Mercury Systems'deki bir finans ekibi, bir dizi Windows VM için Just-in-Time (JIT) VM Erişimini kullanmak istiyor. RDP (TCP 3389) erişiminin yalnızca onaylanmış mühendis genel IP'leri için, erişim isteği başına maksimum 2 saat süreyle açılmasını ve yalnızca 3389 numaralı bağlantı noktasının açılmasını talep ediyorlar. Bu kısıtlamaları karşılamak için JIT, Azure Security Center (Defender) içinde nasıl yapılandırılmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Seçilen VM'lerde JIT'yi etkinleştirin, izin verilen kaynak IP aralıklarını mühendislerin genel IP adreslerine ayarlayın, izin verilen bağlantı noktalarını maksimum 2 saatlik istek süresiyle TCP 3389 olarak yapılandırın ve istekler için onay iş akışı gerektirin..
Neden bu cevap
Doğru cevap, JIT VM Erişiminin belirtilen kısıtlamaları doğrudan karşılayacak şekilde nasıl yapılandırılacağını açıklar. JIT'yi etkinleştirmek, kaynak IP aralıklarını mühendislerin genel IP'leriyle sınırlamak, TCP 3389'u izin verilen tek bağlantı noktası olarak ayarlamak ve maksimum 2 saatlik istek süresi belirlemek, soruda belirtilen tüm gereksinimleri karşılar. Onay iş akışı, erişim kontrolünü daha da güçlendirir. Yanlış seçenekler şunlardır: NSG kuralı ve Azure Automation kullanmak, JIT'nin sunduğu dinamik ve isteğe bağlı güvenlik avantajlarını sağlamaz. JIT'yi joker karakter kaynağıyla etkinleştirmek (0.0.0.0/0), erişimi genel IP'lerle kısıtlama gereksinimini ihlal eder ve NSG etiketleri bu senaryoda yeterli güvenlik sağlamaz. Azure Bastion, güvenli erişim sağlasa da, JIT'nin dinamik ve zaman sınırlı erişim kontrolü gereksinimlerini doğrudan karşılamaz ve soruda özellikle JIT'nin nasıl yapılandırılması gerektiği sorulmaktadır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez