Windows Server を実行している Azure VM に新しい業務アプリケーションをデプロイし、そのアプリケーションが子プロセスを生成するのを防ぐ必要があります。VM で有効にする必要がある保護機能はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Exploit protection.
これが解答である理由
Exploit protection は、アプリケーションやサービスがメモリやレジストリを悪用するのを防ぐことで、子プロセスの生成などの不正な動作を阻止できます。これにより、新しい業務アプリケーションが意図しない子プロセスを生成するのを防ぐことが可能です。 Microsoft Defender Credential Guard は、資格情報の盗難を防ぐためのもので、子プロセスの生成とは直接関係ありません。Microsoft Defender Application Control (WDAC) は、実行を許可するアプリケーションを制御するものですが、既存のアプリケーションが子プロセスを生成するのを防ぐ目的にはExploit protectionの方が適しています。Microsoft Defender SmartScreen は、悪意のあるWebサイトやダウンロードから保護する機能であり、VM上のアプリケーションの動作とは異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要