보안 팀은 다음을 수행해야 합니다. 관리되지 않는 디바이스에서 승인된 SaaS 앱(Salesforce 및 Box)으로부터의 데이터 유출을 실시간 세션 제어로 방지하고, 네트워크 및 엔드포인트 신호에서 섀도 IT를 검색하고, 과도한 권한을 요청하는 Microsoft 365의 위험한 OAuth 앱을 모니터링/수정해야 합니다. 무엇을 구현해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Salesforce 및 Box용 Microsoft Defender for Cloud Apps에서 세션 정책을 사용하여 Conditional Access App Control을 활성화하고, Cloud Discovery를 Microsoft Defender for Endpoint(및/또는 네트워크 로그)와 통합하고, App governance 추가 기능을 활성화하여 OAuth 앱을 관리합니다..
이것이 정답인 이유
이 시나리오는 Microsoft Defender for Cloud Apps(이전 명칭: Microsoft Cloud App Security)의 세 가지 주요 기능을 활용합니다. 첫째, Salesforce 및 Box에 대한 조건부 액세스 앱 제어(Conditional Access App Control)를 세션 정책과 함께 활성화하여 관리되지 않는 장치에서 데이터 유출을 실시간으로 방지합니다. 둘째, Microsoft Defender for Endpoint(및/또는 네트워크 로그)와 Cloud Discovery를 통합하여 섀도 IT를 탐지합니다. 셋째, App governance 추가 기능을 활성화하여 Microsoft 365의 위험한 OAuth 앱을 모니터링하고 수정합니다. 다른 옵션들은 제시된 모든 요구 사항을 충족하지 못합니다. Azure AD Application Proxy는 SaaS 앱에 대한 세션 제어를 제공하지 않으며, Endpoint DLP 정책만으로는 클라우드 검색 및 세션 제어를 대체할 수 없습니다. API 커넥터만으로는 세션 제어를 지원하지 않으며, Intune App Protection Policies는 관리되지 않는 장치에 대한 브라우저 기반 액세스를 제어하지만, 섀도 IT 검색이나 OAuth 앱 관리는 다루지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음