Entraînement gratuit · sans inscription
30 questions d'entraînement Azure AZ-500 gratuites
De vraies questions d'entraînement pour l'examen Azure Azure Security Engineer (AZ-500), avec les réponses et des explications détaillées. Mis à jour en 2026.
Questions gratuites
30
Score de réussite
700 sur 1000
Durée de l'examen
120 minutes
Banque de questions
Plus de 283 questions
Voici 30 vraies questions d'entraînement pour l'examen Azure Azure Security Engineer (AZ-500). Chaque question affiche la bonne réponse et une explication détaillée lorsque vous la révélez. Servez-vous en pour évaluer votre niveau : si vous obtenez moins de 70 % à ces 30 questions, prévoyez au moins 4 semaines de révision supplémentaires avant de réserver.
Questions d'entraînement AZ-500
- FreePracticeQuiz.questionLabelGovernanceVeuillez patienter pendant le chargement de la machine virtuelle. Une fois le chargement terminé, vous pourrez passer à la section de laboratoire. Cela peut prendre quelques minutes, et ce temps d'attente ne sera pas déduit de votre temps total d'examen. Utilisez les identifiants de connexion suivants selon vos besoins : pour saisir votre nom d'utilisateur, placez le curseur dans la zone Se connecter et cliquez sur le nom d'utilisateur ci-dessous. Pour saisir votre mot de passe, placez le curseur dans la zone Entrer le mot de passe et cliquez sur le mot de passe ci-dessous. Nom d'utilisateur Azure : <admin@abc.com>. Mot de passe Azure : XXXXXXXX. Les informations suivantes sont fournies uniquement à des fins de support technique : Instance de laboratoire : 12345678. Vous devez empêcher les utilisateurs administratifs de supprimer accidentellement un réseau virtuel nommé VNET1. Ces utilisateurs administratifs doivent toutefois être autorisés à modifier les paramètres de VNET1. Pour réaliser cette tâche, connectez-vous au portail Azure. Cette tâche peut prendre plusieurs minutes. Vous pouvez effectuer d'autres tâches pendant son exécution.    A1. Dans le panneau Paramètres du réseau virtuel VNET, sélectionnez Verrous. 2. Pour ajouter un verrou, sélectionnez Ajouter. 3. Pour Type de verrou, sélectionnez Verrou de suppression, puis cliquez sur OK.
- FreePracticeQuiz.questionLabelIdentityVeuillez patienter pendant le chargement de la machine virtuelle. Une fois le chargement terminé, vous pourrez passer à la section de laboratoire. Cela peut prendre quelques minutes, et ce temps d'attente ne sera pas déduit de votre temps total d'examen. Utilisez les identifiants de connexion suivants selon vos besoins : pour saisir votre nom d'utilisateur, placez le curseur dans la zone Se connecter et cliquez sur le nom d'utilisateur ci-dessous. Pour saisir votre mot de passe, placez le curseur dans la zone Entrer le mot de passe et cliquez sur le mot de passe ci-dessous. Nom d'utilisateur Azure : <admin@abc.com>. Mot de passe Azure : XXXXXXXX. Les informations suivantes sont fournies uniquement à des fins de support technique : Instance de laboratoire : 12345678. Les développeurs de votre entreprise prévoient de créer une application web nommée App10598168 et de la publier sur <https://www.contoso.com>. Les développeurs de votre entreprise prévoient de créer une application web nommée App12345678 et de la publier sur <https://www.contoso.com>. Vous devez effectuer les tâches suivantes : vous assurer qu'App12345678 est inscrite dans Azure Active Directory (Azure AD) ; générer un mot de passe pour App12345678. Pour réaliser cette tâche, connectez-vous au portail Azure. Cette tâche peut prendre plusieurs minutes. Vous pouvez effectuer d'autres tâches pendant son exécution.    A1. Connectez-vous à votre compte Azure via le portail Azure. 2. Sélectionnez Azure Active Directory. 3. Sélectionnez Inscriptions d'applications. 4. Sélectionnez Nouvelle inscription. 5. Nommez l'application 12345678. Sélectionnez un type de compte pris en charge, qui détermine qui peut utiliser l'application. Sous URI de redirection, sélectionnez Web comme type d'application à créer. Saisissez l'URI : https://www.contoso.com , vers lequel le jeton d'accès est envoyé. 6. Cliquez sur Inscrire. 7. Sélectionnez Certificats et secrets. 8. Sélectionnez Secrets client -> Nouveau secret client. 9. Indiquez une description du secret et une durée. Une fois terminé, sélectionnez Ajouter. 10. Après l'enregistrement du secret client, sa valeur s'affiche. Copiez-la, car vous ne pourrez pas récupérer la clé ultérieurement. Vous fournissez la valeur de la clé avec l'ID d'application pour vous connecter en tant qu'application. Stockez la valeur de la clé à un emplacement où votre application pourra la récupérer.
- FreePracticeQuiz.questionLabelMonitoringVeuillez patienter pendant le chargement de la machine virtuelle. Une fois le chargement terminé, vous pourrez passer à la section de laboratoire. Cela peut prendre quelques minutes, et ce temps d'attente ne sera pas déduit de votre temps total d'examen. Utilisez les identifiants de connexion suivants selon vos besoins : pour saisir votre nom d'utilisateur, placez le curseur dans la zone Se connecter et cliquez sur le nom d'utilisateur ci-dessous. Pour saisir votre mot de passe, placez le curseur dans la zone Entrer le mot de passe et cliquez sur le mot de passe ci-dessous. Nom d'utilisateur Azure : <admin@abc.com>. Mot de passe Azure : XXXXXXXX. Les informations suivantes sont fournies uniquement à des fins de support technique : Instance de laboratoire : 12345678. Vous devez envoyer une alerte par e-mail à un utilisateur nommé <admin1@contoso.com> si l'utilisation moyenne du processeur d'une machine virtuelle nommée VM1 dépasse 70 % pendant une période de 15 minutes. Pour réaliser cette tâche, connectez-vous au portail Azure. Cette tâche peut prendre plusieurs minutes. Vous pouvez effectuer d'autres tâches pendant son exécution.    A1. Dans le portail, localisez la ressource à surveiller, ici VM1, et sélectionnez-la. Sélectionnez Alertes dans la section SURVEILLANCE. Sélectionnez Nouvelle règle d'alerte. Renseignez la condition, les actions et les détails de la règle d'alerte. Cliquez sur Créer une règle d'alerte.
- FreePracticeQuiz.questionLabelIdentityVeuillez patienter pendant le chargement de la machine virtuelle. Une fois le chargement terminé, vous pourrez passer à la section de laboratoire. Cela peut prendre quelques minutes, et ce temps d'attente ne sera pas déduit de votre temps total d'examen. Utilisez les identifiants de connexion suivants selon vos besoins : pour saisir votre nom d'utilisateur, placez le curseur dans la zone Se connecter et cliquez sur le nom d'utilisateur ci-dessous. Pour saisir votre mot de passe, placez le curseur dans la zone Entrer le mot de passe et cliquez sur le mot de passe ci-dessous. Nom d'utilisateur Azure : <admin@abc.com>. Mot de passe Azure : XXXXXXXX. Les informations suivantes sont fournies uniquement à des fins de support technique : Instance de laboratoire : 12345678. Vous devez créer un nouvel annuaire Azure Active Directory (Azure AD) nommé 12345678.onmicrosoft.com. Ce nouvel annuaire doit contenir un utilisateur nommé user12345678 configuré pour se connecter à l'aide de l'authentification multifacteur Azure (MFA). Pour réaliser cette tâche, connectez-vous au portail Azure. Cette tâche peut prendre plusieurs minutes. Vous pouvez effectuer d'autres tâches pendant son exécution.    A1. Accédez au portail Azure et connectez-vous avec un compte disposant d'un abonnement Azure. 2. Sélectionnez l'icône plus (+) et recherchez Azure Active Directory. 3. Sélectionnez Azure Active Directory dans les résultats de recherche. 4. Sélectionnez Créer. 5. Indiquez un nom d'organisation (12345678) et un nom de domaine initial (12345678). Sélectionnez ensuite Créer. Cela créera l'annuaire nommé 12345678.onmicrosoft.com. 6. Une fois la création de l'annuaire terminée, sélectionnez la zone d'information pour gérer votre nouvel annuaire. 7. Dans le portail Azure, assurez-vous d'être dans le volet Azure Active Directory. Sinon, sélectionnez l'icône Azure Active Directory dans la navigation des services, à gauche. 8. Sous Gérer, sélectionnez Utilisateurs. 9. Sélectionnez Tous les utilisateurs, puis + Nouvel utilisateur. 10. Indiquez un nom et un nom d'utilisateur (user12345678) pour l'utilisateur. Une fois terminé, sélectionnez Créer. 11. Dans le portail Azure, assurez-vous d'être dans le volet Azure Active Directory. Sinon, sélectionnez l'icône Azure Active Directory dans la navigation des services, à gauche. 12. Sous Gérer, sélectionnez Utilisateurs. 13. Cliquez sur le lien Multi-Factor Authentication. 14. Cochez la case en regard du nom de l'utilisateur et cliquez sur le lien Activer.
- FreePracticeQuiz.questionLabelStorageVeuillez patienter pendant le chargement de la machine virtuelle. Une fois le chargement terminé, vous pourrez passer à la section de laboratoire. Cela peut prendre quelques minutes, et ce temps d'attente ne sera pas déduit de votre temps total d'examen. Utilisez les identifiants de connexion suivants selon vos besoins : pour saisir votre nom d'utilisateur, placez le curseur dans la zone Se connecter et cliquez sur le nom d'utilisateur ci-dessous. Pour saisir votre mot de passe, placez le curseur dans la zone Entrer le mot de passe et cliquez sur le mot de passe ci-dessous. Nom d'utilisateur Azure : <admin@abc.com>. Mot de passe Azure : XXXXXXXX. Les informations suivantes sont fournies uniquement à des fins de support technique : Instance de laboratoire : 12345678. Vous devez faire en sorte que seuls les appareils connectés à un sous-réseau 131.107.0.0/16 puissent accéder aux données du compte de stockage Azure rg1lod1234578. Pour réaliser cette tâche, connectez-vous au portail Azure. Cette tâche peut prendre plusieurs minutes. Vous pouvez effectuer d'autres tâches pendant son exécution.    A1. Accédez au compte de stockage. 2. Sous « Sécurité + réseau », SÉLECTIONNEZ « Réseau ». 2. Sélectionnez « Pare-feux et réseaux virtuels » en haut (à côté de Domaine personnalisé). 3. Sous Accès au réseau public, CHOISISSEZ la CASE D'OPTION « Activé à partir de réseaux virtuels et d'adresses IP sélectionnés ». 4. Sous « Réseaux virtuels », ajoutez un réseau virtuel existant. 5. Ajoutez le réseau avec le CIDR.
- FreePracticeQuiz.questionLabelMonitoringVeuillez patienter pendant le chargement de la machine virtuelle. Une fois le chargement terminé, vous pourrez passer à la section de laboratoire. Cela peut prendre quelques minutes, et ce temps d'attente ne sera pas déduit de votre temps total d'examen. Utilisez les identifiants de connexion suivants selon vos besoins : pour saisir votre nom d'utilisateur, placez le curseur dans la zone Se connecter et cliquez sur le nom d'utilisateur ci-dessous. Pour saisir votre mot de passe, placez le curseur dans la zone Entrer le mot de passe et cliquez sur le mot de passe ci-dessous. Nom d'utilisateur Azure : <admin@abc.com>. Mot de passe Azure : XXXXXXXX. Les informations suivantes sont fournies uniquement à des fins de support technique : Instance de laboratoire : 12345678. Vous devez collecter toutes les données d'échec d'audit du journal de sécurité d'une machine virtuelle nommée VM1 vers un compte de stockage Azure. Pour réaliser cette tâche, connectez-vous au portail Azure. Cette tâche peut prendre plusieurs minutes. Vous pouvez effectuer d'autres tâches pendant son exécution.    A1. Accédez à la VM. 2. Paramètres de diagnostic. 3. Activez-les. 4. Pointez vers le compte de stockage. 5. Sous Journaux, vérifiez que (Sécurité > Échec de l'audit) est coché.
- FreePracticeQuiz.questionLabelNetworkingVeuillez patienter pendant le chargement de la machine virtuelle. Une fois le chargement terminé, vous pourrez passer à la section de laboratoire. Cela peut prendre quelques minutes, et ce temps d'attente ne sera pas déduit de votre temps total d'examen. Utilisez les identifiants de connexion suivants selon vos besoins : pour saisir votre nom d'utilisateur, placez le curseur dans la zone Se connecter et cliquez sur le nom d'utilisateur ci-dessous. Pour saisir votre mot de passe, placez le curseur dans la zone Entrer le mot de passe et cliquez sur le mot de passe ci-dessous. Nom d'utilisateur Azure : <admin@abc.com>. Mot de passe Azure : XXXXXXXX. Les informations suivantes sont fournies uniquement à des fins de support technique : Instance de laboratoire : 12345678. Vous devez configurer Azure pour autoriser les connexions RDP depuis Internet vers une machine virtuelle nommée VM1. La solution doit réduire au minimum la surface d'attaque de VM1. Pour réaliser cette tâche, connectez-vous au portail Azure. Cette tâche peut prendre plusieurs minutes. Vous pouvez effectuer d'autres tâches pendant son exécution.    A1. Connectez-vous au portail Azure. 2. Dans Machines virtuelles, sélectionnez VM1. 3. Dans Paramètres, sélectionnez Réseau. 4. Dans Règles de port d'entrée, vérifiez que le port RDP est correctement configuré. Voici un exemple de configuration : Priorité : 300. Nom : Port_3389. Port (destination) : 3389. Protocole : TCP. Source : Étiquette de service - Internet. Destinations : Toutes. Action : Autoriser.
- FreePracticeQuiz.questionLabelNetworkingVeuillez patienter pendant le chargement de la machine virtuelle. Une fois le chargement terminé, vous pourrez passer à la section de laboratoire. Cela peut prendre quelques minutes, et ce temps d'attente ne sera pas déduit de votre temps total d'examen. Utilisez les identifiants de connexion suivants selon vos besoins : pour saisir votre nom d'utilisateur, placez le curseur dans la zone Se connecter et cliquez sur le nom d'utilisateur ci-dessous. Pour saisir votre mot de passe, placez le curseur dans la zone Entrer le mot de passe et cliquez sur le mot de passe ci-dessous. Nom d'utilisateur Azure : <admin@abc.com>. Mot de passe Azure : XXXXXXXX. Les informations suivantes sont fournies uniquement à des fins de support technique : Instance de laboratoire : 12345678. Vous devez ajouter l'interface réseau d'une machine virtuelle nommée VM1 à un groupe de sécurité d'application nommé ASG1. Pour réaliser cette tâche, connectez-vous au portail Azure. Cette tâche peut prendre plusieurs minutes. Vous pouvez effectuer d'autres tâches pendant son exécution.    A1. Dans la zone Rechercher des ressources, des services et des documents en haut du portail, commencez à saisir le nom d'une machine virtuelle dont l'interface réseau doit être ajoutée à un groupe de sécurité d'application ou retirée de celui-ci. Lorsque le nom de votre VM apparaît dans les résultats de recherche, sélectionnez-le. 2. Sous PARAMÈTRES, sélectionnez Réseau. Sélectionnez Groupes de sécurité d'application, puis Configurer les groupes de sécurité d'application : sélectionnez les groupes de sécurité d'application auxquels ajouter l'interface réseau, ou désélectionnez ceux dont vous souhaitez la retirer, puis sélectionnez Enregistrer. Seules les interfaces réseau situées dans le même réseau virtuel peuvent être ajoutées au même groupe de sécurité d'application. Le groupe de sécurité d'application doit se trouver au même emplacement que l'interface réseau.
- FreePracticeQuiz.questionLabelIdentityVeuillez patienter pendant le chargement de la machine virtuelle. Une fois le chargement terminé, vous pourrez passer à la section de laboratoire. Cela peut prendre quelques minutes, et ce temps d'attente ne sera pas déduit de votre temps total d'examen. Utilisez les identifiants de connexion suivants selon vos besoins : pour saisir votre nom d'utilisateur, placez le curseur dans la zone Se connecter et cliquez sur le nom d'utilisateur ci-dessous. Pour saisir votre mot de passe, placez le curseur dans la zone Entrer le mot de passe et cliquez sur le mot de passe ci-dessous. Nom d'utilisateur Azure : <admin@abc.com>. Mot de passe Azure : XXXXXXXX. Les informations suivantes sont fournies uniquement à des fins de support technique : Instance de laboratoire : 12345678. Vous devez faire en sorte qu'un utilisateur nommé user2-12345678 puisse gérer les propriétés des machines virtuelles du groupe de ressources RG1lod12345678. La solution doit appliquer le principe du moindre privilège. Pour réaliser cette tâche, connectez-vous au portail Azure. Cette tâche peut prendre plusieurs minutes. Vous pouvez effectuer d'autres tâches pendant son exécution.    A1. Connectez-vous au portail Azure. 2. Accédez à Groupes de ressources. 3. Sélectionnez le groupe de ressources RG1lod12345678. 4. Sélectionnez Contrôle d'accès (IAM). 5. Sélectionnez Ajouter > Attribution de rôle. 6. Sélectionnez Contributeur de machine virtuelle (vous pouvez filtrer la liste des rôles disponibles en saisissant « virtual » dans la zone de recherche), puis cliquez sur Suivant. 7. Sélectionnez l'option + Sélectionner des membres, sélectionnez user2-12345678, puis cliquez sur le bouton Sélectionner. 8. Cliquez deux fois sur le bouton Vérifier + attribuer.
- FreePracticeQuiz.questionLabelStorageVeuillez patienter pendant le chargement de la machine virtuelle. Une fois le chargement terminé, vous pourrez passer à la section de laboratoire. Cela peut prendre quelques minutes, et ce temps d'attente ne sera pas déduit de votre temps total d'examen. Utilisez les identifiants de connexion suivants selon vos besoins : pour saisir votre nom d'utilisateur, placez le curseur dans la zone Se connecter et cliquez sur le nom d'utilisateur ci-dessous. Pour saisir votre mot de passe, placez le curseur dans la zone Entrer le mot de passe et cliquez sur le mot de passe ci-dessous. Nom d'utilisateur Azure : <admin@abc.com>. Mot de passe Azure : XXXXXXXX. Les informations suivantes sont fournies uniquement à des fins de support technique : Instance de laboratoire : 12345678. Vous devez faire en sorte que le compte de stockage Azure rg1lod1234578n1 soit chiffré à l'aide d'une clé stockée dans le coffre de clés Azure KeyVault12345678. Pour réaliser cette tâche, connectez-vous au portail Azure. Cette tâche peut prendre plusieurs minutes. Vous pouvez effectuer d'autres tâches pendant son exécution.    A1. Accédez à Comptes de stockage. 2. Cliquez sur votre compte de stockage. 3. Dans la zone de recherche, saisissez chiffrement et sélectionnez-le. 4. Dans la page de chiffrement, sélectionnez Clés gérées par le client. 5. Cliquez ensuite sur le lien permettant de sélectionner un coffre de clés et une clé. 6. Une nouvelle page s'ouvre et vous sélectionnez le coffre de clés et la clé appropriés.
- FreePracticeQuiz.questionLabelComputeVeuillez patienter pendant le chargement de la machine virtuelle. Une fois le chargement terminé, vous pourrez passer à la section de laboratoire. Cela peut prendre quelques minutes, et ce temps d'attente ne sera pas déduit de votre temps total d'examen. Utilisez les identifiants de connexion suivants selon vos besoins : pour saisir votre nom d'utilisateur, placez le curseur dans la zone Se connecter et cliquez sur le nom d'utilisateur ci-dessous. Pour saisir votre mot de passe, placez le curseur dans la zone Entrer le mot de passe et cliquez sur le mot de passe ci-dessous. Nom d'utilisateur Azure : <admin@abc.com>. Mot de passe Azure : XXXXXXXX. Les informations suivantes sont fournies uniquement à des fins de support technique : Instance de laboratoire : 12345678. Vous devez effectuer une analyse antimalware complète tous les dimanches à 02h00 sur une machine virtuelle nommée VM1, à l'aide de Microsoft Antimalware pour machines virtuelles. Pour réaliser cette tâche, connectez-vous au portail Azure. Cette tâche peut prendre plusieurs minutes. Vous pouvez effectuer d'autres tâches pendant son exécution.    A1. Dans le portail Azure, accédez au panneau de la VM Azure VM1, rendez-vous dans la section Extensions et appuyez sur Ajouter. 2. Sélectionnez l'extension Microsoft Antimalware et appuyez sur Créer. 3. Renseignez le formulaire d'installation de l'extension selon vos besoins et appuyez sur OK. Planifié : Activer. Type d'analyse : Complète. Jour d'analyse : dimanche (remarque : l'image indique à tort « samedi »). L'heure d'analyse est exprimée en minutes après minuit : 60 correspond donc à 01h00, 120 à 02h00, etc.
- FreePracticeQuiz.questionLabelStorageVeuillez patienter pendant le chargement de la machine virtuelle. Une fois le chargement terminé, vous pourrez passer à la section de laboratoire. Cela peut prendre quelques minutes, et ce temps d'attente ne sera pas déduit de votre temps total d'examen. Utilisez les identifiants de connexion suivants selon vos besoins : pour saisir votre nom d'utilisateur, placez le curseur dans la zone Se connecter et cliquez sur le nom d'utilisateur ci-dessous. Pour saisir votre mot de passe, placez le curseur dans la zone Entrer le mot de passe et cliquez sur le mot de passe ci-dessous. Nom d'utilisateur Azure : <admin@abc.com>. Mot de passe Azure : XXXXXXXX. Les informations suivantes sont fournies uniquement à des fins de support technique : Instance de laboratoire : 12345678. Vous devez empêcher les connexions HTTP au compte de stockage Azure rg1lod1234578n1. Pour réaliser cette tâche, connectez-vous au portail Azure. Cette tâche peut prendre plusieurs minutes. Vous pouvez effectuer d'autres tâches pendant son exécution.    A1. Dans le portail Azure, sélectionnez votre compte de stockage Azure rg1lod12345678n1. 2. Sélectionnez Configuration, puis Transfert sécurisé obligatoire.
- FreePracticeQuiz.questionLabelNetworkingContoso, Ltd. est une société de conseil dont le siège se trouve à Montréal et qui possède deux succursales, à Seattle et à New York. L'entreprise héberge l'intégralité de son infrastructure de serveurs dans Azure. Contoso dispose de deux abonnements Azure nommés Sub1 et Sub2. Les deux abonnements sont associés à un locataire Azure Active Directory (Azure AD) nommé contoso.com. Contoso identifie les exigences techniques suivantes : déployer Azure Firewall sur VNetwork1 dans Sub2 ; inscrire une application nommée App2 dans contoso.com ; appliquer autant que possible le principe du moindre privilège ; activer Azure AD Privileged Identity Management (PIM) pour contoso.com. Contoso.com contient les utilisateurs indiqués dans le tableau suivant. Contoso.com contient les groupes de sécurité indiqués dans le tableau suivant. Sub1 contient six groupes de ressources nommés RG1, RG2, RG3, RG4, RG5 et RG6. User9 crée les réseaux virtuels indiqués dans le tableau suivant. Sub1 contient les verrous indiqués dans le tableau suivant. Sub1 contient les stratégies Azure indiquées dans le tableau suivant. Sub2 contient les réseaux virtuels indiqués dans le tableau suivant. Sub2 contient les machines virtuelles indiquées dans le tableau suivant. Toutes les machines virtuelles disposent d'adresses IP publiques et du rôle Serveur Web (IIS) installé. Les pare-feux de chaque machine virtuelle autorisent les requêtes ping et les requêtes web. Sub2 contient les groupes de sécurité réseau (NSG) indiqués dans le tableau suivant. NSG1 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG2 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG3 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG4 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG1, NSG2, NSG3 et NSG4 comportent les règles de sécurité de trafic sortant indiquées dans le tableau suivant. Vous évaluez la sécurité des communications réseau entre les machines virtuelles de Sub2. Depuis VM1, vous pouvez envoyer une commande ping à l'adresse IP publique de VM3 avec succès.             AOui.BNon.
- FreePracticeQuiz.questionLabelNetworkingContoso, Ltd. est une société de conseil dont le siège se trouve à Montréal et qui possède deux succursales, à Seattle et à New York. L'entreprise héberge l'intégralité de son infrastructure de serveurs dans Azure. Contoso dispose de deux abonnements Azure nommés Sub1 et Sub2. Les deux abonnements sont associés à un locataire Azure Active Directory (Azure AD) nommé contoso.com. Contoso identifie les exigences techniques suivantes : déployer Azure Firewall sur VNetwork1 dans Sub2 ; inscrire une application nommée App2 dans contoso.com ; appliquer autant que possible le principe du moindre privilège ; activer Azure AD Privileged Identity Management (PIM) pour contoso.com. Contoso.com contient les utilisateurs indiqués dans le tableau suivant. Contoso.com contient les groupes de sécurité indiqués dans le tableau suivant. Sub1 contient six groupes de ressources nommés RG1, RG2, RG3, RG4, RG5 et RG6. User9 crée les réseaux virtuels indiqués dans le tableau suivant. Sub1 contient les verrous indiqués dans le tableau suivant. Sub1 contient les stratégies Azure indiquées dans le tableau suivant. Sub2 contient les réseaux virtuels indiqués dans le tableau suivant. Sub2 contient les machines virtuelles indiquées dans le tableau suivant. Toutes les machines virtuelles disposent d'adresses IP publiques et du rôle Serveur Web (IIS) installé. Les pare-feux de chaque machine virtuelle autorisent les requêtes ping et les requêtes web. Sub2 contient les groupes de sécurité réseau (NSG) indiqués dans le tableau suivant. NSG1 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG2 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG3 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG4 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG1, NSG2, NSG3 et NSG4 comportent les règles de sécurité de trafic sortant indiquées dans le tableau suivant. Vous évaluez la sécurité des communications réseau entre les machines virtuelles de Sub2. Depuis VM1, vous pouvez envoyer une commande ping à l'adresse IP privée de VM3 avec succès.             AOui.BNon.
- FreePracticeQuiz.questionLabelNetworkingContoso, Ltd. est une société de conseil dont le siège se trouve à Montréal et qui possède deux succursales, à Seattle et à New York. L'entreprise héberge l'intégralité de son infrastructure de serveurs dans Azure. Contoso dispose de deux abonnements Azure nommés Sub1 et Sub2. Les deux abonnements sont associés à un locataire Azure Active Directory (Azure AD) nommé contoso.com. Contoso identifie les exigences techniques suivantes : déployer Azure Firewall sur VNetwork1 dans Sub2 ; inscrire une application nommée App2 dans contoso.com ; appliquer autant que possible le principe du moindre privilège ; activer Azure AD Privileged Identity Management (PIM) pour contoso.com. Contoso.com contient les utilisateurs indiqués dans le tableau suivant. Contoso.com contient les groupes de sécurité indiqués dans le tableau suivant. Sub1 contient six groupes de ressources nommés RG1, RG2, RG3, RG4, RG5 et RG6. User9 crée les réseaux virtuels indiqués dans le tableau suivant. Sub1 contient les verrous indiqués dans le tableau suivant. Sub1 contient les stratégies Azure indiquées dans le tableau suivant. Sub2 contient les réseaux virtuels indiqués dans le tableau suivant. Sub2 contient les machines virtuelles indiquées dans le tableau suivant. Toutes les machines virtuelles disposent d'adresses IP publiques et du rôle Serveur Web (IIS) installé. Les pare-feux de chaque machine virtuelle autorisent les requêtes ping et les requêtes web. Sub2 contient les groupes de sécurité réseau (NSG) indiqués dans le tableau suivant. NSG1 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG2 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG3 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG4 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG1, NSG2, NSG3 et NSG4 comportent les règles de sécurité de trafic sortant indiquées dans le tableau suivant. Vous évaluez la sécurité des communications réseau entre les machines virtuelles de Sub2. Depuis VM1, vous pouvez envoyer une commande ping à l'adresse IP privée de VM5 avec succès.             AOui.BNon.
- FreePracticeQuiz.questionLabelNetworkingContoso, Ltd. est une société de conseil dont le siège se trouve à Montréal et qui possède deux succursales, à Seattle et à New York. L'entreprise héberge l'intégralité de son infrastructure de serveurs dans Azure. Contoso dispose de deux abonnements Azure nommés Sub1 et Sub2. Les deux abonnements sont associés à un locataire Azure Active Directory (Azure AD) nommé contoso.com. Contoso identifie les exigences techniques suivantes : déployer Azure Firewall sur VNetwork1 dans Sub2 ; inscrire une application nommée App2 dans contoso.com ; appliquer autant que possible le principe du moindre privilège ; activer Azure AD Privileged Identity Management (PIM) pour contoso.com. Contoso.com contient les utilisateurs indiqués dans le tableau suivant. Contoso.com contient les groupes de sécurité indiqués dans le tableau suivant. Sub1 contient six groupes de ressources nommés RG1, RG2, RG3, RG4, RG5 et RG6. User9 crée les réseaux virtuels indiqués dans le tableau suivant. Sub1 contient les verrous indiqués dans le tableau suivant. Sub1 contient les stratégies Azure indiquées dans le tableau suivant. Sub2 contient les réseaux virtuels indiqués dans le tableau suivant. Sub2 contient les machines virtuelles indiquées dans le tableau suivant. Toutes les machines virtuelles disposent d'adresses IP publiques et du rôle Serveur Web (IIS) installé. Les pare-feux de chaque machine virtuelle autorisent les requêtes ping et les requêtes web. Sub2 contient les groupes de sécurité réseau (NSG) indiqués dans le tableau suivant. NSG1 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG2 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG3 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG4 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG1, NSG2, NSG3 et NSG4 comportent les règles de sécurité de trafic sortant indiquées dans le tableau suivant. Vous évaluez l'effet des groupes de sécurité d'application sur les communications réseau entre les machines virtuelles de Sub2. Depuis VM1, vous pouvez envoyer une commande ping à l'adresse IP privée de VM4 avec succès.             AOui.BNon.
- FreePracticeQuiz.questionLabelNetworkingContoso, Ltd. est une société de conseil dont le siège se trouve à Montréal et qui possède deux succursales, à Seattle et à New York. L'entreprise héberge l'intégralité de son infrastructure de serveurs dans Azure. Contoso dispose de deux abonnements Azure nommés Sub1 et Sub2. Les deux abonnements sont associés à un locataire Azure Active Directory (Azure AD) nommé contoso.com. Contoso identifie les exigences techniques suivantes : déployer Azure Firewall sur VNetwork1 dans Sub2 ; inscrire une application nommée App2 dans contoso.com ; appliquer autant que possible le principe du moindre privilège ; activer Azure AD Privileged Identity Management (PIM) pour contoso.com. Contoso.com contient les utilisateurs indiqués dans le tableau suivant. Contoso.com contient les groupes de sécurité indiqués dans le tableau suivant. Sub1 contient six groupes de ressources nommés RG1, RG2, RG3, RG4, RG5 et RG6. User9 crée les réseaux virtuels indiqués dans le tableau suivant. Sub1 contient les verrous indiqués dans le tableau suivant. Sub1 contient les stratégies Azure indiquées dans le tableau suivant. Sub2 contient les réseaux virtuels indiqués dans le tableau suivant. Sub2 contient les machines virtuelles indiquées dans le tableau suivant. Toutes les machines virtuelles disposent d'adresses IP publiques et du rôle Serveur Web (IIS) installé. Les pare-feux de chaque machine virtuelle autorisent les requêtes ping et les requêtes web. Sub2 contient les groupes de sécurité réseau (NSG) indiqués dans le tableau suivant. NSG1 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG2 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG3 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG4 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG1, NSG2, NSG3 et NSG4 comportent les règles de sécurité de trafic sortant indiquées dans le tableau suivant. Vous évaluez l'effet des groupes de sécurité d'application sur les communications réseau entre les machines virtuelles de Sub2. Depuis VM2, vous pouvez envoyer une commande ping à l'adresse IP privée de VM4 avec succès.             AOui.BNon.
- FreePracticeQuiz.questionLabelNetworkingContoso, Ltd. est une société de conseil dont le siège se trouve à Montréal et qui possède deux succursales, à Seattle et à New York. L'entreprise héberge l'intégralité de son infrastructure de serveurs dans Azure. Contoso dispose de deux abonnements Azure nommés Sub1 et Sub2. Les deux abonnements sont associés à un locataire Azure Active Directory (Azure AD) nommé contoso.com. Contoso identifie les exigences techniques suivantes : déployer Azure Firewall sur VNetwork1 dans Sub2 ; inscrire une application nommée App2 dans contoso.com ; appliquer autant que possible le principe du moindre privilège ; activer Azure AD Privileged Identity Management (PIM) pour contoso.com. Contoso.com contient les utilisateurs indiqués dans le tableau suivant. Contoso.com contient les groupes de sécurité indiqués dans le tableau suivant. Sub1 contient six groupes de ressources nommés RG1, RG2, RG3, RG4, RG5 et RG6. User9 crée les réseaux virtuels indiqués dans le tableau suivant. Sub1 contient les verrous indiqués dans le tableau suivant. Sub1 contient les stratégies Azure indiquées dans le tableau suivant. Sub2 contient les réseaux virtuels indiqués dans le tableau suivant. Sub2 contient les machines virtuelles indiquées dans le tableau suivant. Toutes les machines virtuelles disposent d'adresses IP publiques et du rôle Serveur Web (IIS) installé. Les pare-feux de chaque machine virtuelle autorisent les requêtes ping et les requêtes web. Sub2 contient les groupes de sécurité réseau (NSG) indiqués dans le tableau suivant. NSG1 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG2 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG3 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG4 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG1, NSG2, NSG3 et NSG4 comportent les règles de sécurité de trafic sortant indiquées dans le tableau suivant. Vous évaluez l'effet des groupes de sécurité d'application sur les communications réseau entre les machines virtuelles de Sub2. Depuis VM1, vous pouvez vous connecter au serveur web de VM4.             AOui.BNon.
- FreePracticeQuiz.questionLabelIdentityContoso, Ltd. est une société de conseil dont le siège se trouve à Montréal et qui possède deux succursales, à Seattle et à New York. L'entreprise héberge l'intégralité de son infrastructure de serveurs dans Azure. Contoso dispose de deux abonnements Azure nommés Sub1 et Sub2. Les deux abonnements sont associés à un locataire Azure Active Directory (Azure AD) nommé contoso.com. Contoso identifie les exigences techniques suivantes : déployer Azure Firewall sur VNetwork1 dans Sub2 ; inscrire une application nommée App2 dans contoso.com ; appliquer autant que possible le principe du moindre privilège ; activer Azure AD Privileged Identity Management (PIM) pour contoso.com. Contoso.com contient les utilisateurs indiqués dans le tableau suivant. Contoso.com contient les groupes de sécurité indiqués dans le tableau suivant. Sub1 contient six groupes de ressources nommés RG1, RG2, RG3, RG4, RG5 et RG6. User9 crée les réseaux virtuels indiqués dans le tableau suivant. Sub1 contient les verrous indiqués dans le tableau suivant. Sub1 contient les stratégies Azure indiquées dans le tableau suivant. Sub2 contient les réseaux virtuels indiqués dans le tableau suivant. Sub2 contient les machines virtuelles indiquées dans le tableau suivant. Toutes les machines virtuelles disposent d'adresses IP publiques et du rôle Serveur Web (IIS) installé. Les pare-feux de chaque machine virtuelle autorisent les requêtes ping et les requêtes web. Sub2 contient les groupes de sécurité réseau (NSG) indiqués dans le tableau suivant. NSG1 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG2 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG3 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG4 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG1, NSG2, NSG3 et NSG4 comportent les règles de sécurité de trafic sortant indiquées dans le tableau suivant. Vous devez faire en sorte que User2 puisse mettre en œuvre PIM. Que devez-vous faire en premier ?             AAttribuer à User2 le rôle Administrateur général.BConfigurer les méthodes d'authentification pour contoso.com.CConfigurer le degré de sécurisation des identités pour contoso.com.DActiver l'authentification multifacteur (MFA) pour User2.
- FreePracticeQuiz.questionLabelGovernanceContoso, Ltd. est une société de conseil dont le siège se trouve à Montréal et qui possède deux succursales, à Seattle et à New York. L'entreprise héberge l'intégralité de son infrastructure de serveurs dans Azure. Contoso dispose de deux abonnements Azure nommés Sub1 et Sub2. Les deux abonnements sont associés à un locataire Azure Active Directory (Azure AD) nommé contoso.com. Contoso identifie les exigences techniques suivantes : déployer Azure Firewall sur VNetwork1 dans Sub2 ; inscrire une application nommée App2 dans contoso.com ; appliquer autant que possible le principe du moindre privilège ; activer Azure AD Privileged Identity Management (PIM) pour contoso.com. Contoso.com contient les utilisateurs indiqués dans le tableau suivant. Contoso.com contient les groupes de sécurité indiqués dans le tableau suivant. Sub1 contient six groupes de ressources nommés RG1, RG2, RG3, RG4, RG5 et RG6. User9 crée les réseaux virtuels indiqués dans le tableau suivant. Sub1 contient les verrous indiqués dans le tableau suivant. Sub1 contient les stratégies Azure indiquées dans le tableau suivant. Sub2 contient les réseaux virtuels indiqués dans le tableau suivant. Sub2 contient les machines virtuelles indiquées dans le tableau suivant. Toutes les machines virtuelles disposent d'adresses IP publiques et du rôle Serveur Web (IIS) installé. Les pare-feux de chaque machine virtuelle autorisent les requêtes ping et les requêtes web. Sub2 contient les groupes de sécurité réseau (NSG) indiqués dans le tableau suivant. NSG1 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG2 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG3 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG4 comporte les règles de sécurité de trafic entrant indiquées dans le tableau suivant. NSG1, NSG2, NSG3 et NSG4 comportent les règles de sécurité de trafic sortant indiquées dans le tableau suivant. Quels réseaux virtuels de Sub1 User9 peut-il modifier et supprimer dans leur état actuel ?              ARéseaux virtuels que User9 peut modifier : VNET4 et VNET1 uniquement. Réseaux virtuels que User9 peut supprimer : VNET4 uniquement.BRéseaux virtuels que User9 peut modifier : VNET4 et VNET1 uniquement. Réseaux virtuels que User9 peut supprimer : VNET4, VNET3, VNET2 et VNET1.CRéseaux virtuels que User9 peut modifier : VNET4, VNET3 et VNET1 uniquement. Réseaux virtuels que User9 peut supprimer : VNET4, VNET3, VNET2 et VNET1.DRéseaux virtuels que User9 peut modifier : VNET4, VNET3, VNET2 et VNET1. Réseaux virtuels que User9 peut supprimer : VNET4 uniquement.
- FreePracticeQuiz.questionLabelIdentityVotre réseau contient une forêt Active Directory nommée contoso.com. Cette forêt comporte un seul domaine. Vous disposez d'un abonnement Azure nommé Sub1 associé à un locataire Azure Active Directory (Azure AD) nommé contoso.com. Vous prévoyez de déployer Azure AD Connect et d'intégrer Active Directory et le locataire Azure AD. Vous devez recommander une solution d'intégration répondant aux exigences suivantes : garantir que les stratégies de mot de passe et les restrictions d'ouverture de session s'appliquent aux comptes d'utilisateur synchronisés vers le locataire ; minimiser le nombre de serveurs nécessaires à la solution. Quelle méthode d'authentification devez-vous inclure dans la recommandation ?AL'identité fédérée avec Active Directory Federation Services (AD FS).BLa synchronisation de hachage de mot de passe avec l'authentification unique (SSO) transparente.CL'authentification directe (pass-through) avec l'authentification unique (SSO) transparente
- FreePracticeQuiz.questionLabelComputeVous devez déployer Microsoft Antimalware afin de répondre aux exigences de protection de la plateforme. Que devez-vous faire ? ACréer une définition de stratégie personnalisée dont l'effet est défini sur : Append. Créer une affectation de stratégie et modifier : les paramètres d'exclusion.BCréer une définition de stratégie personnalisée dont l'effet est défini sur : Deny. Créer une affectation de stratégie et modifier : le paramètre Créer une identité managée.CCréer une définition de stratégie personnalisée dont l'effet est défini sur : DeployIfNotExists. Créer une affectation de stratégie et modifier : la portée.DCréer une définition de stratégie personnalisée dont l'effet est défini sur : DeployIfNotExists. Créer une affectation de stratégie et modifier : les paramètres d'exclusion.
- FreePracticeQuiz.questionLabelManagementFabrikam, Inc. est une société de conseil dont le siège se trouve à Montréal et qui possède des succursales à Seattle et à New York. Fabrikam compte des services informatique, ressources humaines (RH) et finance. Fabrikam dispose d'un abonnement Microsoft 365 et d'un abonnement Azure nommé subscription1. Le réseau contient un domaine Active Directory sur site nommé Fabrikam.com. Ce domaine contient deux unités d'organisation (UO) nommées OU1 et OU2. La synchronisation cloud Azure AD Connect ne synchronise qu'OU1. La hiérarchie des ressources Azure est illustrée ci-après. Le locataire Azure Active Directory (Azure AD) contient les utilisateurs indiqués dans le tableau suivant. Azure AD contient les ressources indiquées dans le tableau suivant. Subscription1 contient les réseaux virtuels indiqués dans le tableau suivant. Subscription1 contient les groupes de sécurité réseau (NSG) indiqués dans le tableau suivant. Subscription1 contient les machines virtuelles indiquées dans le tableau suivant. Subscription1 contient les coffres de clés Azure indiqués dans le tableau suivant. Subscription1 contient un compte de stockage nommé storage1 dans la région Azure West US. Fabrikam prévoit de mettre en œuvre les changements suivants : créer deux groupes de sécurité d'application comme indiqué dans le tableau suivant ; associer l'interface réseau de VM1 à ASG1 ; déployer SecPol1 à l'aide d'Azure Security Center ; déployer une application tierce nommée App1 (une version d'App1 existe pour tous les systèmes d'exploitation disponibles) ; créer un groupe de ressources nommé RG2 ; synchroniser OU2 vers Azure AD ; ajouter User1 à Group1. Fabrikam identifie les exigences techniques suivantes : les utilisateurs du service finance doivent se réauthentifier au bout de trois heures lorsqu'ils accèdent à SharePoint Online ; storage1 doit être chiffré à l'aide de clés gérées par le client avec rotation automatique des clés ; depuis Sentinel1, vous devez faire en sorte que les notebooks suivants puissent être lancés : Entity Explorer – Account, Entity Explorer – Windows Host, Guided Investigation Process Alerts ; VM1, VM2 et VM3 doivent être chiffrées à l'aide d'Azure Disk Encryption ; l'accès juste-à-temps (JIT) aux VM doit être activé pour VM1, VM2 et VM3 ; App1 doit utiliser une chaîne de connexion sécurisée stockée dans KeyVault1 ; le trafic de KeyVault1 ne doit PAS transiter par Internet. Vous devez configurer la prise en charge des notebooks Microsoft Sentinel afin de répondre aux exigences techniques. Quel est le nombre minimal de registres de conteneurs Azure et d'espaces de travail Azure Machine Learning requis ?         ARegistres de conteneurs : 0. Espaces de travail : 2.BRegistres de conteneurs : 1. Espaces de travail : 3.CRegistres de conteneurs : 2. Espaces de travail : 0.DRegistres de conteneurs : 0. Espaces de travail : 1.
- FreePracticeQuiz.questionLabelApp ServicesVous disposez d'une application web Azure nommée WebApp1. Vous téléversez un certificat vers WebApp1. Vous devez rendre ce certificat accessible au code de l'application WebApp1. Que devez-vous faire ?AAjouter une identité managée affectée par l'utilisateur à WebApp1.BAjouter un paramètre d'application à la configuration de WebApp1.CActiver l'identité managée affectée par le système pour WebApp1.DConfigurer la liaison TLS/SSL pour WebApp1.
- FreePracticeQuiz.questionLabelGovernanceVotre entreprise prévoit de créer des abonnements distincts pour chaque service. Chaque abonnement sera associé au même locataire Azure Active Directory (Azure AD). Vous devez configurer chaque abonnement de manière à ce qu'il comporte les mêmes attributions de rôles. Que devez-vous utiliser ?AAzure Security Center.BAzure Blueprints.CAzure AD Privileged Identity Management (PIM).DAzure Policy.
- FreePracticeQuiz.questionLabelIdentityVous disposez d'un abonnement Azure contenant les ressources indiquées dans le tableau suivant. User1 est membre de Group1. Group1 et User2 se voient attribuer le rôle Contributeur Key Vault sur Vault1. Le 1er janvier 2019, vous créez un secret dans Vault1. Le secret est configuré comme illustré. Une stratégie d'accès à Vault1 est attribuée à User2. Cette stratégie a la configuration suivante : Opérations de gestion des clés : Get, List et Restore. Opérations cryptographiques : Decrypt et Unwrap Key. Opérations de gestion des secrets : Get, List et Restore. Un accès à Vault1 est attribué à Group1. Cette stratégie a la configuration suivante : Opérations de gestion des clés : Get et Recover. Opérations de gestion des secrets : List, Backup et Recover. Le 1er janvier 2019, User1 peut afficher la valeur de Password1.  AOui.BNon.
- FreePracticeQuiz.questionLabelIdentityVous disposez d'un abonnement Azure contenant les ressources indiquées dans le tableau suivant. User1 est membre de Group1. Group1 et User2 se voient attribuer le rôle Contributeur Key Vault sur Vault1. Le 1er janvier 2019, vous créez un secret dans Vault1. Le secret est configuré comme illustré. Une stratégie d'accès à Vault1 est attribuée à User2. Cette stratégie a la configuration suivante : Opérations de gestion des clés : Get, List et Restore. Opérations cryptographiques : Decrypt et Unwrap Key. Opérations de gestion des secrets : Get, List et Restore. Un accès à Vault1 est attribué à Group1. Cette stratégie a la configuration suivante : Opérations de gestion des clés : Get et Recover. Opérations de gestion des secrets : List, Backup et Recover. Le 1er juin 2019, User2 peut afficher la valeur de Password1.  AOui.BNon.
- FreePracticeQuiz.questionLabelIdentityVous disposez d'un abonnement Azure contenant les ressources indiquées dans le tableau suivant. User1 est membre de Group1. Group1 et User2 se voient attribuer le rôle Contributeur Key Vault sur Vault1. Le 1er janvier 2019, vous créez un secret dans Vault1. Le secret est configuré comme illustré. Une stratégie d'accès à Vault1 est attribuée à User2. Cette stratégie a la configuration suivante : Opérations de gestion des clés : Get, List et Restore. Opérations cryptographiques : Decrypt et Unwrap Key. Opérations de gestion des secrets : Get, List et Restore. Un accès à Vault1 est attribué à Group1. Cette stratégie a la configuration suivante : Opérations de gestion des clés : Get et Recover. Opérations de gestion des secrets : List, Backup et Recover. Le 1er juin 2019, User1 peut afficher la valeur de Password1.  AOui.BNon.
- FreePracticeQuiz.questionLabelComputeVous disposez de modèles Azure Resource Manager que vous utilisez pour déployer des machines virtuelles Azure. Vous devez désactiver automatiquement les fonctionnalités Windows inutilisées au fur et à mesure du provisionnement des instances de machines virtuelles. Que devez-vous utiliser ?ALes stratégies de conformité des appareils dans Microsoft Intune.BAzure Automation State Configuration.CLes groupes de sécurité d'application.DAzure Advisor.
- FreePracticeQuiz.questionLabelIdentityVous disposez d'un abonnement Azure. Vous activez Azure Active Directory (Azure AD) Privileged Identity (PIM). La politique de sécurité de votre entreprise applicable aux comptes d'administrateur comporte les conditions suivantes : les comptes doivent utiliser l'authentification multifacteur (MFA) ; les comptes doivent utiliser des mots de passe complexes de 20 caractères ; les mots de passe doivent être changés tous les 180 jours ; les comptes doivent être gérés à l'aide de PIM. Vous recevez des alertes concernant des administrateurs qui n'ont pas changé leur mot de passe au cours des 90 derniers jours. Vous devez réduire au minimum le nombre d'alertes générées. Quelle alerte PIM devez-vous modifier ?ALes rôles n'exigent pas d'authentification multifacteur pour l'activation.BLes administrateurs n'utilisent pas leurs rôles privilégiés.CDes rôles sont attribués en dehors de Privileged Identity Management.DComptes potentiellement inactifs dans un rôle privilégié.
Prêt pour l'examen AZ-500 complet ?
Accédez à l'ensemble des Plus de 283 questions, à la simulation chronométrée et à l'analyse de vos points faibles. Formules à partir de 2,99 $ — les crédits n'expirent jamais.
Questions fréquentes
S'agit-il de vraies questions d'entraînement AZ-500 ?+
L'examen AZ-500 est-il difficile ?+
Combien de questions comporte le vrai examen AZ-500 ?+
Faut-il s'inscrire pour utiliser ces questions ?+
Continuer à réviser
Réussissez AZ-500 du premier coup
Rejoignez les candidats qui utilisent DummyExams pour s'entraîner avec des examens chronométrés réalistes, des explications détaillées et une analyse de leurs points faibles.
Commencer l'examen blanc AZ-500 complet