Vous devez sécuriser les fonctions Azure pour répondre aux exigences de sécurité. Quelles sont les deux actions à entreprendre ? (Choisissez deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Stocker la clé RSA-HSM dans Azure Key Vault et activer la suppression réversible et la protection contre la purge., Créer une instance Azure App Configuration de niveau standard et lui attribuer une identité gérée Azure AD..
Pourquoi c'est la réponse
Stocker la clé RSA-HSM dans Azure Key Vault et activer la suppression réversible et la protection contre la purge est correct car Azure Key Vault est le service recommandé pour stocker et gérer en toute sécurité les clés cryptographiques, les secrets et les certificats. L'activation de la suppression réversible et de la protection contre la purge assure une protection contre la suppression accidentelle ou malveillante des clés. Créer une instance Azure App Configuration de niveau standard et lui attribuer une identité gérée Azure AD est correct car Azure App Configuration est idéal pour gérer les paramètres d'application et les indicateurs de fonctionnalités. L'utilisation du niveau Standard offre des fonctionnalités de sécurité et de fiabilité accrues, et une identité gérée Azure AD permet aux fonctions Azure d'accéder en toute sécurité aux configurations sans gérer de secrets. Les autres options sont incorrectes car Azure Blob Storage et Azure Cosmos DB ne sont pas conçus pour le stockage sécurisé de clés cryptographiques. Le niveau gratuit d'Azure App Configuration n'offre pas les mêmes garanties de sécurité que le niveau Standard.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise