Twój zespół ds. bezpieczeństwa musi: zapobiegać eksfiltracji danych z zatwierdzonych aplikacji SaaS (Salesforce i Box) na niezarządzanych urządzeniach za pomocą kontroli sesji w czasie rzeczywistym; wykrywać shadow IT na podstawie sygnałów sieciowych i punktów końcowych; oraz monitorować/naprawiać ryzykowne aplikacje OAuth w Microsoft 365, które żądają nadmiernych uprawnień. Co należy wdrożyć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz Conditional Access App Control z zasadami sesji w Microsoft Defender for Cloud Apps dla Salesforce i Box; zintegruj Cloud Discovery z Microsoft Defender for Endpoint (i/lub logami sieciowymi); włącz dodatek App governance, aby zarządzać aplikacjami OAuth..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź spełnia wszystkie wymagania. Kontrola dostępu warunkowego do aplikacji z zasadami sesji w Microsoft Defender for Cloud Apps (MDCA) zapobiega eksfiltracji danych z zatwierdzonych aplikacji SaaS na niezarządzanych urządzeniach. Integracja Cloud Discovery z Defender for Endpoint (i/lub logami sieciowymi) wykrywa shadow IT. Dodatek App governance w MDCA monitoruje i naprawia ryzykowne aplikacje OAuth. Pozostałe opcje są nieprawidłowe: Azure AD Application Proxy nie zapewnia kontroli sesji w czasie rzeczywistym dla aplikacji SaaS. Zasady Endpoint DLP nie zastępują wykrywania chmury ani kontroli sesji dla aplikacji SaaS. Same konektory API w MDCA nie zapewniają kontroli sesji w czasie rzeczywistym. Intune App Protection Policies nie obejmują dostępu do wszystkich aplikacji SaaS przez przeglądarkę bez dodatkowych kontroli MDCA.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana