Exam Readiness Zone #3 Security Flashcards

1
Q

Wat is ADAL?

A

Azure AD Authentication Lib

Is een dev SDK die met de Azure AD endpoint praat

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Wat is MSAL?

A

MS Authentication Lib

Zit tussen de Azure Portal laag en de MS identity platform Endpoint in

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Met welk target audience kan MS identity platform endpoint mee verbinden?

A
  • Work of school account (Azure AD)
  • Personal MS Account
  • Social of local accounts (Azure AD B2C)

Work-school verbindt met Active Directory Federation Services (AD FS)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Welke service principals zijn er om de identity en access management functions te registreren?

A
  • single tenant > alleen beschikbaar binnen jouw tenant
  • Multi-tenant > beschikbaar binnen meerdere tenants
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Wat wordt er automatisch aangemaakt bij het registreren van een application binnen de portal?

A
  • application object
  • Service principal object: Application, Managed identity, Legacy
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Welke relaties zijn er mogelijk tussen een application object en service principals?

A
  • 1:1 relatie met de software applicatie
  • 1:many relatie binnen de service principal object
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Wat zijn de verschillende Permission types?

A
  • Delegated permissions > gebruikt door apps met een signed-in user
  • Application persmissions> gebruikt door apps zonder een signed-in user
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Wat zijn de verschillende Consent types?

A
  • Static user > gebruiker geeft van de voren alle permissies door
  • Incremental user &
  • Dynamic user > gebruiker geeft per stap permissies door
  • Admin > Admin stelt alles van te voren in en gebruiker krijgt de consent system niet te zien
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Welke shared acces signatures (SAS) types zijn er?

A
  • User delegation > ?
  • Service
  • Account
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Wat zijn de SAS best practices?

A
  • altijd HTTPS gebruiken
  • Minimale privileges gebruiken
  • Expiration time gebruiken
  • User delegation is het veiligst
  • SAS is niet altijd het antwoord
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Wat is het voor en nadeel van een Front End proxy?

A
  • De proxy service regelt de authentication
  • bij een grote schaal aan transactions kan dit een bottleneck vormen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Wat is het voordeel van een SAS?

A
  • licht gewicht service regelt het voor de een nieuwe SAS voor de client
  • Client kan met de SAS heeft direct toegang tot de Storage Account
  • SAS slaat de routing van de Front end proxy service over
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Wat kun je met de Azure Key Vault?

A
  • Secret management
  • Key management
  • Certificate management
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Wat zijn de voordelen van de Azure key vault?

A
  • alle application secrets bij elkaar & veilig
  • Monitoring
  • Versimpeling van de adminitratie
How well did you know this?
1
Not at all
2
3
4
5
Perfectly