Microsoft Azure Security Technologies (AZ-500 Korean Version) - AZ-500 Korean Exam Practice Test

다음 표에 표시된 그룹이 포함된 Azure AD 테넌트가 있습니다.

다음 표에 표시된 대로 그룹에 라이선스를 할당합니다.

5월 1일에 Group1, Group2, Group3을 삭제합니다.
다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 1개당 1점입니다.
Correct Answer:

Explanation:
Azure Active Directory(Azure AD)의 하이브리드 구성이 있습니다. Azure AD 인증을 지원하도록 구성된 Azure SQL Database 인스턴스가 있습니다.
데이터베이스 개발자는 온-프레미스 Active Directory 계정을 사용하여 데이터베이스 인스턴스에 연결하고 인증해야 합니다.
개발자가 Microsoft SQL Server Management Studio를 사용하여 인스턴스에 연결할 수 있도록 해야 합니다. 솔루션은 인증 메시지를 최소화해야 합니다.
어떤 인증 방법을 추천해야 할까요?
Correct Answer: D
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
다음 표에 표시된 주요 자격 증명 모음이 포함된 Azure 구독이 있습니다.

해당 구독에는 다음 표에 표시된 사용자가 포함되어 있습니다.

6월 1일에 다음 작업을 수행합니다.
* KeyVault1에서 key1이라는 키를 삭제합니다.
* KeyVault2에서 secret 1이라는 이름의 비밀을 삭제합니다.
다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
Correct Answer:

Explanation:
Yes
Yes
No
Azure 가상 머신 세트에 대한 JIT(Just-in-Time) VM 액세스를 구성하고 있습니다.
JIT VM 액세스를 사용하여 사용자에게 가상 머신에 대한 PowerShell 액세스 권한을 부여해야 합니다.
무엇을 설정해야 하나요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답 1개당 1점입니다.
Correct Answer:

Explanation:
1. Read permission
2. 5986
https://docs.microsoft.com/en-us/azure/security-center/just-in-time-explained#what-permissions-are-needed-to-configure-and-use-jit
Azure AD Privileged Identity Management(PIM)를 사용하는 Azure 구독이 있습니다.
User1이라는 사용자는 청구 관리자 역할을 수행할 수 있습니다.
해당 역할을 최대 2시간 동안만 사용할 수 있도록 해야 합니다.
어떻게 해야 할까요?
Correct Answer: B
Vault1이라는 Azure Key Vault와 VM1이라는 가상 머신이 포함된 Azure 구독이 있습니다.
VM1은 VNet1이라는 가상 네트워크에 연결됩니다.
VM1에서만 Vault1에 대한 액세스를 허용해야 합니다.
Vault1의 네트워킹 설정에서 무엇을 해야 하나요?
Correct Answer: C
Azure 구독과 AWS1이라는 이름의 Amazon Web Services(AWS) 계정이 있습니다. Microsoft Defender for Cloud에 AWS1을 추가해야 합니다.
AWS1용 클라우드 액세스용 Defender를 구성하는 데 사용할 수 있는 두 가지 배포 방법은 무엇입니까?
정답은 각각 완전한 풀이를 제시합니다.
참고: 정답 하나당 1점입니다.
Correct Answer: A,B
Azure 구독 20개와 ​​Group1이라는 보안 그룹이 있습니다. 이 구독은 루트 관리 그룹의 자식입니다.
각 구독에는 RG1이라는 리소스 그룹이 포함되어 있습니다.
각 구독에 대해 RG1이 다음 요구 사항을 충족하는지 확인해야 합니다.
* 그룹1의 멤버에게는 소유자 역할이 할당됩니다.
* RG1에 대한 권한 수정이 방지됩니다.
어떻게 해야 할까요? 답변하려면 답변 영역에서 적절한 선택지를 선택하세요.
참고: 정답 1개당 1점입니다.
Correct Answer:

Explanation:
다음 표에 표시된 대로 Azure 구독에서 리소스를 만듭니다.

VNET1에는 Subnet1과 Subnet2라는 두 개의 서브넷이 있습니다. Subnet1의 네트워크 ID는 10.0.0.0/24이고, Subnet2의 네트워크 ID는 10.1.1.0/24입니다.
Contoso1901은 그림과 같이 구성되어 있습니다. ('그림' 탭을 클릭하세요.)

다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 1개당 1점입니다.
Correct Answer:

Explanation:

Box 1: Yes
Access from Subnet1 is allowed.
Box 2: No
No access from Subnet2 is allowed.
Box 3: Yes
Access from IP address 193.77.10.2 is allowed.
User1이라는 사용자가 포함된 Azure Active Directory(Azure AD) 테넌트가 있습니다.
User1이 관리 단위를 생성하고 관리할 수 있도록 해야 합니다. 솔루션은 최소 권한 원칙을 사용해야 합니다.
User1에게 어떤 역할을 할당해야 할까요?
Correct Answer: D
User1이라는 사용자와 ConReg1이라는 Azure Container Registry가 포함된 Azure 구독이 있습니다.
ContReg1에 대한 콘텐츠 신뢰를 활성화합니다.
User1이 ContReg1에서 신뢰할 수 있는 이미지를 생성할 수 있도록 해야 합니다. 솔루션은 최소 권한 원칙을 사용해야 합니다.
User1에게 어떤 두 가지 역할을 할당해야 할까요? 각 정답은 해결책의 일부를 나타냅니다.
참고: 정답 1개당 1점입니다.
Correct Answer: A,E
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
0
0
0
0