Microsoft MD-102: Sicurezza degli endpoint e Microsoft Defender — Guida allo studio

Fa parte della Microsoft Endpoint Administrator Associate MD-102 — Guida allo studio. Esercitati con risposte verificate nel centro esami Microsoft, oppure fai test cronometrati su ExamRoll.io.

Panoramica

La sicurezza degli endpoint su Windows con Microsoft Intune si basa sulle tecnologie Microsoft Defender che operano in sinergia: Defender Antivirus per la prevenzione da malware, Defender Firewall per il controllo della rete basato su host, le regole di Riduzione della Superficie di Attacco (ASR) e l’Accesso Controllato alle Cartelle per bloccare le tecniche comuni di exploit e ransomware, e Microsoft Defender for Endpoint (MDE) per il rilevamento e la risposta alle minacce a livello aziendale. Intune fornisce la creazione, l’assegnazione e il reporting delle policy per queste funzionalità, oltre a controlli nativi per la crittografia del disco BitLocker e Windows Hello for Business (WHfB) per proteggere dati e identità. Questa sezione spiega come configurare questi livelli end-to-end, con indicazioni precise per l’onboarding, la progettazione delle policy e le best practice operative.

Microsoft Defender Antivirus, Riduzione della Superficie di Attacco e Accesso Controllato alle Cartelle

Defender Antivirus è il motore antimalware di base. In Intune, utilizzare Sicurezza degli endpoint > Antivirus (per Windows 10 e versioni successive) per configurare:

Le regole di Riduzione della Superficie di Attacco (ASR) prevengono azioni comuni degli aggressori anche se il malware è sconosciuto:

L’Accesso Controllato alle Cartelle (CFA) mitiga il ransomware limitando le scritture di processi non attendibili nelle cartelle protette:

Microsoft Defender Firewall: Profili e Regole

Defender Firewall è un firewall host stateful con tre profili — Dominio, Privato e Pubblico — selezionati in base al rilevamento della posizione di rete:

Onboarding di Microsoft Defender for Endpoint e integrazione EDR con Intune

L’onboarding dei dispositivi Windows 10/11 in MDE è semplificato con Intune:

Per macOS, distribuire Microsoft Defender for Endpoint utilizzando i profili di configurazione di Intune e la distribuzione di app (installazione di file PKG), quindi applicare le impostazioni di Defender tramite profili di preferenze o il catalogo delle impostazioni di MDE. Per le piattaforme Linux e mobili, seguire gli script di onboarding specifici della piattaforma o la registrazione basata su app, gestita da Intune dove supportato.


Gestione e distribuzione delle applicazioni · Tutti i domini · Identità

Esercitati su queste domande → · Pratica cronometrata su ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Supera l'esame →

Sfoglia Microsoft →

Related guides

Accesso tutto incluso

Un abbonamento. Ogni esame.

Ogni piano sblocca la ricerca illimitata di risposte, test pratici, spiegazioni AI e la libreria completa di risorse — in oltre 20 lingue.

Mensile
24.87
Just €0.83/day
Tutto incluso:
  • Ricerca risposte illimitata
  • Test pratici illimitati
  • Spiegazioni basate su AI
  • Libreria completa di risorse
  • Oltre 20 lingue
  • Aggiornamenti settimanali dei contenuti
  • Premi e referral
  • Supporto prioritario
Inizia la prova gratuita

Nessuna carta di credito richiesta*

Miglior valore
12 mesi
179.87
Just €0.49/daySave 40%
Tutto incluso:
  • Ricerca risposte illimitata
  • Test pratici illimitati
  • Spiegazioni basate su AI
  • Libreria completa di risorse
  • Oltre 20 lingue
  • Aggiornamenti settimanali dei contenuti
  • Premi e referral
  • Supporto prioritario
Inizia la prova gratuita

Nessuna carta di credito richiesta*

✓ Piano gratuito incluso · ✓ Annulla in qualsiasi momento · ✓ Tutti i piani sbloccano il prodotto completo