Verschillende VM's achter NSG's staan brede inkomende toegang vanuit het internet toe. Je wilt de blootgestelde poorten minimaliseren met behulp van Defender for Cloud-intelligentie en de aangescherpte regels rechtstreeks op de NSG's toepassen. Wat moet je doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Open vanuit Defender for Cloud Adaptive network hardening, bekijk de aanbevolen inkomende NSG-regels per VM/subnet en pas de hardening-aanbevelingen toe om de NSG's bij te werken..
Waarom dit het antwoord is
De juiste optie is om Adaptive network hardening te gebruiken binnen Defender for Cloud. Deze functie analyseert netwerkverkeersstromen en de bestaande NSG-regels om intelligente aanbevelingen te doen voor het aanscherpen van inkomende regels. Door deze aanbevelingen toe te passen, worden de NSG's automatisch bijgewerkt om de blootgestelde poorten te minimaliseren op basis van het daadwerkelijke gebruik, wat de beveiligingspostuur verbetert. Het vervangen van NSG's door Azure Firewall is een mogelijke oplossing, maar het verwijdert niet direct de blootstelling en is een complexere en duurdere implementatie dan alleen het aanscherpen van bestaande NSG's. Azure DDoS Standard-beveiliging beschermt tegen DDoS-aanvallen, maar beperkt niet automatisch de inkomende poorten op basis van intelligentie. Het toevoegen van een NSG-regel die alleen RFC1918-bronnen toestaat, zou alle internettoegang blokkeren, wat de functionaliteit van de VM's zou verstoren. Een Azure Policy die internettoegang weigert, zou te restrictief zijn en vereist nog steeds handmatige oplossingen voor legitieme toegang.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig