관리 그룹 아래에 3개의 Azure 구독을 관리하고 있습니다. 경영진은 Microsoft Defender for Cloud 보안 점수를 높이고 해당 구독 전반에서 PCI DSS 규정 준수를 추적하기를 원합니다. 또한 최소한의 사용자 지정 정책 작성을 통해 기본 기능을 사용하여 VM 및 AKS 클러스터에 대한 위협 방어를 활성화하려고 합니다. 어떤 두 가지 작업을 수행해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Microsoft Defender for Cloud에서 대상 구독의 Servers 및 Kubernetes에 대해 향상된 보안 기능(Defender 플랜)을 활성화합니다., 규정 준수 대시보드를 채우기 위해 Microsoft Defender for Cloud에서 PCI DSS 규정 준수 표준을 관리 그룹 또는 구독에 할당합니다..
이것이 정답인 이유
Microsoft Defender for Cloud에서 Servers 및 Kubernetes에 대한 향상된 보안 기능(Defender 플랜)을 활성화하면 VM 및 AKS 클러스터에 대한 위협 방어가 제공되고 보안 점수가 향상됩니다. 이는 최소한의 사용자 지정 정책 작성으로 기본 기능을 사용하라는 요구 사항을 충족합니다. 또한, Defender for Cloud에서 PCI DSS 규정 준수 표준을 관리 그룹 또는 구독에 할당하면 규정 준수 대시보드가 채워져 구독 전반에서 PCI DSS 규정 준수를 추적할 수 있습니다. PCI DSS에 대한 사용자 지정 Azure Policy 이니셔티브를 생성하는 것은 불필요하며, Defender for Cloud의 기본 기능을 활용하라는 요구 사항에 부합하지 않습니다. Azure Advisor 보안 권장 사항은 보안 점수를 높이는 데
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음