Je beheert een groep Windows Server webservers waarop een aangepaste app draait vanuit D:\Apps. Je wilt eerst toegestane processen observeren en vervolgens een allowlist afdwingen die het pad van de aangepaste app bevat, met behulp van Microsoft Defender for Cloud. Wat moet je doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel in Defender for Cloud Adaptive application controls in voor de machine-learning groep “Web servers”, houd deze in Audit-modus om suggesties te bekijken, voeg een aangepaste padregel toe voor D:\Apps\*.exe en schakel de groep vervolgens over naar Enforce-modus..
Waarom dit het antwoord is
De juiste optie maakt gebruik van Adaptive application controls in Defender for Cloud, wat specifiek is ontworpen voor dit scenario. Door eerst de Audit-modus te gebruiken, kunnen toegestane processen worden geobserveerd en suggesties worden bekeken voordat de afdwinging plaatsvindt. Het toevoegen van een aangepaste padregel voor D:\Apps\.exe zorgt ervoor dat de aangepaste app wordt toegestaan. Vervolgens kan de groep veilig worden overgeschakeld naar de Enforce-modus. De andere opties zijn minder geschikt: Groepsbeleid met WDAC voor alleen Microsoft-ondertekende code zou de aangepaste app blokkeren. AppLocker lokaal configureren is minder schaalbaar en omzeilt de centrale beheermogelijkheden van Defender for Cloud. Een Azure Policy die alles buiten C:\Windows\ weigert, zou de aangepaste app op D:\Apps blokkeren. Machine learning-groepering uitschakelen en alles weigeren is te restrictief en zou de aangepaste app blokkeren.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig