Recursos de Azure y Evaluaciones de Seguridad
Recursos de Azure y Evaluaciones de Seguridad
solución.
C. las máquinas virtuales de Azure que ejecutan la última versión de Ubuntu Más votado
E. Las imágenes de contenedor de Windows Server 2019 alojadas en Azure Container Registry. Más votado
Respuesta correcta: CE
Usas Azure Pipelines para administrar las canalizaciones de compilación, GitHub para almacenar el código fuente y Dependabot para administrar
las dependencias.
Respuesta correcta: B
[Link] 1/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
Nota: Esta pregunta forma parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución
única que podría cumplir con los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras
Después de responder una pregunta en esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de
revisión.
A. Sí
B. No Más votado
Respuesta correcta: B
Nota: Esta pregunta forma parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución
única que podría cumplir con los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras
Después de responder una pregunta en esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de
revisión.
A. Sí
B. No Más votado
Respuesta correcta: B
[Link] 2/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
Nota: Esta pregunta forma parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución
única que podría cumplir con los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras
Después de responder una pregunta en esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de
revisión.
A. Sí Más votado
B. No
Respuesta correcta: A
Está diseñando una solución de administración de configuración para admitir cinco aplicaciones hospedadas en Azure App Service. Cada
aplicación está disponible en los siguientes tres entornos: desarrollo, prueba y producción.
Debe recomendar una solución de administración de configuración que cumpla con los siguientes requisitos:
Respuesta correcta: C
[Link] 3/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
Tiene una solución en contenedores que se ejecuta en Azure Container Instances. La solución contiene un contenedor front-end denominado
App1 y un contenedor back-end denominado DB1. DB1 carga una gran cantidad de datos durante el inicio.
Debe verificar que DB1 pueda manejar solicitudes entrantes antes de que los usuarios puedan enviar solicitudes a App1.
B. un registro de rendimiento
Respuesta correcta: C
Está diseñando una estrategia para supervisar las métricas de referencia de las máquinas virtuales de Azure que ejecutan Windows Server.
Debe recopilar datos detallados sobre los procesos que se ejecutan en el sistema operativo invitado.
¿Qué dos agentes debería implementar? Cada respuesta correcta presenta parte de la solución.
A. el agente de Telegraf
Respuesta correcta: BD
[Link] 4/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
ARRASTRAR Y SOLTAR:
utiliza Azure Pipelines para automatizar la integración continua y la implementación continua (CI/CD) para una aplicación web de Azure
denominada WebApp1.
Configura una alerta de Azure Monitor que se activa cuando WebApp1 genera un error.
Debe configurar la alerta para reenviar los detalles del error a un sistema de terceros. La solución debe minimizar el esfuerzo administrativo.
¿Cuáles tres acciones debe realizar en secuencia? Para responder, mueva las acciones adecuadas de la lista de acciones al área de respuesta y
Seleccione y coloque:
Respuesta correcta:
[Link] 5/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
Referencia:
[Link]
Nota: Esta pregunta es parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución única
que podría cumplir con los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras que
Después de responder una pregunta en esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de
revisión.
Tiene una organización de Azure DevOps llamada Contoso y una suscripción de Azure. La suscripción contiene un conjunto de escalado de
máquinas virtuales de Azure llamado VMSS1 que está configurado para el escalado automático.
Tiene un proyecto en Azure DevOps llamado Project1. Project1 se usa para crear una aplicación web llamada App1 e implementar App1 en
VMSS1.
Debe asegurarse de que se genere una alerta por correo electrónico siempre que VMSS1 se escale de forma horizontal o vertical.
Solución: desde Azure DevOps, configure las opciones de Notificaciones para Project1.
A. Sí
B. No Más votado
Respuesta correcta: B
Nota: Esta pregunta es parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución única
que podría cumplir con los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras que
Después de responder una pregunta en esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de
revisión.
Tiene una organización de Azure DevOps llamada Contoso y una suscripción de Azure. La suscripción contiene un conjunto de escalado de
máquinas virtuales de Azure llamado VMSS1 que está configurado para el escalado automático.
Tiene un proyecto en Azure DevOps llamado Project1. Project1 se usa para crear una aplicación web llamada App1 e implementar App1 en
VMSS1.
Debe asegurarse de que se genere una alerta por correo electrónico siempre que VMSS1 se escale de forma horizontal o vertical.
Solución: desde Azure DevOps, configure los ajustes de los enlaces de servicio para Project1.
A. Sí
B. No Más votado
Respuesta correcta: B
[Link] 6/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
Nota: Esta pregunta es parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución única
que podría cumplir con los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras que
Después de responder una pregunta en esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de
revisión.
Tiene una organización de Azure DevOps llamada Contoso y una suscripción de Azure. La suscripción contiene un conjunto de escalado de
máquinas virtuales de Azure llamado VMSS1 que está configurado para el escalado automático.
Tiene un proyecto en Azure DevOps llamado Project1. Project1 se usa para crear una aplicación web llamada App1 e implementar App1 en
VMSS1.
Debe asegurarse de que se genere una alerta por correo electrónico siempre que VMSS1 se escale de forma horizontal o vertical.
A. Sí Más votado
B. No
Respuesta correcta: A
[Link] 7/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
ARRASTRAR Y SOLTAR:
¿Qué debe utilizar en el gráfico de riesgo para identificar la cantidad de dependencias y el nivel de riesgo del proyecto? Para responder, arrastre
los elementos adecuados a los puntos de datos correctos. Cada elemento se puede utilizar una vez, más de una vez o no se puede utilizar en
absoluto. Es posible que deba arrastrar la barra divisoria entre los paneles o desplazarse para ver el contenido.
Seleccionar y colocar:
Respuesta correcta:
el ancho de las líneas indica cuántas dependencias existen en esa área; cuanto más grueso sea el vínculo, más dependencias habrá, como se
indica en la leyenda.
Referencia:
[Link]
[Link] 8/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
Pregunta #1 Tema 4
PUNTO DE INTERÉS:
tiene una suscripción de Azure que contiene los recursos que se muestran en la siguiente tabla.
Planea crear un servicio vinculado en DF1. El servicio vinculado se conectará a SQL1 mediante la autenticación de Microsoft SQL Server. La
contraseña para el
en KV1.
Debe configurar DF1 para recuperar la contraseña cuando la fábrica de datos se conecta a SQL1. La solución debe usar el principio del mínimo
privilegio.
¿Cómo debe configurar DF1? Para responder, seleccione las opciones adecuadas en el área de respuesta.
Área activa:
[Link] 9/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
Respuesta correcta:
Cuadro 1: Secreto:
almacene credenciales en Azure Key Vault por referencia al secreto almacenado en el almacén de claves.
Para hacer referencia a una credencial almacenada en Azure Key Vault, debe:
2. Otorgar a la identidad administrada acceso a su almacén de claves de Azure. En su almacén de claves -> Políticas de acceso -> Agregar
el permiso Obtener en el menú desplegable Permisos de secreto. Permite que esta fábrica designada acceda al secreto en el almacén de
claves.
4. Cree un servicio vinculado al almacén de datos, dentro del cual haga referencia al secreto correspondiente almacenado en el almacén de
claves.
referencia:
[Link]
Pregunta #2 Tema 4
Debe asegurarse de que los usuarios utilicen la autenticación multifactor (MFA) para acceder a las aplicaciones de Azure desde redes que no son
de confianza.
A. revisiones de acceso
B. identidades gestionadas
C. gestión de derechos
Respuesta correcta: D
[Link] 10/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
Pregunta #3 Tema 4
B. Clave SSH
C. Credenciales alternativas
Certificado D.
Respuesta correcta: A
Pregunta #4 Tema 4
Necesitas autenticar a los usuarios mediante Azure Active Directory (Azure AD).
E. Crear una base de datos de membresía en una base de datos SQL de Azure
Respuesta correcta: B
Pregunta #5 Tema 4
Debe recomendar un mecanismo de autenticación que cumpla con los siguientes requisitos:
Respuesta correcta: A
[Link] 11/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
Pregunta #6 Tema 4
Tiene una aplicación que consta de varias aplicaciones web de Azure App Service y funciones de Azure.
¿Qué característica de Azure puede usar para brindar una recomendación sobre la seguridad de la aplicación?
Respuesta correcta: D
Pregunta #7 Tema 4
Su empresa tiene un proyecto en Azure DevOps para una nueva aplicación web.
Debe recomendar una solución para minimizar la probabilidad de que se filtren las credenciales de la infraestructura.
D. Agregue referencias de Azure Key Vault a las plantillas de Azure Resource Manager.
Respuesta correcta: C
[Link] 12/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
Pregunta #8 Tema 4
SIMULACIÓN:
debe asegurarse de que una aplicación web de Azure denominada az400-123456789-main pueda recuperar secretos de un almacén de claves de
4. Dentro de la pestaña Asignado por el sistema, cambie Estado a Activado. Haga clic en Guardar.
Referencia:
[Link]
Pregunta #9 Tema 4
Planea usar Azure Key Vault para proporcionar secretos a la aplicación como datos de configuración.
Debe crear una política de acceso a Key Vault para asignar permisos secretos a la aplicación. La solución debe usar el principio del mínimo
privilegio.
A. Sólo lista
C. Obtener y listar
Respuesta correcta: B
[Link] 13/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
ARRASTRAR Y SOLTAR:
Planea crear una canalización de versiones que implementará recursos mediante el uso de plantillas de Azure Resource Manager. Las plantillas
Key Vault.
Debe recomendar una solución para acceder a los secretos almacenados en el almacén de claves durante las implementaciones. La solución
¿Qué debe incluir en la recomendación? Para responder, arrastre las configuraciones adecuadas a los destinos correctos. Cada configuración se
puede usar una vez, más de una vez o no se puede usar en absoluto. Es posible que deba arrastrar la barra divisoria entre los paneles o
Seleccionar y colocar:
Respuesta correcta:
Cuadro 2: RBAC:
El plano de administración consta de operaciones que afectan al propio almacén de claves, como:
[Link] 14/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
[Link]
ARRASTRAR Y SOLTAR:
debe configurar el acceso a los grupos de agentes de Azure DevOps para cumplir con los siguientes requisitos:
adecuadas a los destinos correctos. Cada membresía de rol se puede usar una vez, más de una vez o no se puede usar en absoluto. Es posible
que deba arrastrar la barra divisoria entre los paneles o desplazarse para ver el contenido.
Seleccionar y colocar:
Respuesta correcta:
Cuadro 1: Lector:
los miembros del rol Lector pueden ver el grupo de agentes de la organización y los agentes. Normalmente, se usa para agregar operadores
los miembros del rol Cuenta de servicio pueden usar el grupo de agentes de la organización para crear un grupo de agentes de proyecto en un
proyecto. Si sigue las pautas anteriores para crear nuevos grupos de agentes de proyecto, normalmente no tiene que agregar ningún miembro
aquí.
Respuestas incorrectas:
Además de todos los permisos otorgados al rol Lector y Cuenta de servicio, los miembros del rol Administrador pueden registrar o anular el
registro de agentes del grupo de agentes de la organización. También pueden hacer referencia al grupo de agentes de la organización al crear
un grupo de agentes de proyecto en un proyecto. Por último, también pueden administrar la membresía de todos los roles del grupo de agentes
de la organización. El usuario que creó el grupo de agentes de la organización se agrega automáticamente al rol Administrador para ese grupo.
Referencia:
[Link]
[Link] 15/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
Tiene una política de rama en un proyecto en Azure DevOps. La política exige que el código siempre se compile correctamente.
Debe asegurarse de que un usuario específico siempre pueda combinar los cambios en la rama maestra, incluso si el código no se compila. La
C. Desde la configuración de seguridad del repositorio, modifique el control de acceso para el usuario.
D. Desde la configuración de Seguridad de la sucursal, modifique el control de acceso para el usuario. Más votado
Respuesta correcta: D
Tiene una plantilla de Azure Resource Manager que implementa una aplicación de varios niveles.
Debe evitar que el usuario que realiza la implementación vea las credenciales de la cuenta y las cadenas de conexión que utiliza la aplicación.
B. un archivo [Link]
C. un archivo [Link]
Respuesta correcta: A
[Link] 16/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
SIMULACIÓN:
su empresa planea implementar una nueva estrategia de cumplimiento que requerirá que se realicen copias de seguridad de todas las
Debe realizar una copia de seguridad de una aplicación web de Azure denominada az400-123456789-main cada cinco horas en una cuenta de
Con la cuenta de almacenamiento lista, puede configurar copias de seguridad en la aplicación web o App Service.
1. Abra la aplicación App Service az400-123456789-main, que desea proteger, en el Portal de Azure y navegue a Configuración > Copias de
3. Haga clic en + para crear un contenedor privado. Puede nombrar este contenedor como la aplicación web o App Service.
4. Seleccione el contenedor.
5. Si desea programar copias de seguridad, configure Copia de seguridad programada en Activado y configure una programación: cada cinco
horas
6. Seleccione su retención. Tenga en cuenta que 0 significa nunca eliminar copias de seguridad.
8. Elija si se deben incluir bases de datos conectadas en la copia de seguridad de la aplicación web.
Referencia:
[Link]
[Link] 17/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
SIMULACIÓN:
debe configurar una máquina virtual denominada VM1 para acceder de forma segura a los secretos almacenados en un almacén de claves de
Puede usar una identidad administrada asignada por el sistema para una máquina virtual (VM) de Windows para acceder a Azure Key Vault.
3. Seleccione Identidad .
4. Habilite la identidad asignada por el sistema para VM1 estableciendo el Estado en Activado.
Nota: Habilitar una identidad administrada asignada por el sistema es una experiencia de un solo clic. Puede habilitarla durante la creación de
Referencia:
[Link]
[Link] 18/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
ARRASTRAR Y SOLTAR:
su empresa tiene una suscripción de Azure denominada Subscription1. Subscription1 está asociada a un inquilino de Azure Active Directory
denominado [Link].
Debe aprovisionar un clúster de Azure Kubernetes Services (AKS) en Subscription1 y establecer los permisos para el clúster mediante roles de
¿Cuáles tres objetos debe crear en secuencia? Para responder, mueva los objetos apropiados de la lista de objetos al área de respuestas y
Seleccione y coloque:
Respuesta correcta:
Para crear un enlace RBAC, primero debe obtener el identificador de objeto de Azure AD.
[Link] 19/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
Referencia:
[Link]
PUNTO DE INTERÉS:
administra las canalizaciones de compilación y lanzamiento mediante Azure DevOps. Todo su entorno administrado reside en Azure.
Debe configurar un punto de conexión de servicio para acceder a los secretos de Azure Key Vault. La solución debe cumplir con los siguientes
requisitos:
Área de interés:
Respuesta correcta:
La característica de identidades administradas para recursos de Azure en Azure Active Directory (Azure AD) proporciona a los servicios de
AD. Puede usar la identidad para autenticarse en cualquier servicio que admita la autenticación de Azure AD, incluido Key Vault, sin ninguna
credencial en su código.
Referencia:
[Link] [Link]
directory/managed-identities-azure-resources/overview
[Link] 20/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
Está implementando una aplicación de servidor que se ejecutará en una instalación Server Core de Windows Server 2019.
Debe usar el almacén de claves para proteger los secretos de API para integraciones de terceros.
¿Cuáles son las tres acciones que debe realizar? Cada respuesta correcta presenta parte de la solución.
E. Implemente una máquina virtual que utilice una identidad administrada asignada por el sistema. Más votado
[Link] 21/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
PUNTO DE INTERÉS:
Necesita controlar el acceso a las compilaciones de aplicaciones. La solución debe administrarse a nivel de la organización.
¿Qué debería utilizar? Para responder, seleccione las opciones adecuadas en el área de respuesta.
Área de interés:
Respuesta correcta:
Los grupos de distribución se utilizan para controlar el acceso a las versiones. Un grupo de distribución representa un conjunto de usuarios
que se pueden administrar de forma conjunta y que pueden tener acceso común a las versiones. Algunos ejemplos de grupos de distribución
pueden ser equipos de usuarios, como el equipo de control de calidad o los evaluadores beta externos, o pueden representar etapas o anillos
Cuadro 2: Compartido:
los grupos de distribución compartidos son grupos de distribución públicos o privados que se comparten entre varias aplicaciones de una sola
organización. Los grupos de distribución compartidos eliminan la necesidad de replicar grupos de distribución en varias aplicaciones.
Nota: con la tarea Implementar con App Center en Visual Studio Team Services, puede implementar sus aplicaciones desde Azure DevOps
Center. Al implementar en App Center, podrá distribuir sus compilaciones a sus usuarios.
Referencia:
[Link]
[Link] 22/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
Tiene una organización de Azure DevOps denominada Contoso que contiene un proyecto denominado Project1.
Debe hacer referencia a los secretos de Keyvault1 en una canalización de compilación de Project1.
Respuesta correcta: C
[Link] 23/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
ARRASTRAR Y SOLTAR:
tiene un inquilino en Microsoft Azure Active Directory (Azure AD), parte de Microsoft Entra. El inquilino contiene tres grupos denominados Grupo1,
Grupo2 y Grupo3.
Debe proteger las conexiones de servicio para Proyecto1. La solución debe cumplir los siguientes requisitos:
• Los miembros del Grupo1 deben poder compartir y dejar de compartir una conexión de servicio con otros proyectos.
• Los miembros del Grupo2 deben poder cambiar el nombre de una conexión de servicio y actualizar la descripción.
• Los miembros del Grupo3 deben poder usar la conexión de servicio dentro de las canalizaciones de compilación o versión.
¿Qué permiso debe otorgar a cada grupo? Para responder, arrastre los permisos adecuados a los grupos correctos. Cada permiso se puede usar
una vez, más de una vez o no se puede usar en absoluto. Es posible que deba arrastrar la barra divisoria entre los paneles o desplazarse para ver
el contenido.
Respuesta correcta:
[Link] 24/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
B. garantiza que todo el tráfico hacia las nuevas cuentas de Azure Storage esté cifrado Más votado
C. evita el tráfico HTTPS a nuevas cuentas de Azure Storage cuando se accede a las cuentas a través de Internet.
D. garantiza que todos los datos de las nuevas cuentas de Azure Storage estén cifrados en reposo
Respuesta correcta: B
Tiene una organización de Azure DevOps denominada Contoso, un proyecto de Azure DevOps denominado Project1, una suscripción de Azure
Debe asegurarse de poder hacer referencia a los valores de los secretos almacenados en vault1 en todas las canalizaciones de Project1. La
Respuesta correcta: A
[Link] 25/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
ARRASTRAR Y SOLTAR:
Debe vincular las confirmaciones, las solicitudes de incorporación de cambios y los problemas de GitHub a los elementos de trabajo de Project1.
¿Cuáles son las tres acciones que debe realizar en secuencia? Para responder, mueva las acciones correspondientes de la lista de acciones al
Seleccione y coloque:
Respuesta correcta:
Paso 1: desde la configuración del desarrollador en GitHub Enterprise Server, registre una nueva aplicación OAuth.
Si planea usar OAuth para conectar Azure DevOps Services o Azure DevOps Server con su GitHub Enterprise Server, primero debe registrar la
Nota:
Paso 3: desde Configuración del proyecto en Azure DevOps, agregue una conexión de GitHub.
Elija el logotipo de Azure DevOps para abrir Proyectos y, a continuación, elija el proyecto de Azure Boards que desea configurar para conectarlo
Elija (1) Configuración del proyecto, elija (2) Conexiones de GitHub y, a continuación, (3) Haga clic aquí para conectarse a su organización de
[Link] 26/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
GitHub Enterprise.
Referencia:
[Link]
[Link] 27/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
ARRASTRAR Y SOLTAR:
está configurando una canalización de implementación de Azure DevOps. La aplicación implementada se autenticará en un servicio web
¿Cuáles son las tres acciones que debe realizar en secuencia? Para responder, mueva las acciones correspondientes de la lista de acciones al
Seleccione y coloque:
Respuesta correcta:
Paso 1: crea una entidad de servicio en Azure Active Directory (Azure AD).
Necesitarás una entidad de servicio para implementar una aplicación en un recurso de Azure desde Azure Pipelines.
Debes proteger el acceso a tus almacenes de claves permitiendo solo aplicaciones y usuarios autorizados. Para acceder a los datos del
permisos de lectura (Obtener) a la entidad de servicio que usarás para la autenticación en la canalización.
Selecciona Política de acceso y luego selecciona + Agregar política de acceso para configurar una nueva política.
[Link] 28/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
3. En Tareas, observa que la definición de versión para la etapa Dev tiene una tarea Azure Key Vault. Esta tarea descarga secretos de un Azure
5. Haga clic en Nueva conexión de servicio -> Azure Resource Manager -> Entidad de servicio (manual). Complete la información de la entidad
Referencia:
[Link]
[Link] 29/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
ARRASTRAR Y SOLTAR:
Tiene un proyecto privado en Azure DevOps y dos usuarios llamados Usuario1 y Usuario2.
Debe agregar Usuario1 y Usuario2 a grupos para cumplir con los siguientes requisitos:
vez, más de una vez o no se puede usar en absoluto. Es posible que deba arrastrar la barra divisoria entre los paneles o desplazarse para ver el
contenido.
Seleccionar y colocar:
Respuesta correcta:
debe tener el permiso Crear repositorio para publicar código como wiki. De forma predeterminada, este permiso está establecido para los
Usuario 2: Colaboradores:
cualquier persona que sea miembro del grupo de seguridad Colaboradores puede agregar o editar páginas wiki.
Cualquier persona con acceso al proyecto de equipo, incluidas las partes interesadas, puede ver la wiki.
Referencia:
[Link]
[Link] 30/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
El escaneo de WhiteSource Bolt identifica numerosas bibliotecas que tienen licencias no válidas. Las bibliotecas se utilizan solo durante el
Debe asegurarse de que WhiteSource Bolt solo escanee las dependencias de producción.
¿Qué dos acciones debe realizar? Cada respuesta correcta presenta parte de la solución.
B. Modifique la política de WhiteSource Bolt y configure la acción para las licencias utilizadas por las herramientas de desarrollo en
Reasignar.
D. Configure WhiteSource Bolt para escanear únicamente el directorio node_modules. Más votado
Respuesta correcta: AD
Nota: Esta pregunta es parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución única
que podría cumplir con los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras que
Después de responder una pregunta en esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de
revisión.
Debe identificar los siguientes problemas a medida que ocurren durante el proceso de desarrollo de la empresa:
✑ Infracciones de licencias
✑ Bibliotecas prohibidas
Solución: Implementa la integración continua.
A. Sí
B. No Más votado
Respuesta correcta: B
[Link] 31/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
Nota: Esta pregunta es parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución única
que podría cumplir con los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras que
Después de responder una pregunta en esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de
revisión.
Debe identificar los siguientes problemas a medida que ocurren durante el proceso de desarrollo de la empresa:
✑ Infracciones de licencias
✑ Bibliotecas prohibidas
Solución: Implementa puertas previas a la implementación.
A. Sí
B. No Más votado
Respuesta correcta: B
Nota: Esta pregunta es parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución única
que podría cumplir con los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras que
Después de responder una pregunta en esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de
revisión.
Debe identificar los siguientes problemas a medida que ocurren durante el proceso de desarrollo de la empresa:
✑ Infracciones de licencias
✑ Bibliotecas prohibidas
Solución: Implementa pruebas de seguridad automatizadas.
A. Sí
B. No Más votado
Respuesta correcta: B
[Link] 32/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
Nota: Esta pregunta es parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución única
que podría cumplir con los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras que
Después de responder una pregunta en esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de
revisión.
Debe identificar los siguientes problemas a medida que ocurren durante el proceso de desarrollo de la empresa:
✑ Infracciones de licencias
✑ Bibliotecas prohibidas
Solución: Implementa la implementación continua.
A. Sí
B. No Más votado
Respuesta correcta: B
Nota: WhiteSource es el líder en la gestión continua de la seguridad y el cumplimiento de software de código abierto. WhiteSource se integra
en su proceso de compilación, independientemente de sus lenguajes de programación, herramientas de compilación o entornos de desarrollo.
Funciona de forma automática, continua y silenciosa en segundo plano, verificando la seguridad, las licencias y la calidad de sus componentes
de código abierto con la base de datos definitiva de WhiteSource, que se actualiza constantemente, de repositorios de código abierto.
Referencia:
[Link]
[Link] 33/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
SIMULACIÓN:
administra un sitio web que utiliza una base de datos SQL de Azure denominada db1 en un grupo de recursos denominado RG1lod11566895.
Debe modificar la base de datos SQL para protegerla contra la inyección de SQL.
2. Vaya a la página de configuración del servidor que desea proteger. En la configuración de seguridad, seleccione Advanced Data Security.
Nota: Advanced Threat Protection para Azure SQL Database detecta actividades anómalas que indican intentos inusuales y potencialmente
dañinos de acceder o explotar bases de datos. Advanced Threat Protection puede identificar posibles inyecciones de SQL, acceso desde una
ubicación o centro de datos inusual, acceso desde una aplicación principal o potencialmente dañina desconocida y credenciales SQL de fuerza
bruta.
Referencia:
[Link] [Link]
sql/database/threat-detection-configure
[Link] 34/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
PUNTO DE INTERÉS:
La empresa exige que todos los grupos de recursos de la suscripción tengan una etiqueta denominada organización establecida en un valor de
Contoso.
¿Cómo debe completar la política? Para responder, seleccione las opciones adecuadas en el área de respuesta.
Área de interés:
Respuesta correcta:
Cuadro 1: "[Link]/subscriptions/resourceGroups"
Cuadro 2: "Denegar",
[Link] 35/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
},
"policyRule": {
"if": {
"allOf": [
"field": "type",
"equals": "[Link]/subscriptions/resourceGroups"
},
"not": {
"equals": "[parameters('tagValue')]"
},
"then": {
"effect": "deny"
Referencia:
[Link]
Debes configurar GitHub para que use Azure Active Directory (Azure AD) para la autenticación.
Respuesta correcta: B
[Link] 36/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
Tiene un proyecto de Azure DevOps llamado Project1 y una suscripción de Azure llamada Sub1.
Debe evitar que se implementen versiones a menos que cumplan con las reglas de Azure Policy asignadas a Sub1.
Respuesta correcta: A
[Link] 37/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
ARRASTRAR Y SOLTAR:
tiene una implementación de Azure Kubernetes Service (AKS) habilitada para RBAC.
Planea usar Azure Container Instances como un entorno de desarrollo hospedado para ejecutar contenedores en la implementación de AKS.
Debe configurar Azure Container Instances como un entorno hospedado para ejecutar los contenedores en AKS.
¿Cuáles son las tres acciones que debe realizar en secuencia? Para responder, mueva las acciones correspondientes de la lista de acciones al
Seleccione y coloque:
Respuesta correcta:
Si tu clúster de AKS está habilitado para RBAC, debes crear una cuenta de servicio y un enlace de rol para usar con Tiller. Para crear una cuenta
Aplica la cuenta de servicio y el enlace con kubectl apply y especifica tu archivo [Link].
Referencia:
[Link]
[Link] 38/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics
Tiene un proyecto de Azure DevOps que contiene una canalización de compilación. La canalización de compilación utiliza aproximadamente 50
Debe asegurarse de que todas las bibliotecas de código abierto cumplan con los estándares de licencia de su empresa.
A. Ansible
B. Maven
D. Yelmo
Respuesta correcta: C
[Link] 39/39