Windows Server의 C:\Windows\System32 및 HKLM\Software\Company 레지스트리 경로 변경 사항을 감지하고 경고해야 합니다. Microsoft Defender for Servers Plan 2를 사용하며, Defender for Cloud에 경고가 표시되고 Log Analytics 작업 영역에 로그가 표시되도록 하려고 합니다. 무엇을 구성해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 서버가 Defender for Servers Plan 2가 있는 Log Analytics 작업 영역에 보고하는지 확인합니다. Defender for Cloud > 환경 설정 > 작업 영역 > 파일 무결성 모니터링에서 폴더 및 레지스트리 경로를 추가하고 경고를 활성화합니다..
이것이 정답인 이유
정답은 파일 무결성 모니터링(FIM)을 구성하는 것입니다. FIM은 Defender for Cloud의 기능으로, 지정된 파일, 레지스트리 키 및 폴더의 변경 사항을 모니터링합니다. 서버가 Defender for Servers Plan 2가 있는 Log Analytics 작업 영역에 보고하도록 구성한 후, Defender for Cloud의 환경 설정에서 해당 작업 영역을 선택하고 파일 무결성 모니터링 섹션에서 필요한 폴더 및 레지스트리 경로를 추가하고 경고를 활성화해야 합니다. 이렇게 하면 변경 사항이 감지될 때 Defender for Cloud에 경고가 표시되고 Log Analytics 작업 영역에 로그가 기록됩니다. 오답인 Azure Monitor 활동 로그 경고는 주로 Azure 리소스의 제어 평면 작업에 대한 경고를 생성하며, 서버 내부의 파일 및 레지스트리 변경 사항을 직접 모니터링하지 않습니다. Qualys 확장은 취약성 평가를 위한 것이지 실시간 파일/레지스트리 변경 모니터링을 위한 것이 아닙니다. Update Management는 패치 관리를 위한 것이며, 구성 기준에 경로를 추가하는 것은 변경 사항 모니터링과는 관련이 없습니다. Windows Sysmon은 강력한 모니터링 도구이지만, Defender for Cloud와의 통합 및 중앙 집중식 경고를 위해 FIM이 더 적합한 솔루션입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음