MicrosoftMicrosoft Azure Solutions Architect Expert AZ-305 Certification·TW·更新於 11 Aug 2026
您在一個管理群組下管理三個 Azure 訂閱。領導層希望提高 Microsoft Defender for Cloud 安全分數,並追蹤這些訂閱的 PCI DSS 合規性。他們還希望為 VM 和 AKS 叢集啟用威脅防護,並使用原生功能,同時將自訂策略撰寫降到最低。您應該執行哪兩個動作?每個正確答案都代表解決方案的一部分。
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Microsoft Defender for Cloud 中,為目標訂閱啟用伺服器和 Kubernetes 的增強式安全性功能 (Defender 方案)。, 在 Microsoft Defender for Cloud 中,將 PCI DSS 法規遵循標準指派給管理群組或訂閱,以填入法規遵循儀表板。.
為什麼這是答案
為目標訂閱啟用伺服器和 Kubernetes 的增強式安全性功能 (Defender 方案) 是正確的,因為這將為 VM 和 AKS 叢集提供威脅防護,並直接影響 Microsoft Defender for Cloud 的安全分數。將 PCI DSS 法規遵循標準指派給管理群組或訂閱是正確的,因為這會利用 Defender for Cloud 的原生功能來追蹤 PCI DSS 合規性,並填入法規遵循儀表板,符合最小化自訂策略撰寫的要求。
為 PCI DSS 建立自訂 Azure Policy 計劃是錯誤的,因為這會增加自訂策略撰寫,且 Defender for Cloud 已提供原生支援。啟用 Azure Advisor 安全性建議是錯誤的,因為雖然它有助於安全性,但它不是直接啟用威脅防護或追蹤 PCI DSS 合規性的主要機制。部署 Microsoft Sentinel 並建立自訂活頁簿是錯誤的,因為這會取代 Defender for Cloud 的原生功能,不符合使用原生功能並最小化自訂的要求。