Vous gérez Microsoft Defender Antivirus sur 500 appareils Windows 11 joints à Azure AD via Intune. Pour empêcher les utilisateurs de désactiver Microsoft Defender for Endpoint, quelle action devez-vous entreprendre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Dans le portail Microsoft 365 Defender, activez la protection anti-falsification..
Pourquoi c'est la réponse
La protection anti-falsification (Tamper Protection) est la fonctionnalité spécifique conçue pour empêcher les utilisateurs (y compris les administrateurs locaux) et les logiciels malveillants de désactiver ou de modifier les paramètres de sécurité de Microsoft Defender Antivirus. Elle garantit que les protections restent actives et opérationnelles, même si un utilisateur tente de les désactiver manuellement. Cette fonctionnalité est gérée via le portail Microsoft 365 Defender. Les autres options sont incorrectes car : Une politique de réduction de la surface d'attaque (ASR) vise à empêcher les actions risquées courantes utilisées par les logiciels malveillants, mais ne protège pas directement la désactivation de l'antivirus. Une politique de protection de compte se concentre sur la protection des informations d'identification et des comptes d'utilisateurs. Une politique d'accès conditionnel gère l'accès aux ressources en fonction de conditions, et non la protection des paramètres de sécurité locaux de l'appareil.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise