350台のサーバー(Azure VMとAzure Arcに接続されたオンプレミス)を管理しています。これらはすべてMicrosoft Defender for Endpointにすでにオンボードされています。厳格な変更管理のため、追加のVM拡張機能のデプロイを避けつつ、Microsoft Defender for Cloudで脆弱性の検出結果を表示する必要があります。どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Defender for Cloudで、脆弱性評価プロバイダーをMicrosoft Defender for Endpoint(Defender Vulnerability Management)に設定し、既存のMDEエージェントが検出結果を収集するようにします。Qualys拡張機能はデプロイしません。.
これが解答である理由
このオプションは、既存のMicrosoft Defender for Endpoint (MDE) エージェントを活用するため、追加のVM拡張機能のデプロイを回避するという要件を満たします。Defender for Cloudで脆弱性評価プロバイダーをDefender Vulnerability Managementに設定することで、MDEが収集した脆弱性データがDefender for Cloudに表示されるようになります。Qualys拡張機能のデプロイは、追加のVM拡張機能を避けるという要件に反します。Azure Update Managerは主にパッチ管理に使用され、一般的な脆弱性評価には適していません。ゲスト構成イニシアチブはエージェントレスの脆弱性報告を直接提供するものではありません。Windows Admin Centerは通常、ローカルまたはハイブリッド環境の管理に使用され、Defender for CloudへのCVEデータのプッシュは主要な機能ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要