You are on page 1of 7

Anda memiliki penyewa Azure Active Directory (Azure AD) yang berisi pengguna bernama Admin1.

Anda harus memberi Admin1 akses Just in time (JIT) ke peran administrator Pengguna.

Apa yang harus Anda gunakan? Pilih satu jawaban saja. kebijakan akses bersyarat Azure AD
kebijakan Metode Otentikasi Azure AD Perlindungan Identitas Azure AD
Manajemen Identitas Istimewa (PIM) Azure AD

Perusahaan Anda memiliki penyewa Azure Active Directory (Azure AD) yang berisi grup berikut:

Grup1: Grup keamanan yang telah menetapkan keanggotaan


Grup2: Grup keamanan yang memiliki keanggotaan pengguna dinamis
Grup3: Grup Microsoft 365 yang telah menetapkan keanggotaan

Anggota grup mana yang dapat Anda tinjau dengan menggunakan Tinjauan Akses?
Pilih satu jawaban saja.
Grup 1 saja
Grup1 dan Grup3 saja
Grup1 dan Grup2 saja
Grup1, Grup2, dan Grup3

Perusahaan Anda memiliki penyewa Azure Active Directory (Azure AD) yang berisi pengguna
berikut ini:

Pengguna1 menggunakan autentikasi multi-faktor (MFA)


User2 terdaftar untuk MFA tetapi tidak pernah menggunakan MFA
User3 diaktifkan untuk MFA tetapi tidak terdaftar untuk MFA
User4 dinonaktifkan untuk MFA

Saat pengguna masuk, Perlindungan Identitas Azure AD mendeteksi risiko dan memerlukan MFA.

Pengguna mana yang dapat masuk?


Pilih satu jawaban saja.
Pengguna1 saja
Pengguna1 dan Pengguna2 saja
Pengguna1, Pengguna2, dan Pengguna3 saja
Pengguna1, Pengguna2, Pengguna3, dan Pengguna4

Perusahaan Anda berencana menggunakan Perlindungan Identitas Azure Active Directory (Azure
AD).

Anda harus mewajibkan autentikasi multifaktor (MFA) jika pengguna mencoba mengakses aplikasi
perusahaan Azure AD dari alamat IP anonim.

Apa yang harus Anda konfigurasikan?


Pilih satu jawaban saja. kebijakan keamanan Azure kebijakan risiko pengguna kebijakan risiko
masuk kebijakan pendaftaran MFA

Perusahaan Anda sedang mengevaluasi kontrol akses berbasis peran (RBAC) di Azure.

Dari portal Azure, Anda dapat menetapkan peran menggunakan kontrol akses (IAM).

Edit dengan WPS


Pilih Ya jika pernyataan benar. Jika tidak, pilih No.
Pilih satu jawaban saja.
Ya
TIDAK

Anda memiliki langganan Azure bernama Langganan1 yang berisi grup sumber daya bernama
RG1. Langganan1 ditautkan ke penyewa Azure Active Directory (Azure AD) yang berisi berikut ini:

Grup1: Grup Microsoft 365


App1: Aplikasi perusahaan

Anda membuat mesin virtual bernama VM1 di Subscription1.

Untuk apa Anda dapat menetapkan peran Pembaca untuk RG1?


Pilih satu jawaban saja.
Aplikasi1 saja
Grup 1 saja
App1 dan VM1 saja
Grup1 dan Aplikasi1 saja
Grup1, Aplikasi1, dan VM1

Anda memiliki mesin virtual Azure yang memiliki antarmuka jaringan bernama NIC1. NIC1
terhubung ke subnet bernama Subnet1.

Anda membuat dua grup keamanan jaringan (NSG) bernama NSG1 dan NSG2, tempat Anda
menambahkan aturan keamanan izin masuk berikut ini:

NSG1: Port 80 dan 3389


NSG2: Port 443 dan 3389

Anda menetapkan NSG1 ke Subnet1 dan NSG2 ke NIC1.

Melalui port mana Anda dapat terhubung ke VM1?


Pilih satu jawaban saja.
3389 saja
80 dan 3389 saja
443 dan 3389 saja
80, 443, dan 3389

Perusahaan Anda berencana untuk memodifikasi grup keamanan jaringan (NSG).

Anda dapat membuat aturan keamanan NSG yang memiliki prioritas 10.

Pilih Ya jika pernyataan benar. Jika tidak, pilih No.


Pilih satu jawaban saja.
Ya
TIDAK

Anda berencana untuk membuat dan mengonfigurasi mesin virtual berikut:

VM1 terhubung ke VNET1/Subnet1 dan memungkinkan lalu lintas dari TCP port 25.
VM2 terhubung ke VNET1/Subnet1 dan memungkinkan lalu lintas dari TCP port 80.
VM3 terhubung ke VNET1/Subnet2 dan mengizinkan lalu lintas dari port TCP 3389.
VM4 terhubung ke VNET2/Subnet0 dan mengizinkan lalu lintas dari port TCP 8080.

Edit dengan WPS


Anda perlu membuat grup keamanan jaringan (NSG) untuk mengizinkan koneksi yang ditentukan
saja.

Berapa jumlah minimum NSG yang harus Anda buat?

Perusahaan Anda baru saja menerapkan Microsoft Sentinel.

Anda perlu memberikan respons otomatis terhadap ancaman di Microsoft Sentinel.

Apa yang harus Anda buat?


Pilih satu jawaban saja.
sebuah buku pedoman
fungsi Azure
aplikasi Microsoft Power
akun otomasi

Perusahaan Anda berencana menerapkan Microsoft Sentinel.

Anda perlu mengumpulkan data dari sumber data berikut:

Kantor 365

Pertahanan Microsoft untuk Cloud

Windows Firewall

Layanan Web Amazon

Berapa jumlah minimum ruang kerja Microsoft Sentinel yang harus Anda buat? Pilih satu jawaban
saja.
1
2
3
4

Perusahaan Anda sedang mengevaluasi apakah akan menggunakan skor aman di Pertahanan
Microsoft untuk Cloud.

Skor aman yang lebih tinggi berarti tingkat risiko yang teridentifikasi lebih rendah dalam langganan
Azure.

Pilih Ya jika pernyataan benar. Jika tidak, pilih No.


Pilih satu jawaban saja.
Ya
TIDAK

Perusahaan Anda menggunakan Pertahanan Microsoft untuk Cloud.

Anda membuat otomatisasi alur kerja.

Anda perlu mengonfigurasi otomatisasi alur kerja untuk merespons peringatan Pertahanan
Microsoft untuk Cloud secara otomatis.

Apa yang harus Anda tentukan dalam otomatisasi alur kerja?

Edit dengan WPS


Pilih satu jawaban saja.
aplikasi logika
fungsi Azure
skrip PowerShell
akun otomasi

Di mana Microsoft Sentinel menyimpan data yang terkumpul?


Pilih satu jawaban saja.
Basis Data Azure SQL
akun Penyimpanan Azure
Analisis Sinapsis Azure
ruang kerja Analitik Log

Anda memiliki akun Penyimpanan Azure bernama akun1.

Anda perlu mengautentikasi akses ke akun1 menggunakan identitas Azure Active Directory (Azure
AD).

Apa yang harus Anda konfigurasikan?


Pilih satu jawaban saja.
sertifikat
peran kontrol akses berbasis peran (RBAC).
kunci akses
tanda tangan akses bersama (SAS)

Anda membuat akun Azure Storage bernama storage1 yang berisi data berikut:

Dua wadah gumpalan


Satu file berbagi
Satu meja

Berapa banyak kunci akun yang dimiliki penyimpanan1?


Pilih satu jawaban saja.
1
2
3
4

Anda memiliki akun Azure Storage bernama storage1 yang berisi berbagi file bernama share1.

Anda mengaktifkan autentikasi berbasis identitas untuk penyimpanan1 dan melakukan tindakan
berikut:

Buat direktori bernama Directory1 di share1.


Tambahkan file bernama File1 ke Directory1.

Untuk sumber daya mana Anda dapat menetapkan peran Storage File Data SMB Share Reader?
Pilih satu jawaban saja.
berbagi1
penyimpanan1
Direktori1

Anda mengonfigurasi lingkungan Anda untuk menggunakan kunci keamanan FIDO2.

Anda perlu mengidentifikasi jenis perangkat yang dapat digunakan pengguna untuk login
menggunakan kunci keamanan FIDO2 mereka.

VAi Edit dengan WPS


Jenis perangkat atau perangkat apa yang harus Anda identifikasi?
Pilih satu jawaban saja.
Hanya Windows 10
Windows 10 dan MacOS
Windows 10 dan Linux
Windows 10, MacOS dan, Linux

Anda memiliki dua perangkat Windows 10 bernama Device1 dan Device2. Anda menggunakan
kedua perangkat untuk masuk ke Akun Azure AD yang sama.

Anda mengonfigurasi Windows Hello for Business untuk menggunakan PIN di Device1.

Apa yang harus Anda lakukan dari Device2 untuk menggunakan Windows Hello for Business?
Pilih satu jawaban saja.
Gunakan PIN dari Device1 saja.
Masuk dengan menggunakan PIN dari Perangkat1 dan konfigurasikan PIN atau autentikasi
Biometrik untuk Perangkat2.
Masuk dengan menggunakan nama pengguna dan kata sandi. Konfigurasikan otentikasi PIN atau
Biometrik untuk Perangkat2 dengan menggunakan PIN baru.

Anda berencana menerapkan kunci keamanan FIDO2 dalam penerapan khusus cloud.

Apa yang harus Anda terapkan terlebih dahulu?


Pilih satu jawaban saja.
Otentikasi Multi-Faktor Azure AD
Perlindungan Identitas Azure AD
Akses Bersyarat Azure AD
Reset kata sandi layanan mandiri Azure AD

Anda berencana untuk menggunakan Azure SQL Database untuk MySQL.

Jenis enkripsi apa yang tersedia untuk Azure SQL Database untuk MySQL?
Pilih satu jawaban saja.
Hanya enkripsi data transparan (TDE).
Hanya enkripsi disk Azure
Enkripsi data transparan (TDE) dan enkripsi disk Azure

Anda mengonfigurasi akun penyimpanan Azure untuk menyimpan disk mesin virtual Azure.

Algoritme kriptografi apa yang diterapkan oleh Enkripsi Layanan Penyimpanan?


Pilih satu jawaban saja.
AES-256
SHA-512
RSA-2048
Bitlocker

Anda berencana untuk menggunakan VM Azure Linux dan menggunakan Enkripsi Disk Azure.

Jenis enkripsi apa yang digunakan untuk disk Azure Linux VM?
Pilih satu jawaban saja.
Bitlocker
dm-crypt

Edit dengan WPS


LUKS
Veracrypt

Edit dengan WPS


Edit dengan WPS

You might also like