0% encontró este documento útil (0 votos)
7 vistas39 páginas

Recursos de Azure y Evaluaciones de Seguridad

Cargado por

SecFace
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
7 vistas39 páginas

Recursos de Azure y Evaluaciones de Seguridad

Cargado por

SecFace
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #18 Tema 3

Su empresa utiliza los siguientes recursos:

✑ Imágenes de contenedor de Windows Server 2019 alojadas en un Azure Container Registry.


✑ Máquinas virtuales de Azure que ejecutan la última versión de Ubuntu.
✑ Un área de trabajo de Azure Log Analytics.
✑ Azure Active Directory (Azure AD).
✑ Un almacén de claves de Azure
. ¿Para qué dos recursos puede recibir evaluaciones de vulnerabilidad en Azure Security Center? Cada respuesta correcta presenta parte de la

solución.

NOTA: Cada selección correcta vale un punto.

A. el espacio de trabajo de Azure Log Analytics

B. el almacén de claves de Azure

C. las máquinas virtuales de Azure que ejecutan la última versión de Ubuntu Más votado

D. Directorio Activo de Azure (Azure AD)

E. Las imágenes de contenedor de Windows Server 2019 alojadas en Azure Container Registry. Más votado

Respuesta correcta: CE

Distribución de votos de la comunidad


CE (91%) 9%

Pregunta #19 Tema 3

Usas Azure Pipelines para administrar las canalizaciones de compilación, GitHub para almacenar el código fuente y Dependabot para administrar

las dependencias.

Tienes una aplicación llamada App1.

Dependabot detecta una dependencia en App1 que requiere una actualización.

¿Qué debes hacer primero para aplicar la actualización?

A. Crea una solicitud de extracción.

B. Aprobar la solicitud de extracción. Más votado

C. Crear una rama.

D. Realizar una confirmación.

Respuesta correcta: B

Distribución de votos de la comunidad


B (88%) 13%

[Link] 1/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #20 Tema 3

Nota: Esta pregunta forma parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución

única que podría cumplir con los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras

que otros pueden no tener una solución correcta.

Después de responder una pregunta en esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de

revisión.

Administra un proyecto en Azure DevOps.

Debe evitar que la configuración del proyecto cambie con el tiempo.

Solución: agregue un paso de cobertura de código a las canalizaciones de compilación.

¿Esto cumple con el objetivo?

A. Sí

B. No Más votado

Respuesta correcta: B

Distribución de votos de la comunidad


B (100%)

Pregunta #21 Tema 3

Nota: Esta pregunta forma parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución

única que podría cumplir con los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras

que otros pueden no tener una solución correcta.

Después de responder una pregunta en esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de

revisión.

Administra un proyecto en Azure DevOps.

Debe evitar que la configuración del proyecto cambie con el tiempo.

Solución: Implemente la integración continua para el proyecto.

¿Esto cumple con el objetivo?

A. Sí

B. No Más votado

Respuesta correcta: B

Distribución de votos de la comunidad


B (100%)

[Link] 2/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #22 Tema 3

Nota: Esta pregunta forma parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución

única que podría cumplir con los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras

que otros pueden no tener una solución correcta.

Después de responder una pregunta en esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de

revisión.

Administra un proyecto en Azure DevOps.

Debe evitar que la configuración del proyecto cambie con el tiempo.

Solución: Implemente la Garantía continua para el proyecto.

¿Esto cumple con el objetivo?

A. Sí Más votado

B. No

Respuesta correcta: A

Distribución de votos de la comunidad


A (100%)

Pregunta #23 Tema 3

Está diseñando una solución de administración de configuración para admitir cinco aplicaciones hospedadas en Azure App Service. Cada

aplicación está disponible en los siguientes tres entornos: desarrollo, prueba y producción.

Debe recomendar una solución de administración de configuración que cumpla con los siguientes requisitos:

✑ Admite indicadores de características


✑ Realiza un seguimiento de los cambios de configuración de los últimos 30 días
✑ Almacena valores de configuración estructurados jerárquicamente
✑ Controla el acceso a las configuraciones mediante permisos de control de acceso basado en roles (RBAC)
✑ Almacena valores compartidos como pares clave/valor que pueden usar todas las aplicaciones
¿Qué servicio de Azure debería recomendar como solución de administración de configuración?

A. Base de datos de Cosmos de Azure

B. Servicio de aplicaciones de Azure

C. Configuración de la aplicación de Azure Más votado

D. Almacén de claves de Azure

Respuesta correcta: C

Distribución de votos de la comunidad


C (100%)

[Link] 3/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #24 Tema 3

Tiene una solución en contenedores que se ejecuta en Azure Container Instances. La solución contiene un contenedor front-end denominado

App1 y un contenedor back-end denominado DB1. DB1 carga una gran cantidad de datos durante el inicio.

Debe verificar que DB1 pueda manejar solicitudes entrantes antes de que los usuarios puedan enviar solicitudes a App1.

¿Qué debe configurar?

A. una sonda de vitalidad

B. un registro de rendimiento

C. una sonda de preparación Más votado

D. una sonda de estado de Azure Load Balancer

Respuesta correcta: C

Distribución de votos de la comunidad


C (100%)

Pregunta #25 Tema 3

Está diseñando una estrategia para supervisar las métricas de referencia de las máquinas virtuales de Azure que ejecutan Windows Server.

Debe recopilar datos detallados sobre los procesos que se ejecutan en el sistema operativo invitado.

¿Qué dos agentes debería implementar? Cada respuesta correcta presenta parte de la solución.

NOTA: Cada selección correcta vale un punto.

A. el agente de Telegraf

B. el agente de Azure Log Analytics Más votado

C. el agente de Azure Network Watcher para Windows

D. el agente de dependencia Más votado

Respuesta correcta: BD

Distribución de votos de la comunidad


BD (100%)

[Link] 4/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #26 Tema 3

ARRASTRAR Y SOLTAR:

utiliza Azure Pipelines para automatizar la integración continua y la implementación continua (CI/CD) para una aplicación web de Azure

denominada WebApp1.

Configura una alerta de Azure Monitor que se activa cuando WebApp1 genera un error.

Debe configurar la alerta para reenviar los detalles del error a un sistema de terceros. La solución debe minimizar el esfuerzo administrativo.

¿Cuáles tres acciones debe realizar en secuencia? Para responder, mueva las acciones adecuadas de la lista de acciones al área de respuesta y

colóquelas en el orden correcto.

Seleccione y coloque:

Respuesta correcta:

Cuadro 1: Crear una aplicación lógica de Azure.

Cuadro 2: Seleccionar el desencadenador de solicitud HTTP.

[Link] 5/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Cuadro 3: Actualizar el grupo de acciones en Azure Monitor.

Referencia:

[Link]

Pregunta #27 Tema 3

Nota: Esta pregunta es parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución única

que podría cumplir con los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras que

otros pueden no tener una solución correcta.

Después de responder una pregunta en esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de

revisión.

Tiene una organización de Azure DevOps llamada Contoso y una suscripción de Azure. La suscripción contiene un conjunto de escalado de

máquinas virtuales de Azure llamado VMSS1 que está configurado para el escalado automático.

Tiene un proyecto en Azure DevOps llamado Project1. Project1 se usa para crear una aplicación web llamada App1 e implementar App1 en

VMSS1.

Debe asegurarse de que se genere una alerta por correo electrónico siempre que VMSS1 se escale de forma horizontal o vertical.

Solución: desde Azure DevOps, configure las opciones de Notificaciones para Project1.

¿Esto cumple con el objetivo?

A. Sí

B. No Más votado

Respuesta correcta: B

Distribución de votos de la comunidad


B (100%)

Pregunta #28 Tema 3

Nota: Esta pregunta es parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución única

que podría cumplir con los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras que

otros pueden no tener una solución correcta.

Después de responder una pregunta en esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de

revisión.

Tiene una organización de Azure DevOps llamada Contoso y una suscripción de Azure. La suscripción contiene un conjunto de escalado de

máquinas virtuales de Azure llamado VMSS1 que está configurado para el escalado automático.

Tiene un proyecto en Azure DevOps llamado Project1. Project1 se usa para crear una aplicación web llamada App1 e implementar App1 en

VMSS1.

Debe asegurarse de que se genere una alerta por correo electrónico siempre que VMSS1 se escale de forma horizontal o vertical.

Solución: desde Azure DevOps, configure los ajustes de los enlaces de servicio para Project1.

¿Esto cumple con el objetivo?

A. Sí

B. No Más votado

Respuesta correcta: B

Distribución de votos de la comunidad


B (100%)

[Link] 6/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #29 Tema 3

Nota: Esta pregunta es parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución única

que podría cumplir con los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras que

otros pueden no tener una solución correcta.

Después de responder una pregunta en esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de

revisión.

Tiene una organización de Azure DevOps llamada Contoso y una suscripción de Azure. La suscripción contiene un conjunto de escalado de

máquinas virtuales de Azure llamado VMSS1 que está configurado para el escalado automático.

Tiene un proyecto en Azure DevOps llamado Project1. Project1 se usa para crear una aplicación web llamada App1 e implementar App1 en

VMSS1.

Debe asegurarse de que se genere una alerta por correo electrónico siempre que VMSS1 se escale de forma horizontal o vertical.

Solución: desde Azure Monitor, cree un grupo de acciones.

¿Esto cumple con el objetivo?

A. Sí Más votado

B. No

Respuesta correcta: A

Distribución de votos de la comunidad


A (86%) 14%

[Link] 7/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #30 Tema 3

ARRASTRAR Y SOLTAR:

está utilizando la extensión Dependency Tracker en un proyecto de Azure DevOps.

Genera un gráfico de riesgo para el proyecto.

¿Qué debe utilizar en el gráfico de riesgo para identificar la cantidad de dependencias y el nivel de riesgo del proyecto? Para responder, arrastre

los elementos adecuados a los puntos de datos correctos. Cada elemento se puede utilizar una vez, más de una vez o no se puede utilizar en

absoluto. Es posible que deba arrastrar la barra divisoria entre los paneles o desplazarse para ver el contenido.

NOTA: Cada selección correcta vale un punto.

Seleccionar y colocar:

Respuesta correcta:

Cuadro 1: Ancho del vínculo:

el ancho de las líneas indica cuántas dependencias existen en esa área; cuanto más grueso sea el vínculo, más dependencias habrá, como se

indica en la leyenda.

Cuadro 2: Color del vínculo:

Referencia:

[Link]

[Link] 8/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Tema 4 - Conjunto de preguntas 4

Pregunta #1 Tema 4

PUNTO DE INTERÉS:

tiene una suscripción de Azure que contiene los recursos que se muestran en la siguiente tabla.

Planea crear un servicio vinculado en DF1. El servicio vinculado se conectará a SQL1 mediante la autenticación de Microsoft SQL Server. La

contraseña para el

inicio de sesión de SQL Server se almacenará

en KV1.

Debe configurar DF1 para recuperar la contraseña cuando la fábrica de datos se conecta a SQL1. La solución debe usar el principio del mínimo

privilegio.

¿Cómo debe configurar DF1? Para responder, seleccione las opciones adecuadas en el área de respuesta.

NOTA: Cada selección correcta vale un punto.

Área activa:

[Link] 9/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Respuesta correcta:

Cuadro 1: Secreto:

almacene credenciales en Azure Key Vault por referencia al secreto almacenado en el almacén de claves.

Para hacer referencia a una credencial almacenada en Azure Key Vault, debe:

1. Recuperar la identidad administrada de la fábrica de datos

2. Otorgar a la identidad administrada acceso a su almacén de claves de Azure. En su almacén de claves -> Políticas de acceso -> Agregar

política de acceso, busque esta identidad administrada para otorgar

el permiso Obtener en el menú desplegable Permisos de secreto. Permite que esta fábrica designada acceda al secreto en el almacén de

claves.

3. Cree un servicio vinculado que apunte a su Azure Key Vault.

4. Cree un servicio vinculado al almacén de datos, dentro del cual haga referencia al secreto correspondiente almacenado en el almacén de

claves.

Cuadro 2: Política de acceso:

referencia:

[Link]

Pregunta #2 Tema 4

Tiene varias cuentas de Azure Active Directory (Azure AD).

Debe asegurarse de que los usuarios utilicen la autenticación multifactor (MFA) para acceder a las aplicaciones de Azure desde redes que no son

de confianza.

¿Qué debe configurar en Azure AD?

A. revisiones de acceso

B. identidades gestionadas

C. gestión de derechos

D. acceso condicional Más votado

Respuesta correcta: D

Distribución de votos de la comunidad


D (100%)

[Link] 10/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #3 Tema 4

Tiene previsto aprovisionar un agente Linux autoalojado.

¿Qué mecanismo de autenticación debería utilizar para registrar el agente autoalojado?

A. token de acceso personal (PAT) Más votado

B. Clave SSH

C. Credenciales alternativas

Certificado D.

Respuesta correcta: A

Distribución de votos de la comunidad


A (100%)

Pregunta #4 Tema 4

Estás creando una aplicación Microsoft [Link] que requiere autenticación.

Necesitas autenticar a los usuarios mediante Azure Active Directory (Azure AD).

¿Qué debes hacer primero?

A. Asignar una aplicación empresarial a usuarios y grupos

B. Crear un registro de aplicación en Azure AD Más votado

C. Configure la aplicación para utilizar un punto final SAML

D. Crea un nuevo token OAuth desde la aplicación

E. Crear una base de datos de membresía en una base de datos SQL de Azure

Respuesta correcta: B

Distribución de votos de la comunidad


B (100%)

Pregunta #5 Tema 4

Tiene una organización de Azure DevOps denominada Contoso.

Debe recomendar un mecanismo de autenticación que cumpla con los siguientes requisitos:

✑ Admite la autenticación desde Git


✑ Minimiza la necesidad de proporcionar credenciales durante la autenticación
¿Qué debería recomendar?

A. Tokens de acceso personal (PAT) en Azure DevOps Más votado

B. Credenciales alternativas en Azure DevOps

C. Cuentas de usuario en Azure Active Directory (Azure AD)

D. Identidades administradas en Azure Active Directory (Azure AD)

Respuesta correcta: A

Distribución de votos de la comunidad


A (91%) 9%

[Link] 11/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #6 Tema 4

Tiene una aplicación que consta de varias aplicaciones web de Azure App Service y funciones de Azure.

Debe evaluar la seguridad de las aplicaciones web y las funciones.

¿Qué característica de Azure puede usar para brindar una recomendación sobre la seguridad de la aplicación?

A. Seguridad y cumplimiento normativo en Azure Log Analytics

B. Estado de los recursos en Azure Service Health

C. Detección inteligente en Azure Application Insights

D. Computación y aplicaciones en Azure Security Center Más votado

Respuesta correcta: D

Distribución de votos de la comunidad


D (100%)

Pregunta #7 Tema 4

Su empresa tiene un proyecto en Azure DevOps para una nueva aplicación web.

La empresa identifica la seguridad como una de las principales prioridades.

Debe recomendar una solución para minimizar la probabilidad de que se filtren las credenciales de la infraestructura.

¿Qué debería recomendar?

A. Agregue una tarea Ejecutar en línea de Azure PowerShell a la canalización.

B. Agregue una tarea de PowerShell a la canalización y ejecute Set-AzureKeyVaultSecret.

C. Agregue una tarea de Azure Key Vault a la canalización. Más votado

D. Agregue referencias de Azure Key Vault a las plantillas de Azure Resource Manager.

Respuesta correcta: C

Distribución de votos de la comunidad


C (58%) D (42%)

[Link] 12/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #8 Tema 4

SIMULACIÓN:

debe asegurarse de que una aplicación web de Azure denominada az400-123456789-main pueda recuperar secretos de un almacén de claves de

Azure denominado az400-123456789-kv1 mediante una identidad administrada por el sistema.

La solución debe utilizar el principio del mínimo privilegio.

Para completar esta tarea, inicie sesión en el portal de Microsoft Azure.

Respuesta correcta: consulte la explicación a continuación.

1. En Azure Portal, navegue hasta la aplicación az400-123456789-main.

2. Desplácese hacia abajo hasta el grupo Configuración en la navegación izquierda.

3. Seleccione Identidad administrada.

4. Dentro de la pestaña Asignado por el sistema, cambie Estado a Activado. Haga clic en Guardar.

Referencia:

[Link]

Pregunta #9 Tema 4

Crea una aplicación Microsoft [Link] Core.

Planea usar Azure Key Vault para proporcionar secretos a la aplicación como datos de configuración.

Debe crear una política de acceso a Key Vault para asignar permisos secretos a la aplicación. La solución debe usar el principio del mínimo

privilegio.

¿Qué permisos secretos debe usar?

A. Sólo lista

B. Obtener solo Más votado

C. Obtener y listar

Respuesta correcta: B

Distribución de votos de la comunidad


B (67%) C (33%)

[Link] 13/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #10 Tema 4

ARRASTRAR Y SOLTAR:

su empresa tiene un proyecto en Azure DevOps.

Planea crear una canalización de versiones que implementará recursos mediante el uso de plantillas de Azure Resource Manager. Las plantillas

harán referencia a secretos almacenados en Azure

Key Vault.

Debe recomendar una solución para acceder a los secretos almacenados en el almacén de claves durante las implementaciones. La solución

debe usar el principio del mínimo privilegio.

¿Qué debe incluir en la recomendación? Para responder, arrastre las configuraciones adecuadas a los destinos correctos. Cada configuración se

puede usar una vez, más de una vez o no se puede usar en absoluto. Es posible que deba arrastrar la barra divisoria entre los paneles o

desplazarse para ver el contenido.

NOTA: Cada selección correcta vale un punto.

Seleccionar y colocar:

Respuesta correcta:

Cuadro 1: Una política de acceso avanzado de Key Vault

Cuadro 2: RBAC:

el control de acceso del plano de administración utiliza RBAC.

El plano de administración consta de operaciones que afectan al propio almacén de claves, como:

[Link] 14/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

✑ Crear o eliminar un almacén de claves.


✑ Obtener una lista de almacenes en una suscripción.
✑ Recuperar propiedades de Key Vault (como SKU y etiquetas).
✑ Establecer políticas de acceso de Key Vault que controlen el acceso de usuarios y aplicaciones a claves y secretos.
Referencia:

[Link]

Pregunta #11 Tema 4

ARRASTRAR Y SOLTAR:

debe configurar el acceso a los grupos de agentes de Azure DevOps para cumplir con los siguientes requisitos:

✑ Use un grupo de agentes de proyecto al crear canalizaciones de compilación o versión.


✑ Vea el grupo de agentes y los agentes de la organización.
✑ Use el principio del mínimo privilegio.
¿Qué membresías de roles son necesarias para la organización de Azure DevOps y el proyecto? Para responder, arrastre las membresías de roles

adecuadas a los destinos correctos. Cada membresía de rol se puede usar una vez, más de una vez o no se puede usar en absoluto. Es posible

que deba arrastrar la barra divisoria entre los paneles o desplazarse para ver el contenido.

NOTA: Cada selección correcta vale un punto.

Seleccionar y colocar:

Respuesta correcta:

Cuadro 1: Lector:

los miembros del rol Lector pueden ver el grupo de agentes de la organización y los agentes. Normalmente, se usa para agregar operadores

que son responsables de supervisar los agentes y su estado.

Cuadro 2: Cuenta de servicio:

los miembros del rol Cuenta de servicio pueden usar el grupo de agentes de la organización para crear un grupo de agentes de proyecto en un

proyecto. Si sigue las pautas anteriores para crear nuevos grupos de agentes de proyecto, normalmente no tiene que agregar ningún miembro

aquí.

Respuestas incorrectas:

Además de todos los permisos otorgados al rol Lector y Cuenta de servicio, los miembros del rol Administrador pueden registrar o anular el

registro de agentes del grupo de agentes de la organización. También pueden hacer referencia al grupo de agentes de la organización al crear

un grupo de agentes de proyecto en un proyecto. Por último, también pueden administrar la membresía de todos los roles del grupo de agentes

de la organización. El usuario que creó el grupo de agentes de la organización se agrega automáticamente al rol Administrador para ese grupo.

Referencia:

[Link]

[Link] 15/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #12 Tema 4

Tiene una política de rama en un proyecto en Azure DevOps. La política exige que el código siempre se compile correctamente.

Debe asegurarse de que un usuario específico siempre pueda combinar los cambios en la rama maestra, incluso si el código no se compila. La

solución debe usar el principio del mínimo privilegio.

¿Qué debe hacer?

A. Agregue el usuario al grupo Administradores de compilación.

B. Agregue el usuario al grupo Administradores del proyecto.

C. Desde la configuración de seguridad del repositorio, modifique el control de acceso para el usuario.

D. Desde la configuración de Seguridad de la sucursal, modifique el control de acceso para el usuario. Más votado

Respuesta correcta: D

Distribución de votos de la comunidad


D (100%)

Pregunta #13 Tema 4

Tiene una plantilla de Azure Resource Manager que implementa una aplicación de varios niveles.

Debe evitar que el usuario que realiza la implementación vea las credenciales de la cuenta y las cadenas de conexión que utiliza la aplicación.

¿Qué debería usar?

A. Almacén de claves de Azure Más votado

B. un archivo [Link]

C. un archivo [Link]

D. una tabla de Azure Storage

E. un archivo de parámetros de Azure Resource Manager

Respuesta correcta: A

Distribución de votos de la comunidad


A (100%)

[Link] 16/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #14 Tema 4

SIMULACIÓN:

su empresa planea implementar una nueva estrategia de cumplimiento que requerirá que se realicen copias de seguridad de todas las

aplicaciones web de Azure cada cinco horas.

Debe realizar una copia de seguridad de una aplicación web de Azure denominada az400-123456789-main cada cinco horas en una cuenta de

Azure Storage en su grupo de recursos.

Para completar esta tarea, inicie sesión en el portal de Microsoft Azure.

Respuesta correcta: consulte la explicación a continuación.

Con la cuenta de almacenamiento lista, puede configurar copias de seguridad en la aplicación web o App Service.

1. Abra la aplicación App Service az400-123456789-main, que desea proteger, en el Portal de Azure y navegue a Configuración > Copias de

seguridad. Haga clic en Configurar y

debería aparecer una hoja de configuración de copia de seguridad.

2. Seleccione la cuenta de almacenamiento.

3. Haga clic en + para crear un contenedor privado. Puede nombrar este contenedor como la aplicación web o App Service.

4. Seleccione el contenedor.

5. Si desea programar copias de seguridad, configure Copia de seguridad programada en Activado y configure una programación: cada cinco

horas

6. Seleccione su retención. Tenga en cuenta que 0 significa nunca eliminar copias de seguridad.

7. Decida si siempre se debe conservar al menos una copia de seguridad.

8. Elija si se deben incluir bases de datos conectadas en la copia de seguridad de la aplicación web.

9. Haga clic en Guardar para finalizar la configuración de la copia de seguridad.

Referencia:

[Link]

[Link] 17/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #15 Tema 4

SIMULACIÓN:

debe configurar una máquina virtual denominada VM1 para acceder de forma segura a los secretos almacenados en un almacén de claves de

Azure denominado az400-123456789-kv.

Para completar esta tarea, inicie sesión en el portal de Microsoft Azure.

Respuesta correcta: consulte la explicación a continuación.

Puede usar una identidad administrada asignada por el sistema para una máquina virtual (VM) de Windows para acceder a Azure Key Vault.

1. Inicie sesión en el portal de Azure

. 2. Busque la máquina virtual VM1.

3. Seleccione Identidad .

4. Habilite la identidad asignada por el sistema para VM1 estableciendo el Estado en Activado.

Nota: Habilitar una identidad administrada asignada por el sistema es una experiencia de un solo clic. Puede habilitarla durante la creación de

una VM o en las propiedades de una VM existente.

Referencia:

[Link]

[Link] 18/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #16 Tema 4

ARRASTRAR Y SOLTAR:

su empresa tiene una suscripción de Azure denominada Subscription1. Subscription1 está asociada a un inquilino de Azure Active Directory

denominado [Link].

Debe aprovisionar un clúster de Azure Kubernetes Services (AKS) en Subscription1 y establecer los permisos para el clúster mediante roles de

RBAC que hagan referencia a las identidades en [Link].

¿Cuáles tres objetos debe crear en secuencia? Para responder, mueva los objetos apropiados de la lista de objetos al área de respuestas y

colóquelos en el orden correcto.

Seleccione y coloque:

Respuesta correcta:

Paso 1: crear un clúster de AKS -

Paso 2: una identidad administrada asignada por el sistema

Para crear un enlace RBAC, primero debe obtener el identificador de objeto de Azure AD.

1. Inicie sesión en Azure Portal.

2. En el campo de búsqueda en la parte superior de la página, ingrese Azure Active Directory.

3. Haga clic en Entrar.

4. En el menú Administrar, seleccione Usuarios.

5. En el campo de nombre, busque su cuenta.

6. En la columna Nombre, seleccione el vínculo a su cuenta.

7. En la sección Identidad, copie el identificador de objeto.

[Link] 19/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Paso 3: un enlace RBAC -

Referencia:

[Link]

Pregunta #17 Tema 4

PUNTO DE INTERÉS:

administra las canalizaciones de compilación y lanzamiento mediante Azure DevOps. Todo su entorno administrado reside en Azure.

Debe configurar un punto de conexión de servicio para acceder a los secretos de Azure Key Vault. La solución debe cumplir con los siguientes

requisitos:

✑ Asegúrese de que Azure DevOps recupere los secretos.


✑ Evite conservar credenciales y tokens en Azure DevOps.
¿Cómo debe configurar el punto de conexión de servicio? Para responder, seleccione las opciones adecuadas en el área de respuesta.

NOTA: Cada selección correcta vale un punto.

Área de interés:

Respuesta correcta:

Cuadro 1: Conexión del servicio Azure Pipelines

Cuadro 2: Autenticación de identidad de servicio administrado

La característica de identidades administradas para recursos de Azure en Azure Active Directory (Azure AD) proporciona a los servicios de

Azure una identidad administrada automáticamente en Azure

AD. Puede usar la identidad para autenticarse en cualquier servicio que admita la autenticación de Azure AD, incluido Key Vault, sin ninguna

credencial en su código.

Referencia:

[Link] [Link]

directory/managed-identities-azure-resources/overview

[Link] 20/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #18 Tema 4

Está implementando una aplicación de servidor que se ejecutará en una instalación Server Core de Windows Server 2019.

Crea un almacén de claves y un secreto de Azure.

Debe usar el almacén de claves para proteger los secretos de API para integraciones de terceros.

¿Cuáles son las tres acciones que debe realizar? Cada respuesta correcta presenta parte de la solución.

NOTA: Cada selección correcta vale un punto.

A. Configure RBAC para el almacén de claves. Más votado

B. Modifique la aplicación para acceder al almacén de claves. Más votado

C. Configure una política de acceso a Key Vault.

D. Implementar una extensión de configuración de estado deseado (DSC) de Azure.

E. Implemente una máquina virtual que utilice una identidad administrada asignada por el sistema. Más votado

Respuesta correcta: ABE

Distribución de votos de la comunidad


ABE (57%) BCE (30%) 8%

[Link] 21/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #19 Tema 4

PUNTO DE INTERÉS:

Su empresa está creando un conjunto de tres aplicaciones móviles.

Necesita controlar el acceso a las compilaciones de aplicaciones. La solución debe administrarse a nivel de la organización.

¿Qué debería utilizar? Para responder, seleccione las opciones adecuadas en el área de respuesta.

NOTA: Cada selección correcta vale un punto.

Área de interés:

Respuesta correcta:

Cuadro 1: Grupos de distribución de Microsoft Visual Studio App Center

Los grupos de distribución se utilizan para controlar el acceso a las versiones. Un grupo de distribución representa un conjunto de usuarios

que se pueden administrar de forma conjunta y que pueden tener acceso común a las versiones. Algunos ejemplos de grupos de distribución

pueden ser equipos de usuarios, como el equipo de control de calidad o los evaluadores beta externos, o pueden representar etapas o anillos

de versiones, como el ensayo.

Cuadro 2: Compartido:

los grupos de distribución compartidos son grupos de distribución públicos o privados que se comparten entre varias aplicaciones de una sola

organización. Los grupos de distribución compartidos eliminan la necesidad de replicar grupos de distribución en varias aplicaciones.

Nota: con la tarea Implementar con App Center en Visual Studio Team Services, puede implementar sus aplicaciones desde Azure DevOps

(antes conocido como VSTS) a App

Center. Al implementar en App Center, podrá distribuir sus compilaciones a sus usuarios.

Referencia:

[Link]

[Link] 22/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #20 Tema 4

Tiene una organización de Azure DevOps denominada Contoso que contiene un proyecto denominado Project1.

Aprovisiona un almacén de claves de Azure denominado Keyvault1.

Debe hacer referencia a los secretos de Keyvault1 en una canalización de compilación de Project1.

¿Qué debe hacer primero?

A. Agregue un archivo seguro al Proyecto1.

B. Cree un servicio de compilación XAML.

C. Cree un grupo de variables en Proyecto1. Más votado

D. Configurar la política de seguridad de Contoso.

Respuesta correcta: C

Distribución de votos de la comunidad


C (100%)

[Link] 23/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #21 Tema 4

ARRASTRAR Y SOLTAR:

tiene un inquilino en Microsoft Azure Active Directory (Azure AD), parte de Microsoft Entra. El inquilino contiene tres grupos denominados Grupo1,

Grupo2 y Grupo3.

Crea un nuevo proyecto en Azure DevOps denominado Proyecto1.

Debe proteger las conexiones de servicio para Proyecto1. La solución debe cumplir los siguientes requisitos:

• Los miembros del Grupo1 deben poder compartir y dejar de compartir una conexión de servicio con otros proyectos.

• Los miembros del Grupo2 deben poder cambiar el nombre de una conexión de servicio y actualizar la descripción.

• Los miembros del Grupo3 deben poder usar la conexión de servicio dentro de las canalizaciones de compilación o versión.

• Se debe seguir el principio del mínimo privilegio.

¿Qué permiso debe otorgar a cada grupo? Para responder, arrastre los permisos adecuados a los grupos correctos. Cada permiso se puede usar

una vez, más de una vez o no se puede usar en absoluto. Es posible que deba arrastrar la barra divisoria entre los paneles o desplazarse para ver

el contenido.

NOTA: Cada selección correcta vale un punto.

Respuesta correcta:

[Link] 24/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #22 Tema 4

Tiene la siguiente política de Azure.

Asigna la política al grupo raíz de inquilinos.

¿Cuál es el efecto de la política?

A. evita todo el tráfico HTTP a las cuentas de Azure Storage existentes

B. garantiza que todo el tráfico hacia las nuevas cuentas de Azure Storage esté cifrado Más votado

C. evita el tráfico HTTPS a nuevas cuentas de Azure Storage cuando se accede a las cuentas a través de Internet.

D. garantiza que todos los datos de las nuevas cuentas de Azure Storage estén cifrados en reposo

Respuesta correcta: B

Distribución de votos de la comunidad


B (94%) 6%

Pregunta #23 Tema 4

Tiene una organización de Azure DevOps denominada Contoso, un proyecto de Azure DevOps denominado Project1, una suscripción de Azure

denominada Sub1 y un almacén de claves de Azure denominado vault1.

Debe asegurarse de poder hacer referencia a los valores de los secretos almacenados en vault1 en todas las canalizaciones de Project1. La

solución debe evitar que los valores se almacenen en las canalizaciones.

¿Qué debe hacer?

A. Cree un grupo de variables en Proyecto1. Más votado

B. Agregue un archivo seguro al Proyecto1.

C. Modificar la configuración de seguridad de las tuberías.

D. Configurar la política de seguridad de Contoso.

Respuesta correcta: A

Distribución de votos de la comunidad


A (100%)

[Link] 25/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #24 Tema 4

ARRASTRAR Y SOLTAR:

utiliza GitHub Enterprise Server como repositorio de código fuente.

Crea una organización de Azure DevOps denominada Contoso.

En la organización de Contoso, crea un proyecto denominado Project1.

Debe vincular las confirmaciones, las solicitudes de incorporación de cambios y los problemas de GitHub a los elementos de trabajo de Project1.

La solución debe utilizar la autenticación basada en OAuth.

¿Cuáles son las tres acciones que debe realizar en secuencia? Para responder, mueva las acciones correspondientes de la lista de acciones al

área de respuestas y colóquelas en el orden correcto.

Seleccione y coloque:

Respuesta correcta:

Paso 1: desde la configuración del desarrollador en GitHub Enterprise Server, registre una nueva aplicación OAuth.

Si planea usar OAuth para conectar Azure DevOps Services o Azure DevOps Server con su GitHub Enterprise Server, primero debe registrar la

aplicación como una aplicación OAuth

Paso 2: configuración de la organización en Azure DevOps, agregue una configuración de OAuth

Registre su configuración de OAuth en Azure DevOps Services.

Nota:

1. Inicie sesión en el portal web de Azure DevOps Services.

2. Agregue la configuración de OAuth de GitHub Enterprise a su organización.

3. Abra Configuración de la organización>Configuraciones de OAuth y elija Agregar configuración de OAuth.

4. Complete el formulario que aparece y luego elija Crear.

Paso 3: desde Configuración del proyecto en Azure DevOps, agregue una conexión de GitHub.

Conectar Azure DevOps Services a GitHub Enterprise Server

Elija el logotipo de Azure DevOps para abrir Proyectos y, a continuación, elija el proyecto de Azure Boards que desea configurar para conectarlo

a sus repositorios de GitHub Enterprise.

Elija (1) Configuración del proyecto, elija (2) Conexiones de GitHub y, a continuación, (3) Haga clic aquí para conectarse a su organización de

[Link] 26/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

GitHub Enterprise.

Referencia:

[Link]

[Link] 27/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #25 Tema 4

ARRASTRAR Y SOLTAR:

está configurando una canalización de implementación de Azure DevOps. La aplicación implementada se autenticará en un servicio web

mediante un secreto almacenado en un almacén de claves de Azure.

Debe usar el secreto en la canalización de implementación.

¿Cuáles son las tres acciones que debe realizar en secuencia? Para responder, mueva las acciones correspondientes de la lista de acciones al

área de respuestas y colóquelas en el orden correcto.

Seleccione y coloque:

Respuesta correcta:

Paso 1: crea una entidad de servicio en Azure Active Directory (Azure AD).

Necesitarás una entidad de servicio para implementar una aplicación en un recurso de Azure desde Azure Pipelines.

Paso 2: configura una política de acceso en el almacén de claves.

Debes proteger el acceso a tus almacenes de claves permitiendo solo aplicaciones y usuarios autorizados. Para acceder a los datos del

almacén, deberás proporcionar

permisos de lectura (Obtener) a la entidad de servicio que usarás para la autenticación en la canalización.

Selecciona Política de acceso y luego selecciona + Agregar política de acceso para configurar una nueva política.

Paso 3: agrega una conexión de servicio de Azure Resource Manager a la canalización

[Link] 28/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Debes autorizar la canalización para implementar en Azure:

1. Selecciona Canalizaciones | Canalizaciones,

2. Ve a Versiones en Canalizaciones y luego selecciona y Edita tu canalización.

3. En Tareas, observa que la definición de versión para la etapa Dev tiene una tarea Azure Key Vault. Esta tarea descarga secretos de un Azure

Key Vault. Deberás apuntar a la suscripción y al recurso de Azure Key Vault.

4. Haga clic en Administrar; esto lo redireccionará a la página Conexiones de servicio.

5. Haga clic en Nueva conexión de servicio -> Azure Resource Manager -> Entidad de servicio (manual). Complete la información de la entidad

de servicio creada anteriormente.

Referencia:

[Link]

[Link] 29/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #26 Tema 4

ARRASTRAR Y SOLTAR:

Tiene un proyecto privado en Azure DevOps y dos usuarios llamados Usuario1 y Usuario2.

Debe agregar Usuario1 y Usuario2 a grupos para cumplir con los siguientes requisitos:

✑ El Usuario1 debe poder crear una wiki de código.


✑ El Usuario2 debe poder editar páginas wiki.
✑ La solución debe usar el principio del mínimo privilegio.
¿A qué grupo debe agregar cada usuario? Para responder, arrastre los grupos apropiados a los usuarios correctos. Cada grupo se puede usar una

vez, más de una vez o no se puede usar en absoluto. Es posible que deba arrastrar la barra divisoria entre los paneles o desplazarse para ver el

contenido.

NOTA: Cada selección correcta vale un punto.

Seleccionar y colocar:

Respuesta correcta:

Usuario 1: Administradores de proyectos:

debe tener el permiso Crear repositorio para publicar código como wiki. De forma predeterminada, este permiso está establecido para los

miembros del grupo Administradores de proyectos.

Usuario 2: Colaboradores:

cualquier persona que sea miembro del grupo de seguridad Colaboradores puede agregar o editar páginas wiki.

Cualquier persona con acceso al proyecto de equipo, incluidas las partes interesadas, puede ver la wiki.

Referencia:

[Link]

[Link] 30/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #27 Tema 4

Utiliza WhiteSource Bolt para escanear una aplicación [Link].

El escaneo de WhiteSource Bolt identifica numerosas bibliotecas que tienen licencias no válidas. Las bibliotecas se utilizan solo durante el

desarrollo y no son parte de una implementación de producción.

Debe asegurarse de que WhiteSource Bolt solo escanee las dependencias de producción.

¿Qué dos acciones debe realizar? Cada respuesta correcta presenta parte de la solución.

NOTA: Cada selección correcta vale un punto.

A. Ejecute npm install y especifique el indicador --production. Más votado

B. Modifique la política de WhiteSource Bolt y configure la acción para las licencias utilizadas por las herramientas de desarrollo en

Reasignar.

C. Modifique la sección devDependencies del archivo [Link] del proyecto.

D. Configure WhiteSource Bolt para escanear únicamente el directorio node_modules. Más votado

Respuesta correcta: AD

Distribución de votos de la comunidad


Publicidad (57%) Aire acondicionado (38%) 5%

Pregunta #28 Tema 4

Nota: Esta pregunta es parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución única

que podría cumplir con los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras que

otros pueden no tener una solución correcta.

Después de responder una pregunta en esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de

revisión.

Planea actualizar la estrategia de Azure DevOps de su empresa.

Debe identificar los siguientes problemas a medida que ocurren durante el proceso de desarrollo de la empresa:

✑ Infracciones de licencias
✑ Bibliotecas prohibidas
Solución: Implementa la integración continua.

¿Esto cumple con el objetivo?

A. Sí

B. No Más votado

Respuesta correcta: B

Distribución de votos de la comunidad


B (62%) A (38%)

[Link] 31/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #29 Tema 4

Nota: Esta pregunta es parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución única

que podría cumplir con los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras que

otros pueden no tener una solución correcta.

Después de responder una pregunta en esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de

revisión.

Planea actualizar la estrategia de Azure DevOps de su empresa.

Debe identificar los siguientes problemas a medida que ocurren durante el proceso de desarrollo de la empresa:

✑ Infracciones de licencias
✑ Bibliotecas prohibidas
Solución: Implementa puertas previas a la implementación.

¿Esto cumple con el objetivo?

A. Sí

B. No Más votado

Respuesta correcta: B

Distribución de votos de la comunidad


B (100%)

Pregunta #30 Tema 4

Nota: Esta pregunta es parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución única

que podría cumplir con los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras que

otros pueden no tener una solución correcta.

Después de responder una pregunta en esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de

revisión.

Planea actualizar la estrategia de Azure DevOps de su empresa.

Debe identificar los siguientes problemas a medida que ocurren durante el proceso de desarrollo de la empresa:

✑ Infracciones de licencias
✑ Bibliotecas prohibidas
Solución: Implementa pruebas de seguridad automatizadas.

¿Esto cumple con el objetivo?

A. Sí

B. No Más votado

Respuesta correcta: B

Distribución de votos de la comunidad


B (53%) A (47%)

[Link] 32/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #31 Tema 4

Nota: Esta pregunta es parte de una serie de preguntas que presentan el mismo escenario. Cada pregunta de la serie contiene una solución única

que podría cumplir con los objetivos establecidos. Algunos conjuntos de preguntas pueden tener más de una solución correcta, mientras que

otros pueden no tener una solución correcta.

Después de responder una pregunta en esta sección, NO podrá volver a ella. Como resultado, estas preguntas no aparecerán en la pantalla de

revisión.

Planea actualizar la estrategia de Azure DevOps de su empresa.

Debe identificar los siguientes problemas a medida que ocurren durante el proceso de desarrollo de la empresa:

✑ Infracciones de licencias
✑ Bibliotecas prohibidas
Solución: Implementa la implementación continua.

¿Esto cumple con el objetivo?

A. Sí

B. No Más votado

Respuesta correcta: B

En su lugar, implemente la integración continua.

Nota: WhiteSource es el líder en la gestión continua de la seguridad y el cumplimiento de software de código abierto. WhiteSource se integra

en su proceso de compilación, independientemente de sus lenguajes de programación, herramientas de compilación o entornos de desarrollo.

Funciona de forma automática, continua y silenciosa en segundo plano, verificando la seguridad, las licencias y la calidad de sus componentes

de código abierto con la base de datos definitiva de WhiteSource, que se actualiza constantemente, de repositorios de código abierto.

Referencia:

[Link]

Distribución de votos de la comunidad


B (100%)

[Link] 33/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #32 Tema 4

SIMULACIÓN:

administra un sitio web que utiliza una base de datos SQL de Azure denominada db1 en un grupo de recursos denominado RG1lod11566895.

Debe modificar la base de datos SQL para protegerla contra la inyección de SQL.

Para completar esta tarea, inicie sesión en el portal de Microsoft Azure.

Respuesta correcta: consulte la explicación a continuación.

Configurar Advanced Threat Protection en Azure Portal

1. Inicie sesión en Azure Portal.

2. Vaya a la página de configuración del servidor que desea proteger. En la configuración de seguridad, seleccione Advanced Data Security.

3. En la página de configuración Advanced Data Security:

4. Habilite Advanced Data Security en el servidor.

Nota: Advanced Threat Protection para Azure SQL Database detecta actividades anómalas que indican intentos inusuales y potencialmente

dañinos de acceder o explotar bases de datos. Advanced Threat Protection puede identificar posibles inyecciones de SQL, acceso desde una

ubicación o centro de datos inusual, acceso desde una aplicación principal o potencialmente dañina desconocida y credenciales SQL de fuerza

bruta.

Referencia:

[Link] [Link]

sql/database/threat-detection-configure

[Link] 34/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #33 Tema 4

PUNTO DE INTERÉS:

Su empresa tiene una suscripción a Azure.

La empresa exige que todos los grupos de recursos de la suscripción tengan una etiqueta denominada organización establecida en un valor de

Contoso.

Debe implementar una política para cumplir con el requisito de etiquetado.

¿Cómo debe completar la política? Para responder, seleccione las opciones adecuadas en el área de respuesta.

NOTA: Cada selección correcta vale un punto.

Área de interés:

Respuesta correcta:

Cuadro 1: "[Link]/subscriptions/resourceGroups"

Cuadro 2: "Denegar",

[Link] 35/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Ejemplo: aplicar la etiqueta y su valor en los grupos de recursos

},

"policyRule": {

"if": {

"allOf": [

"field": "type",

"equals": "[Link]/subscriptions/resourceGroups"

},

"not": {

"field": "[concat('tags[',parameters('tagName'), ']')]",

"equals": "[parameters('tagValue')]"

},

"then": {

"effect": "deny"

Referencia:

[Link]

Pregunta #34 Tema 4

Debes configurar GitHub para que use Azure Active Directory (Azure AD) para la autenticación.

¿Qué debes hacer primero?

A. Cree una política de acceso condicional en Azure AD.

B. Registrar GitHub en Azure AD. Más votado

C. Cree un inquilino de Azure Active Directory B2C (Azure AD B2C).

D. Modificar la configuración de seguridad de la organización de GitHub.

Respuesta correcta: B

Distribución de votos de la comunidad


B (100%)

[Link] 36/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #35 Tema 4

Tiene un proyecto de Azure DevOps llamado Project1 y una suscripción de Azure llamada Sub1.

Debe evitar que se implementen versiones a menos que cumplan con las reglas de Azure Policy asignadas a Sub1.

¿Qué debe hacer en la canalización de versiones de Project1?

A. Agregue una puerta de implementación. Más votado

B. Modifique la configuración de la cola de implementación.

C. Configure un disparador de implementación.

D. Cree una variable de canalización.

Respuesta correcta: A

Distribución de votos de la comunidad


A (100%)

[Link] 37/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #36 Tema 4

ARRASTRAR Y SOLTAR:

tiene una implementación de Azure Kubernetes Service (AKS) habilitada para RBAC.

Planea usar Azure Container Instances como un entorno de desarrollo hospedado para ejecutar contenedores en la implementación de AKS.

Debe configurar Azure Container Instances como un entorno hospedado para ejecutar los contenedores en AKS.

¿Cuáles son las tres acciones que debe realizar en secuencia? Para responder, mueva las acciones correspondientes de la lista de acciones al

área de respuestas y colóquelas en el orden correcto.

Seleccione y coloque:

Respuesta correcta:

Paso 1: crea un archivo YAML.

Si tu clúster de AKS está habilitado para RBAC, debes crear una cuenta de servicio y un enlace de rol para usar con Tiller. Para crear una cuenta

de servicio y un enlace de rol, crea un archivo llamado [Link]

Paso 2: ejecuta kubectl apply.

Aplica la cuenta de servicio y el enlace con kubectl apply y especifica tu archivo [Link].

Paso 3: ejecuta helm init.

Configura Helm para usar la cuenta de servicio de Tiller:

helm init --service-account tiller

Ahora puedes continuar con la instalación de Virtual Kubelet en tu clúster de AKS.

Referencia:

[Link]

[Link] 38/39
2/2/25, 19:47 Examen AZ-400 - Preguntas y respuestas reales gratuitas, página 3 | ExamTopics

Pregunta #37 Tema 4

Tiene un proyecto de Azure DevOps que contiene una canalización de compilación. La canalización de compilación utiliza aproximadamente 50

bibliotecas de código abierto.

Debe asegurarse de que todas las bibliotecas de código abierto cumplan con los estándares de licencia de su empresa.

¿Qué servicio debería utilizar?

A. Ansible

B. Maven

C. WhiteFuente Bolt Más votado

D. Yelmo

Respuesta correcta: C

Distribución de votos de la comunidad


C (100%)

Preguntas anteriores Siguientes preguntas

Navega al menos el 50% para aumentar la tasa de aprobación

Viendo la página 3 de 12 páginas.

Ver preguntas 101 - 150 de 564 preguntas

[Link] 39/39

También podría gustarte