질문 127
보안 요구 사항을 충족하려면 Microsoft Defender ATP를 사용하도록 설정하고 구성해야 합니다. 어떻게 해야 하나요?
설명/참조:
위협 방지 구현 및 관리
테블릿 3
이것은 사례 연구입니다. 사례 연구에는 별도의 시간이 정해져 있지 않습니다. 각 사례를 완료하는 데 원하는 만큼의 시험 시간을 사용할 수 있습니다. 그러나 이 시험에는 추가 사례 연구 및 섹션이 있을 수 있습니다. 주어진 시간 내에 이 시험에 포함된 모든 문제를 완료할 수 있도록 시간을 관리해야 합니다.
사례 연구에 포함된 질문에 답하려면 사례 연구에 제공된 정보를 참조해야 합니다. 사례 연구에는 사례 연구에 설명된 시나리오에 대한 자세한 정보를 제공하는 전시물 및 기타 리소스가 포함될 수 있습니다. 각 질문은 이 사례 연구의 다른 질문과 독립적입니다.
이 사례 연구가 끝나면 검토 화면이 나타납니다. 이 화면에서는 시험의 다음 섹션으로 이동하기 전에 답을 검토하고 변경할 수 있습니다. 새 섹션을 시작한 후에는 이 섹션으로 돌아갈 수 없습니다.
사례 연구를 시작하려면
이 사례 연구의 첫 번째 질문을 표시하려면 다음 버튼을 클릭합니다. 질문에 답하기 전에 왼쪽 창에 있는 버튼을 사용하여 사례 연구의 콘텐츠를 탐색하세요. 이러한 버튼을 클릭하면 비즈니스 요구 사항, 기존 환경 및 문제 진술과 같은 정보가 표시됩니다. 사례 연구에 전체 정보 탭이 있는 경우에는 표시되는 정보가 후속 탭에 표시되는 정보와 동일하다는 점에 유의하세요. 질문에 답할 준비가 되면 질문 버튼을 클릭하여 질문으로 돌아갑니다.
개요
는 몬트리올에 본사를 두고 시애틀과 뉴욕에 두 개의 지사를 두고 있는 컨설팅 회사입니다.
회사는 다음 표에 표시된 사무실을 보유하고 있습니다.
Contoso에는 IT, 인사(HR), 법무, 마케팅 및 재무 부서가 있습니다. Contoso는 Microsoft
365.
기존 환경
인프라
네트워크에는 Microsoft Azure AD(Azure AD) 테넌트에 동기화되는 contoso.com이라는 Active Directory 도메인이 포함되어 있습니다. 비밀번호 쓰기백이 사용 설정되어 있습니다.
도메인에 Windows Server 2016을 실행하는 서버가 포함되어 있습니다. 도메인에 Windows 10 Enterprise를 실행하는 랩톱 및 데스크톱 컴퓨터가 포함되어 있습니다.
각 클라이언트 컴퓨터에는 단일 볼륨이 있습니다.
각 사무실은 NAT 장치를 사용하여 인터넷에 연결합니다. 각 사무실의 IP 주소는 다음 표에 나와 있습니다.
명명된 위치는 다음 표와 같이 Azure AD에 정의되어 있습니다.
다단계 인증 페이지에서 신뢰할 수 있는 IP 목록에 198.35.3.0/24의 주소 공간이 정의되어 있습니다.
재무 부서의 사용자에 대해 Azure 다단계 인증(MFA)을 사용하도록 설정합니다.
테넌트에는 다음 표에 표시된 사용자가 포함됩니다.
테넌트에는 다음 표에 표시된 그룹이 포함되어 있습니다.
고객 락박스는 Microsoft 365에서 사용하도록 설정됩니다.
Microsoft 엔드포인트 관리자 구성
Microsoft Endpoint Manager에 등록된 디바이스는 다음 표와 같이 구성됩니다.
Microsoft Endpoint Manager의 디바이스 규정 준수 정책은 다음 표와 같이 구성됩니다.
디바이스 규정 준수 정책에는 다음 표에 표시된 할당 사항이 있습니다.
규정 준수 정책이 할당되지 않은 마크 디바이스는 설정이 규정 준수로 설정됩니다.
요구 사항
기술 요구 사항
Contoso는 다음과 같은 기술적 요구 사항을 파악하고 있습니다:
* 최소 권한 원칙 사용
* 사용자1을 활성화하여 사용자에게 보고서 리더 역할을 할당합니다.
* User6가 가능한 한 빨리 고객 잠금 상자 요청을 승인하도록 합니다.
* 사용자9가 Azure AD 권한 있는 ID 관리를 사용하도록 설정하고 구성할 수 있는지 확인 위협 방지 구현 및 관리 질문 세트 4