Come puoi assicurarti che le macchine virtuali nel gruppo di risorse RG1 abbiano la porta Remote Desktop chiusa finché un utente autorizzato non richiede l'accesso temporaneo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: accesso just in time (JIT) alle VM.
Perché questa è la risposta
L'accesso just-in-time (JIT) alle VM è la soluzione corretta perché consente di bloccare le porte di gestione in entrata sulle macchine virtuali Azure, aprendole solo per un periodo di tempo limitato quando un utente autorizzato ne fa richiesta. Questo riduce significativamente la superficie di attacco delle VM. Azure AD Privileged Identity Management (PIM) gestisce l'elevazione dei privilegi per le identità, non l'accesso temporaneo alle porte delle VM. Un gruppo di sicurezza delle applicazioni (ASG) raggruppa le VM per definire regole di sicurezza di rete, ma non offre la funzionalità di apertura/chiusura temporanea delle porte. L'accesso condizionale di Azure AD controlla l'accesso alle risorse in base a condizioni, ma non gestisce direttamente l'apertura temporanea delle porte RDP su una VM.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta