È necessario limitare l'accesso RDP a una VM Azure alle richieste on-demand per un massimo di 3 ore e solo dall'IP pubblico del richiedente. È inoltre necessaria una registrazione verificabile di tutte le richieste di accesso conservate in Log Analytics. Cosa è opportuno fare? (Scegliere due)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare l'accesso Just-in-time alla VM in Microsoft Defender for Cloud, consentendo TCP 3389 per un massimo di 3 ore e impostando l'origine su Requestor’s IP., Trasmettere l'Activity Log della sottoscrizione a un'area di lavoro Log Analytics per conservare gli eventi di richiesta di accesso JIT..
Perché questa è la risposta
L'abilitazione dell'accesso Just-in-time (JIT) in Microsoft Defender for Cloud è la soluzione ideale per limitare l'accesso RDP on-demand. Permette di configurare regole temporanee (fino a 3 ore) per porte specifiche (TCP 3389) e di limitare l'origine all'IP pubblico del richiedente, soddisfacendo i requisiti di sicurezza e temporaneità. Per la registrazione verificabile, il forwarding dell'Activity Log della sottoscrizione a un'area di lavoro Log Analytics è essenziale. Gli eventi JIT vengono registrati nell'Activity Log, consentendo un'analisi e una conservazione centralizzata. Aggiungere una regola NSG permanente non è sicuro e non offre la temporaneità richiesta. Azure Bastion è un'ottima soluzione per l'accesso sicuro, ma non gestisce intrinsecamente la limitazione temporale on-demand come JIT e non è specificamente richiesto per la registrazione degli eventi JIT. Azure AD PIM gestisce l'elevazione dei privilegi per i ruoli, non direttamente l'accesso RDP temporaneo a una VM.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta