Musisz ograniczyć dostęp RDP do maszyny wirtualnej platformy Azure do żądań na żądanie na maksymalnie 3 godziny i tylko z publicznego adresu IP osoby żądającej. Potrzebujesz również rejestrowalnego zapisu wszystkich żądań dostępu przechowywanych w usłudze Log Analytics. Co należy zrobić? (Wybierz dwie odpowiedzi)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz dostęp Just-in-time VM dla maszyny wirtualnej w Microsoft Defender for Cloud, zezwalając na TCP 3389 na maksymalnie 3 godziny i ustawiając źródło na Requestor’s IP., Przesyłaj strumieniowo dziennik aktywności subskrypcji (Activity Log) do obszaru roboczego usługi Log Analytics, aby zachować zdarzenia żądań dostępu JIT..
Dlaczego to jest odpowiedź
Włączenie dostępu Just-in-time (JIT) VM w Microsoft Defender for Cloud spełnia wymagania dotyczące dostępu na żądanie, ograniczenia czasowego do 3 godzin i zezwolenia tylko na adres IP osoby żądającej dla portu TCP 3389 (RDP). JIT automatycznie modyfikuje sieciowe grupy zabezpieczeń (NSG), otwierając port tylko na określony czas i z określonego adresu IP. Strumieniowanie dziennika aktywności subskrypcji do obszaru roboczego Log Analytics zapewnia rejestrowalny zapis wszystkich żądań dostępu JIT, co jest wymagane do audytu. Dodanie stałej reguły NSG jest niezgodne z dostępem na żądanie i nie jest bezpieczne. Azure Bastion zapewnia bezpieczny dostęp, ale nie spełnia wymagania ograniczenia czasowego ani rejestrowania w Log Analytics w sposób opisany. Azure AD PIM dotyczy zarządzania uprawnieniami, a nie bezpośrednio dynamicznego dostępu RDP do maszyny wirtualnej.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana