Vous disposez d'un abonnement Microsoft 365 avec 500 ordinateurs Windows 11 qui sont joints à Microsoft Entra et inscrits à Microsoft Intune. Vous allez gérer Microsoft Defender for Endpoint sur ces machines et devez empêcher les utilisateurs de le désactiver. Quelle action devez-vous entreprendre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Dans le portail Microsoft Defender, activez la protection contre la falsification..
Pourquoi c'est la réponse
La protection contre la falsification (Tamper Protection) empêche les utilisateurs ou les applications malveillantes de désactiver ou de modifier les paramètres de sécurité de Microsoft Defender for Endpoint, y compris la protection en temps réel et la protection basée sur le cloud. L'activation de cette fonctionnalité dans le portail Microsoft Defender est la seule action qui garantit que les utilisateurs ne peuvent pas désactiver Defender. Les politiques de réduction de la surface d'attaque (ASR) visent à configurer des règles pour empêcher les comportements à risque, mais ne contrôlent pas la désactivation de Defender. Les politiques de protection des comptes protègent les informations d'identification des utilisateurs. Les politiques de conformité des appareils définissent les exigences de sécurité que les appareils doivent respecter pour accéder aux ressources, mais ne bloquent pas la désactivation de Defender par un utilisateur local.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise