Podczas konfigurowania zasad ryzyka dostępu warunkowego, który poziom ryzyka należy przypisać logowaniom pochodzącym z adresów IP z podejrzaną aktywnością?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Średni.
Dlaczego to jest odpowiedź
Podejrzana aktywność z adresów IP jest zazwyczaj klasyfikowana jako ryzyko średnie w zasadach ryzyka dostępu warunkowego Azure AD. Oznacza to, że system wykrył nietypowe zachowanie, które może, ale nie musi, wskazywać na naruszenie bezpieczeństwa. Przypisanie poziomu "Średni" pozwala na zastosowanie odpowiednich środków zaradczych, takich jak wymuszenie uwierzytelniania wieloskładnikowego (MFA) lub resetowanie hasła, bez blokowania legalnych użytkowników. Poziom "Brak" lub "Niski" byłby zbyt mało restrykcyjny, ignorując potencjalne zagrożenie. Poziom "Wysoki" jest zazwyczaj zarezerwowany dla bardziej poważnych incydentów, takich jak wykrycie złośliwego oprogramowania lub wyciek danych uwierzytelniających, które wymagają natychmiastowej blokady dostępu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana