Je beheert 350 servers (Azure VM's en Azure Arc-verbonden on-premises). Alle servers zijn al onboarded naar Microsoft Defender for Endpoint. Vanwege strikte wijzigingscontrole moet je het implementeren van aanvullende VM-extensies vermijden, terwijl je toch kwetsbaarheidsbevindingen in Microsoft Defender for Cloud wilt zien. Wat moet je doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Stel in Defender for Cloud de kwetsbaarheidsbeoordelingsprovider in op Microsoft Defender for Endpoint (Defender Vulnerability Management), zodat de bestaande MDE-agent bevindingen verzamelt; implementeer de Qualys-extensie niet..
Waarom dit het antwoord is
De juiste optie is om Microsoft Defender for Endpoint (MDE) in te stellen als de kwetsbaarheidsbeoordelingsprovider in Defender for Cloud. Aangezien alle servers al zijn ge-onboard naar MDE, kan de bestaande MDE-agent (die Defender Vulnerability Management omvat) de kwetsbaarheidsbevindingen verzamelen en rapporteren aan Defender for Cloud zonder dat er extra VM-extensies nodig zijn. Dit voldoet aan de vereiste om aanvullende extensies te vermijden. Het implementeren van de Qualys-extensie is onjuist omdat dit een extra VM-extensie is, wat in strijd is met de strikte wijzigingscontrole. Azure Update Manager toont alleen ontbrekende updates, geen uitgebreide kwetsbaarheidsbeoordelingen. Het Guest Configuration-initiatief is gericht op configuratiecompliance en niet primair op kwetsbaarheidsbeoordeling van software. De Windows Admin Center-extensie is geen standaardmethode voor het verzamelen van kwetsbaarheidsgegevens voor Defender for Cloud op schaal voor 350 servers.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig