Azure 구독에서 Microsoft Defender for Cloud를 사용하고 있으며 Azure Database for PostgreSQL 인스턴스가 포함되어 있습니다. 데이터베이스에 대한 무차별 대입 공격(brute-force attack)이 의심될 때 이메일 알림이 트리거되도록 하면서 관리 노력을 최소화해야 합니다. 무엇을 구성해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Microsoft Defender for open-source relational databases.
이것이 정답인 이유
정답은 Microsoft Defender for open-source relational databases입니다. 이 서비스는 Azure Database for PostgreSQL과 같은 오픈 소스 관계형 데이터베이스에 대한 위협 탐지 기능을 제공하며, 무차별 대입 공격과 같은 잠재적 위협이 감지될 때 보안 경고를 자동으로 생성합니다. 이를 통해 관리 노력 없이도 이메일 알림을 구성할 수 있습니다. Azure Monitor 활동 로그는 리소스의 관리 작업 및 이벤트에 대한 기록을 제공하지만, 위협 탐지 및 경고 기능을 직접 제공하지는 않습니다. Azure Monitor 경고 규칙은 다양한 메트릭 및 로그에 대해 사용자 지정 경고를 생성할 수 있지만, 무차별 대입 공격을 탐지하기 위한 복잡한 규칙을 수동으로 구성해야 하므로 관리 노력이 더 많이 필요합니다. PostgreSQL Audit 확장(pgAudit)은 데이터베이스 활동에 대한 감사 로그를 생성하지만, 자체적으로 위협을 탐지하고 경고를 보내는 기능은 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음