure SQL Managed Instance. Debe aplicar microsegmentación entre los niveles, requerir una verificación de identidad sólida para usuarios y administradores, y garantizar el acceso con privilegios mínimos para los roles administrativos. ¿Qué dos acciones debe implementar? Cada respuesta correcta presenta parte de la solución.
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Implemente NSG con Application Security Groups y Private Link para restringir el tráfico de nivel a nivel; en AKS, habilite políticas de red (por ejemplo, Calico) para limitar las comunicaciones de pod a pod y de pod a servicio., Configure el Acceso condicional para requerir MFA resistente al phishing y dispositivos compatibles para el acceso de administrador; habilite Privileged Identity Management con activación de roles just-in-time y flujos de trabajo de aprobación..
Por qué esta es la respuesta
La primera acción correcta implementa microsegmentación. Los NSG con ASG restringen el tráfico entre los niveles de la aplicación, y Private Link asegura la conectividad a Azure SQL Managed Instance a través de la red privada de Microsoft. Las políticas de red en AKS (como Calico) aplican segmentación a nivel de pod y servicio, lo que es fundamental para Zero Trust. La segunda acción correcta aborda la verificación de identidad sólida y el acceso con privilegios mínimos. El Acceso Condicional con MFA resistente al phishing y dispositivos compatibles refuerza la autenticación para usuarios y administradores. PIM con activación de roles just-in-time y flujos de trabajo de aprobación garantiza que los administradores solo tengan permisos cuando sea necesario, siguiendo el principio de privilegio mínimo. Las opciones incorrectas son: Un único NSG de concentrador con tráfico Any-Any es contrario a los principios de Zero Trust. Habilitar el acceso Just-in-Time a la VM y abrir puertos de administración en IP públicas es una mala práctica de seguridad. Una única identidad administrada compartida por todos los microservicios viola el principio de privilegio mínimo. Colocar la base de datos en una subred pública aumenta la superficie de ataque y no es una práctica segura.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta