Comment pouvez-vous vous assurer que le port du Bureau à distance des machines virtuelles du groupe de ressources RG1 est fermé jusqu'à ce qu'un utilisateur autorisé demande un accès temporaire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Accès juste-à-temps (JIT) aux machines virtuelles.
Pourquoi c'est la réponse
L'accès juste-à-temps (JIT) aux machines virtuelles est la solution correcte car il permet de limiter l'exposition de vos machines virtuelles en n'ouvrant les ports RDP (Remote Desktop Protocol) que lorsque cela est nécessaire et pour une durée limitée. Cette approche améliore considérablement la posture de sécurité en réduisant la surface d'attaque. Azure Active Directory (Azure AD) Privileged Identity Management (PIM) gère l'accès privilégié aux rôles et ressources Azure, mais ne contrôle pas directement l'ouverture des ports RDP. Un groupe de sécurité d'application (ASG) permet de regrouper des machines virtuelles et de définir des règles de sécurité réseau basées sur ces groupes, mais il ne fournit pas de mécanisme d'accès temporaire et à la demande pour les ports. L'accès conditionnel Azure AD est utilisé pour appliquer des politiques d'accès basées sur des conditions (utilisateur, appareil, emplacement, etc.), mais il ne gère pas l'ouverture dynamique des ports RDP pour un accès temporaire.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise