SC-900 · Solutions de sécurité
Solutions de sécurité : 12 questions SC-900 corrigées
« Solutions de sécurité » est l'un des 0 domaines évalués à l'examen Microsoft SC-900. Voici 12 questions de ce domaine, chacune avec sa bonne réponse et son explication.
1. Que mesure le Secure Score (niveau de sécurité) dans Microsoft Defender for Cloud ?
Réponse : La posture de sécurité actuelle des ressources sous forme d'un pourcentage
Le Secure Score représente, sous forme de pourcentage, la posture de sécurité d'une organisation ; plus le score est élevé, plus le niveau de risque identifié est faible.
2. Quel service Azure fournit un pare-feu réseau managé, hautement disponible et de type stateful (avec état) pour protéger les ressources d'un réseau virtuel ?
Réponse : Azure Firewall
Azure Firewall est un service de sécurité réseau managé, avec état, offrant une haute disponibilité et une scalabilité cloud illimitée pour protéger les réseaux virtuels.
3. Quel service protège les applications Azure contre les attaques par déni de service distribué visant à saturer les ressources ?
Réponse : Azure DDoS Protection
Azure DDoS Protection défend les ressources contre les attaques par déni de service distribué (DDoS) qui cherchent à épuiser les ressources d'une application.
4. Quel service permet une connectivité RDP et SSH sécurisée aux machines virtuelles directement depuis le portail Azure, sans exposer d'adresse IP publique sur la VM ?
Réponse : Azure Bastion
Azure Bastion fournit une connectivité RDP/SSH sécurisée et fluide aux machines virtuelles via le portail Azure, sans nécessiter d'adresse IP publique sur les VM.
5. Qu'est-ce qu'un Network Security Group (NSG) dans Azure ?
Réponse : Un ensemble de règles qui filtrent le trafic réseau entrant et sortant des ressources Azure
Un Network Security Group contient des règles de sécurité qui autorisent ou refusent le trafic réseau entrant et sortant vers ou depuis les ressources Azure.
6. Dans Microsoft Sentinel, à quoi sert un connecteur de données (data connector) ?
Réponse : À ingérer des données provenant de sources variées comme Microsoft, des services tiers et des équipements
Les connecteurs de données permettent à Sentinel d'ingérer et d'intégrer des données provenant de nombreuses sources : services Microsoft, solutions tierces et équipements réseau.
7. Quelle capacité de Microsoft Sentinel automatise les réponses aux menaces à l'aide de playbooks basés sur Azure Logic Apps ?
Réponse : SOAR (orchestration et automatisation de la sécurité)
Les capacités SOAR de Sentinel utilisent des playbooks (basés sur Azure Logic Apps) pour automatiser et orchestrer la réponse aux incidents de sécurité.
8. Quel terme décrit la façon dont Microsoft Defender XDR corrèle des alertes liées en un seul incident pour faciliter l'investigation ?
Réponse : Un incident regroupant plusieurs alertes corrélées
Defender XDR regroupe automatiquement les alertes corrélées en incidents, offrant une vue d'ensemble d'une attaque pour accélérer l'investigation et la réponse.
9. Quel est l'objectif principal de la gestion de la posture de sécurité (Cloud Security Posture Management, CSPM) dans Defender for Cloud ?
Réponse : Identifier et corriger les mauvaises configurations et faiblesses de sécurité
Le CSPM aide à visualiser, évaluer et améliorer la posture de sécurité en identifiant les mauvaises configurations et les faiblesses de sécurité des ressources cloud.
10. Quelle affirmation décrit le mieux un pare-feu stateful (avec état) comme Azure Firewall ?
Réponse : Il suit l'état des connexions réseau actives pour prendre des décisions de filtrage
Un pare-feu avec état suit l'état des connexions réseau qui le traversent, ce qui lui permet d'autoriser ou de bloquer le trafic en fonction du contexte de la connexion.
11. Quel service Microsoft aide un centre des opérations de sécurité (SOC) à effectuer la chasse aux menaces (threat hunting) de façon proactive à l'échelle de l'entreprise ?
Réponse : Microsoft Sentinel
Microsoft Sentinel offre des outils de chasse aux menaces intégrés permettant aux analystes de rechercher proactivement des menaces à travers toutes les sources de données.
12. Quel est le rôle des recommandations de sécurité dans Microsoft Defender for Cloud ?
Réponse : Fournir des actions concrètes pour corriger les faiblesses et améliorer le Secure Score
Defender for Cloud génère des recommandations de sécurité qui indiquent les étapes à suivre pour corriger les problèmes ; leur application augmente le Secure Score.