Финансовая команда Mercury Systems хочет использовать JIT VM Access (доступ к ВМ точно в срок) для набора виртуальных машин Windows. Им требуется, чтобы RDP (TCP 3389) был открыт только для утвержденных публичных IP-адресов инженеров максимум на 2 часа за каждый запрос доступа, и чтобы был открыт только порт 3389. Как следует настроить JIT в Azure Security Center (Defender) для выполнения этих требований?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить JIT на выбранных ВМ, установить разрешенные диапазоны исходных IP-адресов на публичные IP-адреса инженеров, настроить разрешенные порты на TCP 3389 с максимальным временем запроса 2 часа и требовать рабочий процесс утверждения для запросов..
Почему это правильный ответ
Правильный ответ точно описывает, как настроить JIT VM Access в Azure Security Center (теперь Microsoft Defender for Cloud) для выполнения всех требований. JIT позволяет открывать порт 3389 (RDP) только для указанных исходных IP-адресов инженеров на ограниченное время (2 часа), что повышает безопасность. Неправильные варианты: Использование только NSG с Azure Automation не является JIT-решением и не обеспечивает централизованное управление и аудит, как JIT. Включение JIT с подстановочным источником (0.0.0.0/0) нарушает требование об ограничении доступа только к утвержденным публичным IP-адресам инженеров, что создает угрозу безопасности. Azure Bastion — это альтернативное решение для безопасного доступа к ВМ, но вопрос явно требует использования JIT VM Access, а не Bastion.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется