Un team finanziario di Mercury Systems desidera utilizzare l'accesso JIT (Just-in-Time) alle VM per un set di VM Windows. Richiedono che RDP (TCP 3389) sia aperto solo per gli IP pubblici degli ingegneri approvati per un massimo di 2 ore per richiesta di accesso e che venga aperta solo la porta 3389. Come dovrebbe essere configurato JIT in Azure Security Center (Defender) per soddisfare questi vincoli?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare JIT sulle VM selezionate, impostare gli intervalli IP di origine consentiti sugli indirizzi IP pubblici degli ingegneri, configurare le porte consentite su TCP 3389 con un tempo massimo di richiesta di 2 ore e richiedere un flusso di lavoro di approvazione per le richieste..
Perché questa è la risposta
L'opzione corretta rispecchia esattamente i requisiti. L'abilitazione di JIT (Just-in-Time) su Azure Security Center (Defender) consente di specificare gli IP di origine consentiti (gli indirizzi pubblici degli ingegneri), le porte (TCP 3389) e la durata massima della richiesta (2 ore). JIT è progettato per aprire temporaneamente le porte solo quando necessario, migliorando la sicurezza. Le altre opzioni sono errate perché: l'uso di Azure Automation per le regole NSG non è il meccanismo JIT nativo e non offre la stessa granularità di controllo temporale e di approvazione; l'uso di un'origine jolly (0.0.0.0/0) con JIT è meno sicuro e non soddisfa il requisito di limitare l'accesso agli IP specifici; Azure Bastion è un'alternativa per l'accesso sicuro, ma la domanda specifica l'uso di JIT e non richiede una soluzione alternativa.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta