Een financieel team bij Mercury Systems wil Just-in-Time (JIT) VM Access gebruiken voor een set Windows VM's. Ze eisen dat RDP (TCP 3389) alleen wordt geopend voor goedgekeurde publieke IP's van engineers voor maximaal 2 uur per toegangsverzoek, en dat alleen poort 3389 ooit wordt geopend. Hoe moet JIT worden geconfigureerd in Azure Security Center (Defender) om aan deze beperkingen te voldoen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel JIT in op de geselecteerde VM's, stel toegestane bron-IP-bereiken in op de publieke IP-adressen van de engineers, configureer toegestane poorten op TCP 3389 met een maximale aanvraagtijd van 2 uur, en vereis een goedkeuringsworkflow voor aanvragen..
Waarom dit het antwoord is
De correcte optie voldoet aan alle gestelde eisen: JIT wordt ingeschakeld voor de specifieke VM's, de toegestane bron-IP-bereiken worden beperkt tot die van de engineers, alleen poort TCP 3389 wordt geopend, de maximale aanvraagtijd is 2 uur en een goedkeuringsworkflow zorgt voor gecontroleerde toegang. De tweede optie is incorrect omdat deze geen JIT gebruikt en Azure Automation geen ingebouwd mechanisme is om NSG-regels dynamisch te activeren voor een vaste duur zoals JIT dat doet. De derde optie is incorrect omdat het gebruik van een wildcard-bron (0.0.0.0/0) de beveiliging ondermijnt en niet voldoet aan de eis om toegang te beperken tot goedgekeurde publieke IP's. De vierde optie is incorrect omdat Azure Bastion, hoewel een geldige optie voor veilige toegang, geen JIT is en de vraag specifiek vraagt om JIT te configureren.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig