Вам необходимо ограничить доступ по RDP к виртуальной машине Azure по запросу до 3 часов и только с публичного IP-адреса запрашивающего. Вам также нужна аудируемая запись всех запросов на доступ, хранящаяся в Log Analytics. Что вы должны сделать? (Выберите два варианта)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включите JIT-доступ к виртуальной машине в Microsoft Defender for Cloud, разрешив TCP 3389 максимум на 3 часа и установив источник как IP-адрес запрашивающего., Передавайте журнал действий подписки в рабочую область Log Analytics для сохранения событий запросов JIT-доступа..
Почему это правильный ответ
JIT-доступ (Just-in-Time) в Microsoft Defender for Cloud позволяет временно открывать порты RDP (TCP 3389) только с указанного IP-адреса на ограниченное время (до 3 часов), что соответствует требованиям безопасности и временным ограничениям. Все запросы JIT-доступа регистрируются в журнале действий подписки Azure. Передача журнала действий подписки в рабочую область Log Analytics обеспечивает централизованное хранение и аудит всех событий, включая запросы JIT-доступа, что соответствует требованию об аудируемой записи. Постоянное правило NSG с высоким приоритетом открывает порт на неопределенный срок и не соответствует требованию временного доступа. Azure Bastion обеспечивает безопасный доступ, но не ограничивает его по времени или IP-адресу динамически по запросу и не предоставляет встроенного аудита запросов в Log Analytics таким же образом. Azure AD PIM управляет привилегиями, но не контролирует динамическое открытие портов RDP на уровне сети и не интегрируется напрямую с требованиями к IP-адресу источника и временным ограничением.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется