Un equipo de finanzas de Mercury Systems quiere usar el acceso Just-in-Time (JIT) a máquinas virtuales para un conjunto de máquinas virtuales Windows. Requieren que RDP (TCP 3389) solo se abra para las IP públicas de ingenieros aprobados durante un máximo de 2 horas por solicitud de acceso, y que solo se abra el puerto 3389. ¿Cómo se debe configurar JIT en Azure Security Center (Defender) para cumplir con estas restricciones?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar JIT en las máquinas virtuales seleccionadas, establecer los rangos de IP de origen permitidos en las direcciones IP públicas de los ingenieros, configurar los puertos permitidos en TCP 3389 con un tiempo máximo de solicitud de 2 horas y requerir un flujo de trabajo de aprobación para las solicitudes..
Por qué esta es la respuesta
La opción correcta cumple con todos los requisitos: JIT se habilita para las máquinas virtuales específicas, se restringe el acceso a las IP públicas de los ingenieros, el puerto 3389 se abre solo por 2 horas, y se menciona el flujo de aprobación, que es una característica clave de JIT. La segunda opción es incorrecta porque no utiliza JIT y la automatización de NSG para un control temporal es más compleja y menos segura que JIT. La tercera opción es incorrecta porque un origen comodín (0.0.0.0/0) es demasiado permisivo y las etiquetas de NSG no reemplazan la restricción de IP de origen de JIT. La cuarta opción es incorrecta porque Azure Bastion es una alternativa a JIT, no una configuración de JIT, y el requisito es usar JIT.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta