Вы управляете группой веб-серверов Windows Server, на которых работает пользовательское приложение из D:\Apps. Вы хотите сначала отслеживать разрешенные процессы, а затем применить список разрешенных приложений, включающий путь к пользовательскому приложению, используя Microsoft Defender for Cloud. Что вам следует сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: В Defender for Cloud включите Adaptive application controls для группы машинного обучения «Веб-серверы», оставьте ее в режиме Audit для просмотра предложений, добавьте пользовательское правило пути для D:\Apps\*.exe, затем переключите группу в режим Enforce..
Почему это правильный ответ
Правильный ответ описывает шаги по использованию адаптивных элементов управления приложениями (Adaptive application controls) в Microsoft Defender for Cloud, что является рекомендуемым способом для данной задачи. Сначала включение в режиме аудита позволяет отслеживать разрешенные процессы и получать предложения, затем добавление пользовательского правила пути для D:\Apps\.exe гарантирует включение пользовательского приложения, а последующее переключение в режим принудительного применения (Enforce) активирует защиту. Использование групповой политики для развертывания WDAC, разрешающего только код, подписанный Microsoft, не позволит запускать пользовательское приложение. Настройка правил AppLocker локально на каждом сервере трудоемка и не использует централизованные возможности Defender for Cloud. Создание политики Azure, запрещающей все процессы за пределами C:\Windows\, заблокирует пользовательское приложение. Отключение группировки машинного обучения и применение политики Deny ко всем серверам также заблокирует пользовательское приложение и не является гибким решением.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется