問題文
構成の点検で、運用担当者が接続するための公開のアドレスが十数台の仮想マシンに付いたままになっていることが分かった。攻撃を受ける面を減らす対応として最も適切なものはどれか。
選択肢
- Microsoft Sentinel に接続の記録を取り込んで後から追えるようにする
- Azure Key Vault に接続用の資格情報を安全に保管し、運用担当者にそこから取り出させて使わせる
- 接続の入口を Azure Bastion に一本化し、各仮想マシンから公開のアドレスを外す
- 公開のアドレスは残したまま、接続に使うポートの番号を既定から変える