NR. 84 Sie haben ein Microsoft 365-Abonnement
Sie müssen eine Sicherheitslösung empfehlen, um die folgenden Aktivitäten zu überwachen:
* Benutzerkonten, die potenziell gefährdet waren
* Benutzer, die Massendateidownloads von Microsoft SharePoint Online durchführen Was sollten Sie in die Empfehlung für jede Aktivität aufnehmen? Ziehen Sie zur Beantwortung die entsprechenden Komponenten auf die richtigen Aktivitäten. Jede Komponente kann einmal, mehr als einmal oder gar nicht verwendet werden. Möglicherweise müssen Sie die Trennleiste zwischen den Fenstern ziehen oder scrollen, um den Inhalt anzuzeigen.
HINWEIS: Jede korrekte Auswahl ist einen Punkt wert.


Erläuterung
Grafische Benutzeroberfläche, Anwendung Beschreibung automatisch generiert

NR. 86 Sie evaluieren eine Azure-Umgebung auf Konformität.
Sie müssen eine Azure-Richtlinienimplementierung entwerfen, die zur Bewertung der Konformität ohne Änderung von Ressourcen verwendet werden kann.
Welchen Effekt sollten Sie in der Azure-Richtlinie verwenden?
Bevor Sie versuchen, neue oder aktualisierte Ressourcen mit Ihrer neuen Richtliniendefinition zu verwalten, ist es am besten, zu sehen, wie sie eine begrenzte Teilmenge bestehender Ressourcen auswertet, z. B. eine Testressourcengruppe. Verwenden Sie den Durchsetzungsmodus Deaktiviert (DoNotEnforce) für Ihre Richtlinienzuweisung, um zu verhindern, dass der Effekt ausgelöst wird oder Aktivitätsprotokolleinträge erstellt werden. https://docs.microsoft.com/en-us/azure/governance/policy/concepts/evaluate-impact
Thema 1, Litware, Inc.
Bestehendes Umfeld
Litware hat einen Azure Active Directory (Azure AD) Tenant, der mit einer Active Directory Domain Services (AD D%) Forest namens Utvvare.com synchronisiert wird und mit 20 Azure-Abonnements verbunden ist. Azure AD Connect wird zur Implementierung der Passthrough-Authentifizierung verwendet. Die Kennwort-Hash-Synchronisierung ist deaktiviert, und die Kennwortrückschreibung ist aktiviert. Alle Litware-Benutzer haben Microsoft 365 E5-Lizenzen.
Die Umgebung umfasst auch mehrere AD DS-Wälder, Azure AD-Mandanten und Hunderte von Azure-Abonnements, die zu den Tochtergesellschaften von Litware gehören.
Geplante Änderungen
Litware plant die Umsetzung der folgenden Änderungen:
* Erstellen Sie eine Verwaltungsgruppenhierarchie für jeden Azure AD-Mandanten.
* Entwurf einer Landing-Zone-Strategie, um die bestehende Azure-Umgebung von Litware umzugestalten und alle zukünftigen Azure-Workloads bereitzustellen.
* Implementieren Sie Azure AD Application Proxy, um einen sicheren Zugriff auf interne Anwendungen zu ermöglichen, auf die derzeit über das VPN zugegriffen wird.
Geschäftliche Anforderungen
Litware identifiziert die folgenden Geschäftsanforderungen:
* Minimierung der zusätzlichen Infrastruktur vor Ort.
* Minimierung der mit dem Verwaltungsaufwand verbundenen Betriebskosten.
Hybride Anforderungen
Litware identifiziert die folgenden Hybrid-Cloud-Anforderungen:
* Ermöglichen Sie die Verwaltung von lokalen Ressourcen von Azure aus, einschließlich der folgenden Punkte:
* Verwendung der Azure-Richtlinie zur Durchsetzung und Bewertung der Einhaltung.
* Verfolgung von Änderungen und Inventarisierung von Vermögenswerten.
* Implementierung von Patch-Management.
* Zentralisierte, mandantenübergreifende Abonnementverwaltung ohne den Aufwand für die Verwaltung von Gastkonten.
Microsoft Sentinel Anforderungen
Litware plant, die Fähigkeiten von Microsoft Sentinel in den Bereichen Security Information and Event Management (SIEM) und Security Orchestration Automated Response (SOAK) zu nutzen. Das Unternehmen möchte das Security Operations Center (SOQ) mit Hilfe von Microsoft Sentinel zentralisieren.
Anforderungen an die Identität
Litware identifiziert die folgenden Identitätsanforderungen:
* Erkennen Sie Brute-Force-Angriffe, die direkt auf AD DS-Benutzerkonten abzielen.
* Implementierung der Erkennung durchgesickerter Anmeldeinformationen im Azure AD-Tenant von Litware.
* Verhindert, dass AD DS-Benutzerkonten durch Brute-Force-Angriffe gesperrt werden, die auf Azure AD-Benutzerkonten abzielen.
* Implementierung der delegierten Verwaltung von Benutzern und Gruppen im Azure AD-Tenant von Litware, einschließlich Unterstützung für.
* Die Verwaltung von Gruppeneigenschaften, Mitgliedschaft und Lizenzierung Die Verwaltung von Benutzereigenschaften, Passwörtern und Lizenzierung
* Die Delegation der Benutzerverwaltung auf der Grundlage von Geschäftseinheiten.
Anforderungen an die Einhaltung von Vorschriften
Litware identifiziert die folgenden Anforderungen zur Einhaltung von Vorschriften:
* Sicherstellung der Einhaltung der Datenresidenz bei der Erfassung von Protokollen, Telemetriedaten und Daten, die sich im Besitz der in den USA und Frankreich ansässigen Tochtergesellschaften befinden.
* Nutzen Sie die integrierten Azure-Richtliniendefinitionen, um die Einhaltung von Vorschriften in der gesamten verwalteten Umgebung zu bewerten.
* Anwendung des Prinzips der geringsten Privilegien.
Azure Landing Zone Anforderungen
Litware stellt die folgenden Anforderungen an die Landezone fest:
* Leiten Sie den gesamten internetgebundenen Datenverkehr aus den Landing Zones durch die Azure Firewall in einem dedizierten Azure-Abonnement.
* Stellen Sie einen sicheren Punktestand für die Landezone zur Verfügung.
* Stellen Sie sicher, dass die virtuellen Azure-Maschinen in jeder Landing Zone mit Azure App Service-Webanwendungen in derselben Zone über das Microsoft-Backbone-Netzwerk und nicht über öffentliche Endpunkte kommunizieren.
* Minimieren Sie die Möglichkeit der Datenexfiltration.
* Maximierung der Netzwerkbandbreite.
Die Landing-Zone-Architektur umfasst ein spezielles Abonnement, das als Knotenpunkt für die Internet- und Hybrid-Konnektivität dient. Jede Landing Zone wird die folgenden Merkmale aufweisen:
* Sie müssen in einem speziellen Abonnement erstellt werden.
* Verwenden Sie einen DNS-Namensraum von litware.com.
Anforderungen an die Anwendungssicherheit
Litware identifiziert die folgenden Anforderungen an die Anwendungssicherheit:
* Identifizieren Sie interne Anwendungen, die Single Sign-On (SSO) mit Hilfe von Azure AD Application Proxy unterstützen werden.
* Überwachen und kontrollieren Sie den Zugriff auf Microsoft SharePoint Online- und Exchange Online-Daten in Echtzeit.
NR. 96 Sie müssen eine Strategie zur Sicherung des litware.com Forest empfehlen. Die Lösung muss die Identitätsanforderungen erfüllen. Was sollten Sie in Ihre Empfehlung aufnehmen? Um zu antworten, wählen Sie die entsprechenden Optionen im Antwortbereich aus. HINWEIS: Jede richtige Auswahl ist einen Punkt wert.


Erläuterung:
1. Azure AD Identitätsschutz
Brute Force Detection: https://docs.microsoft.com/en-us/azure/active-directory/identity-protection/overview- identitätsschutz
2. Verteidiger der Identität
MDI kann Brute-Force-Angriffe erkennen: ref: https://docs.microsoft.com/en-us/defender-for-identity/compromised- credentials-alerts#suspected-brute-force-attack-ldap-external-id-2004
NR. 100 Sie haben ein Microsoft 365 E5-Abonnement.
Sie entwickeln eine Lösung zum Schutz vertraulicher Daten in Microsoft SharePoint Online-Sites, die mehr als eine Million Dokumente enthalten.
Sie müssen eine Lösung empfehlen, um zu verhindern, dass personenbezogene Daten (Pll) weitergegeben werden.
Welche beiden Komponenten sollten Sie in die Empfehlung aufnehmen? Jede richtige Antwort stellt einen Teil der Lösung dar.
HINWEIS: Jede richtige Auswahl ist einen Punkt wert.
Schutz vor Datenverlusten in Office 365. Data Loss Prevention (DLP) hilft Ihnen dabei, sensible Informationen zu schützen und ihre versehentliche Offenlegung zu verhindern. Zu den sensiblen Informationen, die Sie daran hindern möchten, nach außen zu gelangen, gehören beispielsweise Finanzdaten oder persönlich identifizierbare Informationen (PII) wie Kreditkartennummern, Sozialversicherungsnummern oder Gesundheitsdaten. Mit einer Data Loss Prevention (DLP)-Richtlinie können Sie sensible Daten in Office 365 identifizieren, überwachen und automatisch schützen.
Mit den Sensibilitätskennzeichnungen von Microsoft Purview Information Protection können Sie die Daten Ihres Unternehmens klassifizieren und schützen, ohne die Produktivität der Benutzer und ihre Fähigkeit zur Zusammenarbeit zu beeinträchtigen.
Planen Sie die Integration in ein breiteres Informationsschutzschema. Zusätzlich zur Koexistenz mit OME können Sensitivitätskennzeichnungen zusammen mit Funktionen wie Microsoft Purview Data Loss Prevention (DLP) und Microsoft Defender for Cloud Apps verwendet werden.
https://motionwave.com.au/keeping-your-confidential-data-secure-with-microsoft-office-365/ https://docs.microsoft.com/en-us/microsoft-365/solutions/information-protection-deploy-protect-information?view=o365-worldwide#sensitivity-labels