Welcome to TestSimulate

Pass Your Next Certification Exam Fast!

Everything you need to prepare, learn & pass your certification exam easily.

365 days free updates. First attempt guaranteed success.

Microsoft Cybersecurity Architect (SC-100 Korean Version) (SC-100 Korean) Free Practice Test

Question 1
귀하는 contoso.com이라는 이름의 Microsoft Entra 테넌트를 보유하고 있습니다.
귀사에 fabrikam.com이라는 이름의 Microsoft Entra 테넌트를 보유한 외부 파트너가 있습니다.
contoso.com에 대해 다음 요구 사항을 충족하는 ID 관리 솔루션을 추천해 주십시오.
* contoso.com과 fabrikam.com의 사용자들이 공유된 Microsoft Teams 채널을 사용하여 소통할 수 있도록 합니다.
* fabrikam.com의 그룹을 사용하여 contoso.com의 공유 Teams 채널에 대한 액세스를 관리합니다.
* 싱글 사인온(SSO)을 지원합니다.
* 행정적 노력을 최소화합니다.
* 보안을 극대화합니다.
추천 사항에 무엇을 포함해야 할까요?

Correct Answer: A
Question 2
온프레미스 네트워크에는 Active Directory 도메인 서비스(AD DS) 도메인이 있습니다. 이 도메인에는 500대의 Windows 11 장치가 있습니다.
귀하는 Microsoft 365 구독과 Azure 구독을 보유하고 있습니다.
도메인과 동기화되고 구독에 연결된 Microsoft Entra 테넌트가 있습니다. 장치는 Microsoft Entra 하이브리드 조인되어 있습니다.
권한 있는 계정에 대한 공격을 완화하기 위한 솔루션을 배포할 계획입니다. 이 솔루션에는 가짜 캐시된 자격 증명을 사용하려는 시도를 감지하는 Microsoft Sentinel 규칙이 포함됩니다.
클라이언트 컴퓨터에 가짜 캐시된 자격 증명을 생성하는 솔루션을 추천해 주셔야 합니다.
무엇을 추천하시겠습니까?

Correct Answer: C
Question 3
Microsoft Azure 클라우드 도입 프레임워크를 기반으로 DevOps 개발 프로세스에 적합한 보안 방법론을 권장해야 합니다.
지속적 통합 및 지속적 배포(CI/CD) DevOps 프로세스의 어느 단계에서 각 보안 관련 작업을 수행해야 합니까? 정답을 선택하려면 답변 영역에서 적절한 옵션을 선택하십시오.
참고: 정답 하나당 1점입니다.
Correct Answer:

Explanation:
Question 4
하나의 Azure 구독에 여러 개의 Azure Blob Storage 계정이 포함되어 있습니다.
파일이 블롭 컨테이너에 업로드된 후 파일에서 위협 요소를 탐지할 수 있는 솔루션을 추천해 주셔야 합니다.
추천 사항에 무엇을 포함해야 할까요?

Correct Answer: B
Question 5
Linux 노드를 호스팅하는 Azure Kubernetes Service(AKS) 클러스터가 있습니다.
배포된 워커 노드에 최신 커널 업데이트가 적용되도록 하는 솔루션을 제안해야 합니다. 이 솔루션은 관리 노력을 최소화해야 합니다.
무엇을 추천하시겠습니까?

Correct Answer: A
Question 6
귀사는 새로운 Azure App Service 웹앱을 개발하고 있습니다. 귀하는 웹앱의 보안을 검증하기 위한 디자인 지원을 제공하고 있습니다.
보안되지 않은 서버 구성, 크로스 사이트 스크립팅(XSS), SQL 주입과 같은 취약성에 대해 웹 앱을 테스트하기 위한 솔루션을 추천해야 합니다. 추천에 무엇을 포함해야 합니까?

Correct Answer: C
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 7
귀하는 Microsoft 365 £5 구독권을 보유하고 있습니다.
Microsoft 365 데이터에 대한 Microsoft 개인정보 주체 권한 요청을 구현할 계획입니다.
개인정보 접근권 요청의 생성 및 처리 과정을 간소화해야 합니다. 솔루션은 개발 노력을 최소화해야 합니다.
해결책에 무엇을 포함해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.
Correct Answer:

Explanation:
Question 8
가상 머신, 스토리지 계정, Azure SQL 데이터베이스가 포함된 Azure 구독이 있습니다. 모든 리소스는 Azure Backup을 사용하여 하루에 여러 번 백업됩니다. 랜섬웨어 공격으로부터 보호하기 위한 전략을 개발하고 있습니다.
랜섬웨어 공격이 성공한 경우 Azure Backup을 사용하여 리소스를 복원할 수 있도록 하려면 어떤 컨트롤을 활성화해야 하는지 추천해야 합니다.
어떤 두 가지 통제를 추천에 포함해야 합니까? 각 정답은 완전한 솔루션을 제시합니다. 참고: 각 정답은 1점입니다.

Correct Answer: B,C
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 9
AWS 요구 사항을 충족하는 솔루션을 추천해야 합니다.
권장 사항에 무엇을 포함해야 할까요? 답변하려면 답변란에서 적절한 옵션을 선택하세요.
참고: 정답 하나당 1점입니다.
Correct Answer:

Explanation:

Topic 1, Fabrikam, Inc Case Study 1
OverView
Fabrikam, Inc. is an insurance company that has a main office in New York and a branch office in Paris.
On-premises Environment
The on-premises network contains a single Active Directory Domain Services (AD DS) domain named corp.
fabrikam.com.
Azure Environment
Fabrikam has the following Azure resources:
* An Azure Active Directory (Azure AD) tenant named fabrikam.onmicrosoft.com that syncs with corp.
fabnkam.com
* A single Azure subscription named Sub1
* A virtual network named Vnet1 in the East US Azure region
* A virtual network named Vnet2 in the West Europe Azure region
* An instance of Azure Front Door named FD1 that has Azure Web Application Firewall (WAR enabled
* A Microsoft Sentinel workspace
* An Azure SQL database named ClaimsDB that contains a table named ClaimDetails
* 20 virtual machines that are configured as application servers and are NOT onboarded to Microsoft Defender for Cloud
* A resource group named TestRG that is used for testing purposes only
* An Azure Virtual Desktop host pool that contains personal assigned session hosts All the resources in Sub1 are in either the East US or the West Europe region.
Partners
Fabrikam has contracted a company named Contoso, Ltd. to develop applications. Contoso has the following infrastructure-.
* An Azure AD tenant named contoso.onmicrosoft.com
* An Amazon Web Services (AWS) implementation named ContosoAWS1 that contains AWS EC2 instances used to host test workloads for the applications of Fabrikam Developers at Contoso will connect to the resources of Fabrikam to test or update applications. The developers will be added to a security Group named Contoso Developers in fabrikam.onmicrosoft.com that will be assigned to roles in Sub1.
The ContosoDevelopers group is assigned the db.owner role for the ClaimsDB database.
Compliance Event
Fabrikam deploys the following compliance environment:
* Defender for Cloud is configured to assess all the resources in Sub1 for compliance to the HIPAA HITRUST standard.
* Currently, resources that are noncompliant with the HIPAA HITRUST standard are remediated manually.
* Qualys is used as the standard vulnerability assessment tool for servers.
Problem Statements
The secure score in Defender for Cloud shows that all the virtual machines generate the following recommendation-. Machines should have a vulnerability assessment solution.
All the virtual machines must be compliant in Defender for Cloud.
ClaimApp Deployment
Fabrikam plans to implement an internet-accessible application named ClaimsApp that will have the following specification
* ClaimsApp will be deployed to Azure App Service instances that connect to Vnetl and Vnet2.
* Users will connect to ClaimsApp by using a URL of https://claims.fabrikam.com.
* ClaimsApp will access data in ClaimsDB.
* ClaimsDB must be accessible only from Azure virtual networks.
* The app services permission for ClaimsApp must be assigned to ClaimsDB.
Application Development Requirements
Fabrikam identifies the following requirements for application development:
* Azure DevTest labs will be used by developers for testing.
* All the application code must be stored in GitHub Enterprise.
* Azure Pipelines will be used to manage application deployments.
* All application code changes must be scanned for security vulnerabilities, including application code or configuration files that contain secrets in clear text. Scanning must be done at the time the code is pushed to a repository.
Security Requirement
Fabrikam identifies the following security requirements:
* Internet-accessible applications must prevent connections that originate in North Korea.
* Only members of a group named InfraSec must be allowed to configure network security groups (NSGs} and instances of Azure Firewall, VJM. And Front Door in Sub1.
* Administrators must connect to a secure host to perform any remote administration of the virtual machines.
The secure host must be provisioned from a custom operating system image.
AWS Requirements
Fabrikam identifies the following security requirements for the data hosted in ContosoAWSV.
* Notify security administrators at Fabrikam if any AWS EC2 instances are noncompliant with secure score recommendations.
* Ensure that the security administrators can query AWS service logs directly from the Azure environment.
Contoso Developer Requirements
Fabrikam identifies the following requirements for the Contoso developers;
* Every month, the membership of the ContosoDevelopers group must be verified.
* The Contoso developers must use their existing contoso.onmicrosoft.com credentials to access the resources in Sub1.
* The Comoro developers must be prevented from viewing the data in a column named MedicalHistory in the ClaimDetails table.
Compliance Requirement
Fabrikam wants to automatically remediate the virtual machines in Sub1 to be compliant with the HIPPA HITRUST standard. The virtual machines in TestRG must be excluded from the compliance assessment.
Question 10
귀사는 모든 온프레미스 가상 머신을 Azure로 이전할 계획입니다. 네트워크 엔지니어가 다음 표에 나와 있는 Azure 가상 네트워크 설계를 제안합니다.

모든 가상 머신에 대한 안전한 원격 액세스를 제공하기 위해 Azure Bastion 배포를 추천해야 합니다. 가상 네트워크 설계에 따라 몇 개의 Azure Bastion 서브넷이 필요합니까?

Correct Answer: B
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 11
귀하는 Microsoft 보안 모범 사례를 준수하는 랜섬웨어 대응 계획을 설계하고 있습니다.
로컬 사용자 파일을 암호화하는 랜섬웨어 공격의 위험을 최소화할 수 있는 해결책을 제시해야 합니다.
추천 사항에 무엇을 포함해야 할까요?

Correct Answer: E
Question 12
귀사에는 Windows Server를 실행하는 다음과 같은 온프레미스 서버가 있습니다.
* Active Directory 도메인 서비스(AD DS) 도메인에 있는 두 개의 도메인 컨트롤러
* ASP.NET 웹 애플리케이션을 실행하는 Server1과 Server2라는 두 개의 애플리케이션 서버
* Server3이라는 이름의 VPN 서버는 RADIUS 및 AD DS를 사용하여 인증합니다. 최종 사용자는 VPN을 사용하여 인터넷을 통해 웹 애플리케이션에 액세스합니다.
웹 앱 연결 보안을 강화하기 위해 사용자 액세스 솔루션을 재설계해야 합니다. 이 솔루션은 공격 표면을 최소화하고 Microsoft 사이버 보안 참조 아키텍처(MCRA)의 제로 트러스트 원칙을 준수해야 합니다.
추천 사항에 무엇을 포함해야 할까요?

Correct Answer: B
Question 13
Azure AD 테넌트에 Windows 11 장치 10대와 Group1 및 Group2라는 두 개의 그룹이 있습니다. Windows 11 장치는 Azure AD 테넌트에 가입되어 있으며 Microsoft Intune을 사용하여 관리됩니다.
신속 현대화 계획(RaMP)을 기반으로 권한 접근 전략을 설계하고 있습니다. 이 전략에는 다음과 같은 구성이 포함됩니다.
* 그룹1의 각 사용자에게는 관리자 권한 액세스 장치로 구성된 Windows 11 장치가 할당됩니다.
* 보안 관리자 역할은 특권 액세스 보안 수준에 매핑됩니다.
* 그룹1에 속한 사용자에게는 보안 관리자 역할이 부여됩니다.
* 그룹2의 사용자들이 권한 있는 접근 장치를 관리합니다.
각 권한 액세스 장치에 대해 로컬 관리자 그룹을 구성해야 합니다. 이 솔루션은 최소 권한 원칙을 따라야 합니다.
해결책에 무엇을 포함해야 할까요?

Correct Answer: A