Microsoft Azure Security Technologies (AZ-500 Korean Version) - AZ-500 Korean Exam Practice Test
다음 표에 표시된 Azure 가상 머신이 포함된 Azure 구독이 있습니다.

Profile1이라는 이름의 MDM 보안 기준 프로필을 만듭니다.
Profile1을 적용할 수 있는 가상 머신을 식별해야 합니다.
어떤 가상 머신을 식별해야 합니까?

Profile1이라는 이름의 MDM 보안 기준 프로필을 만듭니다.
Profile1을 적용할 수 있는 가상 머신을 식별해야 합니다.
어떤 가상 머신을 식별해야 합니까?
Correct Answer: B
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제는 명시된 목표를 충족할 수 있는 고유한 답안을 포함하고 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있고, 다른 문제 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 해당 섹션으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
Azure Security Center를 사용하면 세 개의 Azure 구독에 대한 중앙 집중식 정책 관리가 가능합니다.
구독의 보안을 관리하려면 여러 가지 정책 정의를 사용합니다.
세 개의 구독 모두에 정책 정의를 그룹으로 배포해야 합니다.
해결책: 리소스 그룹에 범위가 지정된 정책 이니셔티브와 할당을 만듭니다.
이것이 목표를 달성하는가?
이 섹션의 질문에 답변한 후에는 해당 섹션으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
Azure Security Center를 사용하면 세 개의 Azure 구독에 대한 중앙 집중식 정책 관리가 가능합니다.
구독의 보안을 관리하려면 여러 가지 정책 정의를 사용합니다.
세 개의 구독 모두에 정책 정의를 그룹으로 배포해야 합니다.
해결책: 리소스 그룹에 범위가 지정된 정책 이니셔티브와 할당을 만듭니다.
이것이 목표를 달성하는가?
Correct Answer: B
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
참고: 이 문제는 동일한 시나리오를 제시하는 일련의 문제 중 하나입니다. 각 문제는 명시된 목표를 충족할 수 있는 고유한 답안을 포함하고 있습니다. 일부 문제 세트에는 정답이 두 개 이상 있을 수 있고, 다른 문제 세트에는 정답이 없을 수 있습니다.
이 섹션의 질문에 답변한 후에는 해당 섹션으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
AKS1이라는 Azure Kubernetes Service(AKS) 클러스터와 AZCR1이라는 Azure 컨테이너 레지스트리를 포함하는 Azure 구독이 있습니다.
AKS1이 AZCR1에 저장된 컨테이너 이미지를 배포할 수 있는지 확인해야 합니다.
해결 방법: AKS1의 에이전트 풀에 대한 시스템이 할당한 관리 ID에 Kubernetes Agentless Operator 역할을 할당합니다.
이것이 요구 사항을 충족합니까?
이 섹션의 질문에 답변한 후에는 해당 섹션으로 돌아갈 수 없습니다. 따라서 해당 질문은 복습 화면에 표시되지 않습니다.
AKS1이라는 Azure Kubernetes Service(AKS) 클러스터와 AZCR1이라는 Azure 컨테이너 레지스트리를 포함하는 Azure 구독이 있습니다.
AKS1이 AZCR1에 저장된 컨테이너 이미지를 배포할 수 있는지 확인해야 합니다.
해결 방법: AKS1의 에이전트 풀에 대한 시스템이 할당한 관리 ID에 Kubernetes Agentless Operator 역할을 할당합니다.
이것이 요구 사항을 충족합니까?
Correct Answer: B
Vote an answer
RG1이라는 리소스 그룹에 Azure 가상 머신이 15개 있습니다.
모든 가상 머신은 동일한 애플리케이션을 실행합니다.
가상 머신에서 승인되지 않은 애플리케이션과 맬웨어가 실행되는 것을 방지해야 합니다.
어떻게 해야 할까요?
모든 가상 머신은 동일한 애플리케이션을 실행합니다.
가상 머신에서 승인되지 않은 애플리케이션과 맬웨어가 실행되는 것을 방지해야 합니다.
어떻게 해야 할까요?
Correct Answer: A
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
Azure 구독이 있습니다.
Azure DDoS Protection을 구현할 계획입니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
* 활성 공격 중에 DDoS 신속 대응 지원에 대한 액세스를 제공합니다.
* 프로젝트 기본 SKU 공용 IP 주소.
각 요구 사항에 맞게 어떤 유형의 DDoS 예측을 사용할지 권장해야 합니다.
무엇을 추천해야 할까요? 답하려면 적절한 DDoS 투사 유형을 올바른 요구 사항에 맞게 드래그하세요. 각 DDoS 투사 유형은 한 번만 사용하거나 전혀 사용하지 않을 수 있습니다. 창 사이의 분할 막대를 드래그하거나 스크롤하여 연결을 확인해야 할 수도 있습니다.
참고: 정답 1개당 1점입니다.

Azure DDoS Protection을 구현할 계획입니다. 솔루션은 다음 요구 사항을 충족해야 합니다.
* 활성 공격 중에 DDoS 신속 대응 지원에 대한 액세스를 제공합니다.
* 프로젝트 기본 SKU 공용 IP 주소.
각 요구 사항에 맞게 어떤 유형의 DDoS 예측을 사용할지 권장해야 합니다.
무엇을 추천해야 할까요? 답하려면 적절한 DDoS 투사 유형을 올바른 요구 사항에 맞게 드래그하세요. 각 DDoS 투사 유형은 한 번만 사용하거나 전혀 사용하지 않을 수 있습니다. 창 사이의 분할 막대를 드래그하거나 스크롤하여 연결을 확인해야 할 수도 있습니다.
참고: 정답 1개당 1점입니다.

Correct Answer:

Explanation:

User2가 PIM을 구현할 수 있는지 확인해야 합니다.
가장 먼저 무엇을 해야 하나요?
가장 먼저 무엇을 해야 하나요?
Correct Answer: B
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
여러 대의 서버가 있는 온프레미스 데이터 센터가 있습니다.
Azure 구독이 있습니다.
스크립트를 사용하여 온-프레미스 서버를 Microsoft Defender for Cloud에 온보딩할 계획입니다.
Microsoft Entra 자격 증명을 묻지 않고 스크립트를 실행하려면 ID를 만들어야 합니다.
어떤 유형의 아이덴티티를 만들어야 할까요?
Azure 구독이 있습니다.
스크립트를 사용하여 온-프레미스 서버를 Microsoft Defender for Cloud에 온보딩할 계획입니다.
Microsoft Entra 자격 증명을 묻지 않고 스크립트를 실행하려면 ID를 만들어야 합니다.
어떤 유형의 아이덴티티를 만들어야 할까요?
Correct Answer: B
Vote an answer
다음 표에 표시된 항목을 포함하는 KeyVault1이라는 Azure 키 자격 증명 모음이 있습니다.

KeyVault에서는 다음 이벤트가 순서대로 발생합니다.
* Item1이 삭제되었습니다.
* 관리자가 소프트 삭제를 활성화합니다.
* 항목2와 정책1이 삭제되었습니다.
다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 1개당 1점입니다.


KeyVault에서는 다음 이벤트가 순서대로 발생합니다.
* Item1이 삭제되었습니다.
* 관리자가 소프트 삭제를 활성화합니다.
* 항목2와 정책1이 삭제되었습니다.
다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 1개당 1점입니다.

Correct Answer:

Explanation:
NO. Policies cannot be recovered
YES, Item1 is permanently deleted
NO, You cannot use the same name cause Item2 is in Seoft-deleted status
https://docs.microsoft.com/en-us/azure/key-vault/general/soft-delete-overview
VM4에 Azure Disk Encryption을 구성하려고 합니다. 암호화 키를 저장하는 데 사용할 수 있는 키 자격 증명 모음은 무엇인가요?
Correct Answer: C
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
KeyVault1이라는 Azure Key Vault와 다음 표에 표시된 가상 머신을 포함하는 Azure 구독이 있습니다.

볼륨 암호화를 위해 Azure Disk Encryption에 대한 액세스를 활성화하도록 Key Vault 액세스 정책을 설정합니다.
KeyVault1은 다음 그림과 같이 구성됩니다.

다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 1개당 1점입니다.


볼륨 암호화를 위해 Azure Disk Encryption에 대한 액세스를 활성화하도록 Key Vault 액세스 정책을 설정합니다.
KeyVault1은 다음 그림과 같이 구성됩니다.

다음 각 문장에 대해, 문장이 사실이라면 '예'를 선택하세요. 그렇지 않으면 '아니요'를 선택하세요.
참고: 정답 1개당 1점입니다.

Correct Answer:

Explanation:
