Microsoft Azure Security Technologies (AZ-500 Korean Version) - AZ-500 Korean Exam Practice Test
다음 표에 표시된 그룹이 포함된 Azure AD 테넌트가 있습니다.

다음 표에 표시된 대로 그룹에 라이선스를 할당합니다.

5월 1일에 Group1, Group2, Group3을 삭제합니다.
다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 1개당 1점입니다.


다음 표에 표시된 대로 그룹에 라이선스를 할당합니다.

5월 1일에 Group1, Group2, Group3을 삭제합니다.
다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 1개당 1점입니다.

Correct Answer:

Explanation:

Azure Active Directory(Azure AD)의 하이브리드 구성이 있습니다. Azure AD 인증을 지원하도록 구성된 Azure SQL Database 인스턴스가 있습니다.
데이터베이스 개발자는 온-프레미스 Active Directory 계정을 사용하여 데이터베이스 인스턴스에 연결하고 인증해야 합니다.
개발자가 Microsoft SQL Server Management Studio를 사용하여 인스턴스에 연결할 수 있도록 해야 합니다. 솔루션은 인증 메시지를 최소화해야 합니다.
어떤 인증 방법을 추천해야 할까요?
데이터베이스 개발자는 온-프레미스 Active Directory 계정을 사용하여 데이터베이스 인스턴스에 연결하고 인증해야 합니다.
개발자가 Microsoft SQL Server Management Studio를 사용하여 인스턴스에 연결할 수 있도록 해야 합니다. 솔루션은 인증 메시지를 최소화해야 합니다.
어떤 인증 방법을 추천해야 할까요?
Correct Answer: D
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
다음 표에 표시된 주요 자격 증명 모음이 포함된 Azure 구독이 있습니다.

해당 구독에는 다음 표에 표시된 사용자가 포함되어 있습니다.

6월 1일에 다음 작업을 수행합니다.
* KeyVault1에서 key1이라는 키를 삭제합니다.
* KeyVault2에서 secret 1이라는 이름의 비밀을 삭제합니다.
다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.


해당 구독에는 다음 표에 표시된 사용자가 포함되어 있습니다.

6월 1일에 다음 작업을 수행합니다.
* KeyVault1에서 key1이라는 키를 삭제합니다.
* KeyVault2에서 secret 1이라는 이름의 비밀을 삭제합니다.
다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.

Correct Answer:

Explanation:
Yes
Yes
No
Azure 가상 머신 세트에 대한 JIT(Just-in-Time) VM 액세스를 구성하고 있습니다.
JIT VM 액세스를 사용하여 사용자에게 가상 머신에 대한 PowerShell 액세스 권한을 부여해야 합니다.
무엇을 설정해야 하나요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 1개당 1점입니다.

JIT VM 액세스를 사용하여 사용자에게 가상 머신에 대한 PowerShell 액세스 권한을 부여해야 합니다.
무엇을 설정해야 하나요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 1개당 1점입니다.

Correct Answer:

Explanation:
1. Read permission
2. 5986
https://docs.microsoft.com/en-us/azure/security-center/just-in-time-explained#what-permissions-are-needed-to-configure-and-use-jit
Azure AD Privileged Identity Management(PIM)를 사용하는 Azure 구독이 있습니다.
User1이라는 사용자는 청구 관리자 역할을 수행할 수 있습니다.
해당 역할을 최대 2시간 동안만 사용할 수 있도록 해야 합니다.
어떻게 해야 할까요?
User1이라는 사용자는 청구 관리자 역할을 수행할 수 있습니다.
해당 역할을 최대 2시간 동안만 사용할 수 있도록 해야 합니다.
어떻게 해야 할까요?
Correct Answer: B
Vault1이라는 Azure Key Vault와 VM1이라는 가상 머신이 포함된 Azure 구독이 있습니다.
VM1은 VNet1이라는 가상 네트워크에 연결됩니다.
VM1에서만 Vault1에 대한 액세스를 허용해야 합니다.
Vault1의 네트워킹 설정에서 무엇을 해야 하나요?
VM1은 VNet1이라는 가상 네트워크에 연결됩니다.
VM1에서만 Vault1에 대한 액세스를 허용해야 합니다.
Vault1의 네트워킹 설정에서 무엇을 해야 하나요?
Correct Answer: C
Azure 구독과 AWS1이라는 이름의 Amazon Web Services(AWS) 계정이 있습니다. Microsoft Defender for Cloud에 AWS1을 추가해야 합니다.
AWS1용 클라우드 액세스용 Defender를 구성하는 데 사용할 수 있는 두 가지 배포 방법은 무엇입니까?
정답은 각각 완전한 풀이를 제시합니다.
참고: 정답 하나당 1점입니다.
AWS1용 클라우드 액세스용 Defender를 구성하는 데 사용할 수 있는 두 가지 배포 방법은 무엇입니까?
정답은 각각 완전한 풀이를 제시합니다.
참고: 정답 하나당 1점입니다.
Correct Answer: A,B
Azure 구독 20개와 Group1이라는 보안 그룹이 있습니다. 이 구독은 루트 관리 그룹의 자식입니다.
각 구독에는 RG1이라는 리소스 그룹이 포함되어 있습니다.
각 구독에 대해 RG1이 다음 요구 사항을 충족하는지 확인해야 합니다.
* 그룹1의 멤버에게는 소유자 역할이 할당됩니다.
* RG1에 대한 권한 수정이 방지됩니다.
어떻게 해야 할까요? 답변하려면 답변 영역에서 적절한 선택지를 선택하세요.
참고: 정답 1개당 1점입니다.

각 구독에는 RG1이라는 리소스 그룹이 포함되어 있습니다.
각 구독에 대해 RG1이 다음 요구 사항을 충족하는지 확인해야 합니다.
* 그룹1의 멤버에게는 소유자 역할이 할당됩니다.
* RG1에 대한 권한 수정이 방지됩니다.
어떻게 해야 할까요? 답변하려면 답변 영역에서 적절한 선택지를 선택하세요.
참고: 정답 1개당 1점입니다.

Correct Answer:

Explanation:

다음 표에 표시된 대로 Azure 구독에서 리소스를 만듭니다.

VNET1에는 Subnet1과 Subnet2라는 두 개의 서브넷이 있습니다. Subnet1의 네트워크 ID는 10.0.0.0/24이고, Subnet2의 네트워크 ID는 10.1.1.0/24입니다.
Contoso1901은 그림과 같이 구성되어 있습니다. ('그림' 탭을 클릭하세요.)

다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 1개당 1점입니다.


VNET1에는 Subnet1과 Subnet2라는 두 개의 서브넷이 있습니다. Subnet1의 네트워크 ID는 10.0.0.0/24이고, Subnet2의 네트워크 ID는 10.1.1.0/24입니다.
Contoso1901은 그림과 같이 구성되어 있습니다. ('그림' 탭을 클릭하세요.)

다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 1개당 1점입니다.

Correct Answer:

Explanation:

Box 1: Yes
Access from Subnet1 is allowed.
Box 2: No
No access from Subnet2 is allowed.
Box 3: Yes
Access from IP address 193.77.10.2 is allowed.
User1이라는 사용자가 포함된 Azure Active Directory(Azure AD) 테넌트가 있습니다.
User1이 관리 단위를 생성하고 관리할 수 있도록 해야 합니다. 솔루션은 최소 권한 원칙을 사용해야 합니다.
User1에게 어떤 역할을 할당해야 할까요?
User1이 관리 단위를 생성하고 관리할 수 있도록 해야 합니다. 솔루션은 최소 권한 원칙을 사용해야 합니다.
User1에게 어떤 역할을 할당해야 할까요?
Correct Answer: D
User1이라는 사용자와 ConReg1이라는 Azure Container Registry가 포함된 Azure 구독이 있습니다.
ContReg1에 대한 콘텐츠 신뢰를 활성화합니다.
User1이 ContReg1에서 신뢰할 수 있는 이미지를 생성할 수 있도록 해야 합니다. 솔루션은 최소 권한 원칙을 사용해야 합니다.
User1에게 어떤 두 가지 역할을 할당해야 할까요? 각 정답은 해결책의 일부를 나타냅니다.
참고: 정답 1개당 1점입니다.
ContReg1에 대한 콘텐츠 신뢰를 활성화합니다.
User1이 ContReg1에서 신뢰할 수 있는 이미지를 생성할 수 있도록 해야 합니다. 솔루션은 최소 권한 원칙을 사용해야 합니다.
User1에게 어떤 두 가지 역할을 할당해야 할까요? 각 정답은 해결책의 일부를 나타냅니다.
참고: 정답 1개당 1점입니다.
Correct Answer: A,E
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).