Microsoft Cybersecurity Architect (SC-100 Korean Version) - SC-100 Korean Exam Practice Test
Microsoft Defender for Cloud가 활성화된 Azure 구독을 보유하고 있습니다. ISO를 적용해야 합니다.
구독에 대한 2700V2013 표준을 준수해야 합니다. 솔루션은 표준을 준수하지 않는 리소스를 자동으로 수정해야 합니다. 어떤 솔루션을 사용해야 할까요?
구독에 대한 2700V2013 표준을 준수해야 합니다. 솔루션은 표준을 준수하지 않는 리소스를 자동으로 수정해야 합니다. 어떤 솔루션을 사용해야 할까요?
Correct Answer: D
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
Microsoft 클라우드 환경의 경우 Microsoft 사이버 보안 참조 아키텍처(MCRA)의 제로 트러스트 원칙을 준수하는 보안 아키텍처를 권장해야 합니다.
권장 사항에 어떤 보안 방법론을 포함해야 할까요? 정답을 맞추려면 적절한 방법론을 해당 원칙 위로 드래그하세요. 각 방법론은 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 내용을 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다.
참고: 정답 하나당 1점입니다.

권장 사항에 어떤 보안 방법론을 포함해야 할까요? 정답을 맞추려면 적절한 방법론을 해당 원칙 위로 드래그하세요. 각 방법론은 한 번, 여러 번 또는 전혀 사용되지 않을 수 있습니다. 내용을 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수도 있습니다.
참고: 정답 하나당 1점입니다.

Correct Answer:

Explanation:

Azure App Service 웹 앱이 포함된 Azure 구독이 있습니다. 해당 앱은 다음과 같은 특징을 가지고 있습니다.
* 앱은 Azure DevOps의 지속적 통합 및 지속적 배포(CI/CD) 파이프라인을 사용하여 배포됩니다.
* 앱은 먼저 테스트 환경에 배포된 다음 운영 환경에 배포됩니다.
앱의 소스 코드는 Azure Repos에 저장됩니다.
귀하는 Microsoft Azure 클라우드 도입 프레임워크를 기반으로 DevSecOps 제어 기능을 구현할 계획입니다.
다음 요구사항을 충족하는 테스트 제어 방안을 추천해야 합니다.
* 앱을 배포하기 전에 모든 소스 코드에 대해 Azure Repos의 보안 취약점을 테스트해야 합니다.
* 앱이 테스트 환경에 배포되면 보안 취약점을 테스트해야 합니다.
각 단계별로 어떤 테스트 방법을 추천하시겠습니까? 답변란에서 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

* 앱은 Azure DevOps의 지속적 통합 및 지속적 배포(CI/CD) 파이프라인을 사용하여 배포됩니다.
* 앱은 먼저 테스트 환경에 배포된 다음 운영 환경에 배포됩니다.
앱의 소스 코드는 Azure Repos에 저장됩니다.
귀하는 Microsoft Azure 클라우드 도입 프레임워크를 기반으로 DevSecOps 제어 기능을 구현할 계획입니다.
다음 요구사항을 충족하는 테스트 제어 방안을 추천해야 합니다.
* 앱을 배포하기 전에 모든 소스 코드에 대해 Azure Repos의 보안 취약점을 테스트해야 합니다.
* 앱이 테스트 환경에 배포되면 보안 취약점을 테스트해야 합니다.
각 단계별로 어떤 테스트 방법을 추천하시겠습니까? 답변란에서 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.

Correct Answer:

Explanation:

Microsoft Defender for Cloud가 활성화된 Azure 구독을 보유하고 있습니다. Azure 보안 벤치마크 V3 보고서를 평가하고 있습니다.
보안 관리 포트 제어 항목에서 만점 8점 중 0점을 획득했습니다. 보안 관리 포트 제어 점수를 높이기 위한 구성 권장 사항을 제시해야 합니다.
해결 방법: 모든 가상 머신을 Microsoft Defender for Endpoint에 등록하는 것이 좋습니다.
이것이 목표를 달성합니까?
보안 관리 포트 제어 항목에서 만점 8점 중 0점을 획득했습니다. 보안 관리 포트 제어 점수를 높이기 위한 구성 권장 사항을 제시해야 합니다.
해결 방법: 모든 가상 머신을 Microsoft Defender for Endpoint에 등록하는 것이 좋습니다.
이것이 목표를 달성합니까?
Correct Answer: B
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
Microsoft Defender for Cloud가 활성화된 Azure 구독을 보유하고 있습니다.
Azure 보안 벤치마크 V3 보고서를 평가하고 있습니다.
보안 관리 포트 제어에서 만점 8점 중 0점을 획득했음을 알게 됩니다.
보안 관리 포트 제어 점수를 높이기 위한 구성 권장 사항을 제시해야 합니다.
해결책: 모든 가상 머신에서 JIT(Just-In-Time) VM 액세스를 활성화하는 것을 권장합니다.
이것이 목표를 달성합니까?
Azure 보안 벤치마크 V3 보고서를 평가하고 있습니다.
보안 관리 포트 제어에서 만점 8점 중 0점을 획득했음을 알게 됩니다.
보안 관리 포트 제어 점수를 높이기 위한 구성 권장 사항을 제시해야 합니다.
해결책: 모든 가상 머신에서 JIT(Just-In-Time) VM 액세스를 활성화하는 것을 권장합니다.
이것이 목표를 달성합니까?
Correct Answer: A
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).
귀사는 본사 1곳과 지사 10곳을 보유하고 있습니다. 각 지사에는 Windows Server가 실행되는 온프레미스 파일 서버와 Windows 11 또는 macOS가 실행되는 여러 대의 장치가 있습니다. 이러한 장치들은 Microsoft Intune에 등록되어 있습니다.
귀하는 Microsoft Entra 테넌트를 보유하고 있습니다.
인터넷으로 향하는 기기 트래픽에 대한 웹 필터링을 구현하려면 글로벌 보안 액세스(Global Secure Access)를 배포해야 합니다. 이 솔루션은 지사 내 모든 기기에서 발생하는 웹 트래픽이 글로벌 보안 액세스를 통해 제어되도록 보장해야 합니다.
각 지점에서 가장 먼저 해야 할 일은 무엇입니까?
귀하는 Microsoft Entra 테넌트를 보유하고 있습니다.
인터넷으로 향하는 기기 트래픽에 대한 웹 필터링을 구현하려면 글로벌 보안 액세스(Global Secure Access)를 배포해야 합니다. 이 솔루션은 지사 내 모든 기기에서 발생하는 웹 트래픽이 글로벌 보안 액세스를 통해 제어되도록 보장해야 합니다.
각 지점에서 가장 먼저 해야 할 일은 무엇입니까?
Correct Answer: A
Vote an answer
고객이 4개의 Azure 구독에 걸쳐 10개의 Azure Kubernetes Service(AKS) 리소스에 Docker 이미지를 배포하고 있습니다. 고객의 보안 상태를 평가하려고 합니다.
AKS 리소스가 보안 점수 권장 사항에서 제외된 것을 발견했습니다. 정확한 권장 사항을 제시하고 보안 점수를 업데이트해야 합니다.
Microsoft Defender for Cloud에서 권장해야 할 두 가지 조치는 무엇입니까? 각 정답은 해결책의 일부를 나타냅니다. 참고: 각 정답은 1점입니다.
AKS 리소스가 보안 점수 권장 사항에서 제외된 것을 발견했습니다. 정확한 권장 사항을 제시하고 보안 점수를 업데이트해야 합니다.
Microsoft Defender for Cloud에서 권장해야 할 두 가지 조치는 무엇입니까? 각 정답은 해결책의 일부를 나타냅니다. 참고: 각 정답은 1점입니다.
Correct Answer: A,D
Vote an answer
하나의 Azure 구독에 여러 개의 Azure Data Lake Storage 계정이 포함되어 있습니다.
서비스 측 암호화와 고객 관리 키를 사용하여 계정 콘텐츠를 암호화하는 솔루션을 추천해야 합니다. 이 솔루션은 가장 세분화된 수준에서 개별 암호화 키가 적용되도록 보장해야 합니다.
암호화를 어느 레벨에 적용하는 것이 적절하다고 생각하시나요?
서비스 측 암호화와 고객 관리 키를 사용하여 계정 콘텐츠를 암호화하는 솔루션을 추천해야 합니다. 이 솔루션은 가장 세분화된 수준에서 개별 암호화 키가 적용되도록 보장해야 합니다.
암호화를 어느 레벨에 적용하는 것이 적절하다고 생각하시나요?
Correct Answer: A
Vote an answer
귀하의 Azure 구독에는 다음 표에 표시된 Azure 가상 머신 확장 집합이 포함되어 있습니다.

Azure Update Manager와 가상 머신 게스트 자동 패치 기능을 평가하고 있습니다. 자동 게스트 패치는 어떤 가상 머신 확장 집합을 지원합니까?

Azure Update Manager와 가상 머신 게스트 자동 패치 기능을 평가하고 있습니다. 자동 게스트 패치는 어떤 가상 머신 확장 집합을 지원합니까?
Correct Answer: B
Vote an answer
Microsoft 365 테넌트에 5,000명의 사용자와 5,000대의 Windows 11 장치가 있습니다. 모든 사용자에게는 Microsoft 365 £5 라이선스와 Microsoft Defender 취약점 관리 추가 기능이 할당되어 있습니다. Windows 11 장치는 Microsoft Intune과 Microsoft Defender for Endpoint를 사용하여 관리됩니다. Windows 11 장치는 배포 시 Center for Internet Security(CIS)의 Windows 11 벤치마크를 준수하도록 구성되었습니다.
Windows 11 장치에 대한 규정 준수 솔루션을 추천해 주셔야 합니다. 이 솔루션은 수정되어 더 이상 CIS 벤치마크를 준수하지 않는 장치를 식별해야 합니다.
추천 사항에 무엇을 포함해야 할까요?
Windows 11 장치에 대한 규정 준수 솔루션을 추천해 주셔야 합니다. 이 솔루션은 수정되어 더 이상 CIS 벤치마크를 준수하지 않는 장치를 식별해야 합니다.
추천 사항에 무엇을 포함해야 할까요?
Correct Answer: D
Vote an answer
귀사는 기존 운영 기술(OT) 장치와 IoT 장치를 보유하고 있습니다.
Microsoft 사이버 보안 참조 아키텍처(MCRA)를 기반으로 OT 및 IoT 장치에 제로 트러스트 원칙을 적용하기 위한 최적의 방안을 제시해야 합니다. 이 솔루션은 비즈니스 운영 중단 위험을 최소화해야 합니다.
권장 사항에 포함해야 할 두 가지 보안 방법론은 무엇입니까? 각 정답은 해결책의 일부를 나타냅니다.
참고: 정답 하나당 1점입니다.
Microsoft 사이버 보안 참조 아키텍처(MCRA)를 기반으로 OT 및 IoT 장치에 제로 트러스트 원칙을 적용하기 위한 최적의 방안을 제시해야 합니다. 이 솔루션은 비즈니스 운영 중단 위험을 최소화해야 합니다.
권장 사항에 포함해야 할 두 가지 보안 방법론은 무엇입니까? 각 정답은 해결책의 일부를 나타냅니다.
참고: 정답 하나당 1점입니다.
Correct Answer: C,D
Vote an answer
Azure 구독을 보유하고 계십니다.
조직의 API에 대한 액세스를 제어하려면 Azure API Management에서 연합 모델을 사용해야 합니다.
해당 솔루션은 다음 요구 사항을 충족해야 합니다.
* API 관리를 위해 역할 기반 접근 제어(RBAC) 사용을 지원합니다.
* API 사용량 제어를 위한 키 사용을 지원합니다.
각 제어 방법을 어떤 범위에 적용해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

조직의 API에 대한 액세스를 제어하려면 Azure API Management에서 연합 모델을 사용해야 합니다.
해당 솔루션은 다음 요구 사항을 충족해야 합니다.
* API 관리를 위해 역할 기반 접근 제어(RBAC) 사용을 지원합니다.
* API 사용량 제어를 위한 키 사용을 지원합니다.
각 제어 방법을 어떤 범위에 적용해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

Correct Answer:

Explanation:

Windows Server를 실행하는 온프레미스 서버 두 대(각각 Server1과 Server2)가 있습니다. Server1에는 App1이라는 애플리케이션이 설치되어 있으며 인터넷과 격리되어 있습니다.
귀하는 Microsoft Entra 테넌트를 보유하고 있습니다.
App1에 원격 액세스를 제공하기 위해 Global Secure Access를 배포할 계획입니다.
계획된 배포를 지원하도록 테넌트와 Server2를 구성해야 합니다. 솔루션은 사용자가 App1에 액세스하려고 할 때 Microsoft Entra 자격 증명을 사용하여 인증해야 함을 보장해야 합니다.
테넌트에 무엇을 생성해야 하고, Server2에 무엇을 설치해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

귀하는 Microsoft Entra 테넌트를 보유하고 있습니다.
App1에 원격 액세스를 제공하기 위해 Global Secure Access를 배포할 계획입니다.
계획된 배포를 지원하도록 테넌트와 Server2를 구성해야 합니다. 솔루션은 사용자가 App1에 액세스하려고 할 때 Microsoft Entra 자격 증명을 사용하여 인증해야 함을 보장해야 합니다.
테넌트에 무엇을 생성해야 하고, Server2에 무엇을 설치해야 합니까? 답변하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.

Correct Answer:

Explanation:

귀사에서는 Azure 도입을 마무리하고 Microsoft Defender for Cloud를 구현하고 있습니다.
Defender for Cloud에서 다음 권장 사항을 받습니다.
* 방화벽 및 가상 네트워크 구성을 사용하는 스토리지 계정에 대한 액세스는 제한되어야 합니다.
* 저장소 계정은 가상 네트워크 규칙을 사용하여 네트워크 액세스를 제한해야 합니다.
* 저장소 계정은 개인 링크 연결을 사용해야 합니다.
* 저장소 계정의 공개 접근을 허용하지 않아야 합니다.
추천 사항과 관련된 식별된 위험을 완화하기 위한 서비스를 추천해야 합니다. 무엇을 추천해야 합니까?
Defender for Cloud에서 다음 권장 사항을 받습니다.
* 방화벽 및 가상 네트워크 구성을 사용하는 스토리지 계정에 대한 액세스는 제한되어야 합니다.
* 저장소 계정은 가상 네트워크 규칙을 사용하여 네트워크 액세스를 제한해야 합니다.
* 저장소 계정은 개인 링크 연결을 사용해야 합니다.
* 저장소 계정의 공개 접근을 허용하지 않아야 합니다.
추천 사항과 관련된 식별된 위험을 완화하기 위한 서비스를 추천해야 합니다. 무엇을 추천해야 합니까?
Correct Answer: C
Vote an answer
Explanation: Only visible for PassTestking members. You can sign-up / login (it's free).