NO.59 프로젝트 유형을 나타내는 세 개의 알파벳 문자 뒤에 세 자리 숫자가 오는 형식의 프로젝트 코드(예: Abc123)를 사용합니다.
프로젝트 코드에 대한 민감한 정보 유형을 새로 만들어야 합니다.
콘텐츠를 감지하도록 정규식을 어떻게 구성해야 하나요? 답변하려면 답변 영역에서 적절한 옵션을 선택하세요.
참고: 정답을 선택할 때마다 1점의 가치가 있습니다.
설명
참조:
https://joannecklein.com/2018/08/07/build-and-use-custom-sensitive-information-types-in-office-365/
주제 1, 패브리캄, 사례 연구
개요
이것은 사례 연구입니다. 사례 연구에는 별도의 시간이 주어지지 않습니다. 이 시험에 추가 사례 연구 및 섹션이 있을 수 있으므로 원하는 만큼 시험 시간을 사용하여 완료할 수 있습니다. 주어진 시간 내에 이 시험에 포함된 모든 문제를 완료할 수 있도록 시간을 관리해야 합니다.
사례 연구에 포함된 질문에 답하려면 사례 연구에 제공된 참고 정보가 필요합니다. 사례 연구에는 사례 연구에서 설명하는 시나리오에 대한 자세한 정보를 제공하는 전시물 및 기타 리소스가 포함될 수 있습니다. 각 질문은 이 사례 연구의 다른 질문과 독립적입니다.
이 사례 연구가 끝나면 검토 화면이 나타납니다. 이 화면에서는 시험의 다음 섹션으로 이동하기 전에 답을 검토하고 변경할 수 있습니다. 새 섹션을 시작한 후에는 이 섹션으로 돌아갈 수 없습니다.
사례 연구를 시작하려면
이 사례 연구의 첫 번째 질문을 표시하려면 다음 버튼을 클릭합니다. 질문에 답하기 전에 왼쪽 창에 있는 버튼을 사용하여 사례 연구의 내용을 살펴보세요. 이러한 버튼을 클릭하면 비즈니스 요구 사항, 기존 환경 및 문제 진술과 같은 정보가 표시됩니다. 사례 연구에 전체 정보 탭이 있는 경우에는 표시되는 정보가 후속 탭에 표시되는 정보와 동일하다는 점에 유의하세요. 질문에 답할 준비가 되면 질문 버튼을 클릭하여 질문으로 돌아갑니다.
클라우드 환경
Fabrikam에는 다음 리소스가 포함된 Microsoft 365 테넌트가 있습니다:
* corp.fabrikam.com이라는 온-프레미스 Active Directory 도메인에 동기화되는 Azure AD(Azure Active Directory) 테넌트입니다.
* 회사에서 사용하는 모든 지원되는 클라우드 애플리케이션에 대해 구성된 Microsoft 클라우드 앱 보안 커넥터 일부 사용자에게는 회사 Dropbox 계정이 있습니다.
규정 준수 구성
패브리캄은 Microsoft 365 규정 준수 센터에서 다음과 같은 기능을 제공합니다:
* 데이터 손실 방지(DLP) 정책이 구성되어 있습니다. 이 정책은 사용자에게 도구 설명을 표시합니다. 사용자는 DLP 정책 위반을 재정의할 수 있는 비즈니스 정당성을 제공할 수 있습니다.
* Azure 정보 보호 통합 레이블 스캐너가 설치 및 구성됩니다.
* 패브리캄 기밀이라는 민감도 레이블이 구성되어 있습니다.
기존의 타사 기록 관리 시스템은 규정 준수 부서에서 관리합니다.
인적 자원(HR) 관리 시스템
HR 부서에는 직원 정보가 포함된 Azure SQL. 데이터베이스가 있습니다. 각 직원에게는 고유한 12자 영숫자 ID가 있습니다. 데이터베이스에는 급여 정보, 생년월일 및 개인 연락처 세부 정보를 포함한 기밀 고용 속성이 포함되어 있습니다.
온프레미스 환경
Windows Server 2019를 실행하고 Data라는 공유 폴더에 Microsoft Office 문서를 저장하는 온프레미스 파일 서버가 있습니다.
모든 최종 사용자 컴퓨터는 corp.fabrinkam.com 도메인에 가입되어 있으며 타사 맬웨어 방지 애플리케이션을 실행합니다.
판매 계약
영업 부서의 사용자는 고객으로부터 판매 계약서 초안을 이메일로 받습니다. 판매 계약서는 고객이 작성하며 표준 형식이 아닙니다.
채용 지원
입사 지원서와 이력서는 HR 부서 관리자가 수신하여 사서함, Microsoft SharePoint Online 사이트, 비즈니스용 OneDrive 폴더 또는 Microsoft Teams 채널에 저장합니다.
입사 지원서는 SharePoint Online에서 다운로드할 수 있으며 각 지원서에는 일련 번호가 부여됩니다.
이력서는 지원자가 어떤 형식으로든 작성할 수 있습니다.
HR 요구 사항
직원의 기밀 속성이 포함된 문서가 외부로 공유되는 경우 DLP 정책 위반을 HR 부서에 알리는 DLP 정책을 만들어야 합니다. DLP 정책은 HR 부서 데이터베이스의 CSV 내보내기에서 파생된 EDM(정확한 데이터 일치) 분류를 사용해야 합니다.
인사 부서에서는 입사 지원서 처리를 위해 다음과 같은 요건을 확인합니다:
* 이력서는 과거에 받은 다른 이력서와의 유사성을 기반으로 자동으로 식별되어야 합니다.
* 입사 지원서와 이력서는 지원서 접수 후 2년이 지나면 자동으로 삭제됩니다.
* 지원서 일련 번호가 포함된 문서와 이메일은 자동으로 식별되어 입사 지원서로 표시되어야 합니다.
판매 요구 사항
판매 계약이라는 민감도 레이블은 모든 초안 및 확정된 판매 계약에 자동으로 적용되어야 합니다.
규정 준수 요구 사항
패브리캄은 다음과 같은 규정 준수 요구 사항을 확인합니다:
* 모든 DLP 정책은 Windows 10을 실행하는 컴퓨터에 적용해야 하며, 가능한 한 컴퓨터를 변경하지 않아야 합니다.
* 규정 준수 부서의 사용자는 사용자가 DLP 위반에 대한 툴팁 알림을 받을 때 제공되는 정당성을 확인해야 합니다.
* 패브리캄 기밀 민감도 레이블이 적용된 문서를 Dropbox에 업로드하면 해당 파일은 자동으로 삭제되어야 합니다. - 데이터 공유 폴더에 있는 문서 바닥글에 다음 문자열이 포함된 기존 Microsoft Word 문서에는 반드시 Fabrikam 기밀 민감도 레이블을 적용해야 합니다: 회사 전용.
* 사용자가 이메일 메시지를 암호화하여 전송하도록 수동으로 선택할 수 있어야 합니다. 암호화는 Office
365 메시지 암호화(OME) v2. 패브리캄 기밀 민감도 라벨이 적용된 첨부파일이 포함된 모든 이메일은 OME를 사용하여 자동으로 암호화해야 합니다.
* 타사 기록 관리 시스템에서 구성된 기존 정책은 Microsoft 365 규정 준수 센터의 기록 관리를 사용하여 교체해야 합니다. 규정 준수 부서에서는 기존 정책을 내보낸 다음 Microsoft 365의 기록 관리와 호환되는 일치하는 레이블 및 정책이 포함된 CSV 파일을 생성할 계획입니다. 이 CSV 파일은 Microsoft 365에서 기록 관리를 구성하는 데 사용해야 합니다.
임원 요구 사항
이메일이 영구적으로 삭제된 경우에도 이메일 수신 후 최대 3년 동안 Fabrikam 임원이 받은 모든 이메일을 복원할 수 있어야 합니다.