Masz 15 identycznych maszyn wirtualnych Azure w grupie zasobów RG1. Zapobiegnij uruchamianiu nieautoryzowanych aplikacji i złośliwego oprogramowania na tych maszynach wirtualnych. Jakie działanie należy podjąć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Z poziomu Azure Security Center skonfiguruj adaptacyjne kontrolki aplikacji..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to skonfigurowanie adaptacyjnych kontrolek aplikacji w Azure Security Center. Adaptacyjne kontrolki aplikacji to funkcja Azure Security Center, która pomaga kontrolować, które aplikacje mogą być uruchamiane na maszynach wirtualnych. Tworzy ona listę dozwolonych aplikacji (whitelistę) na podstawie inteligentnych rekomendacji, co skutecznie zapobiega uruchamianiu nieautoryzowanych aplikacji i złośliwego oprogramowania. Pozostałe opcje są nieprawidłowe: Zastosowanie polityki Azure do RG1: Polityki Azure mogą egzekwować standardy i oceniać zgodność, ale nie bezpośrednio kontrolują uruchamianie aplikacji na poziomie systemu operacyjnego. Skonfigurowanie Azure Active Directory (Azure AD) Identity Protection: Azure AD Identity Protection skupia się na wykrywaniu i zapobieganiu ryzykom związanym z tożsamością użytkowników, a nie na kontroli aplikacji na maszynach wirtualnych. Zastosowanie blokady zasobów do RG1: Blokady zasobów zapobiegają modyfikacjom lub usunięciu zasobów Azure, ale nie mają wpływu na to, jakie aplikacje mogą być uruchamiane wewnątrz maszyn wirtualnych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana