AZ-500J 試験問題 21

Azure Active Directory(Azure AD)データコネクタを備えたAzureSentinelワークスペースがあります。
特定のIPアドレスからの疑わしいトラフィックを脅威ハンティングしています。
ワークスペースに保存されている中間イベントに注釈を付け、調査グラフをナビゲートするときにIPアドレスを参照できるようにする必要があります。
どの3つのアクションを順番に実行する必要がありますか?回答するには、適切なアクションをアクションのリストから回答領域に移動し、正しい順序で配置します。

AZ-500J 試験問題 22

Azureサブスクリプションがあります。
Azure Security Centerでワークフローの自動化を作成し、セキュリティの脆弱性を自動的に修正することを計画しています。
最初に何を作成する必要がありますか?
  • AZ-500J 試験問題 23

    Azure Active Directory(Azure AD)テナントにリンクされているAzureサブスクリプションがあります。
    Azureポータルから、エンタープライズアプリケーションを登録します。
    Azure ADで作成される追加のリソースはどれですか?
  • AZ-500J 試験問題 24

    Vault1という名前のAzure Key Vaultを含むAzureサブスクリプションがあります。
    2019年1月1日、Vault1は次の秘密を保存します。

    各シークレットはアプリケーションで使用できますか?回答するには、回答エリアで適切なオプションを選択します。
    注:それぞれの正しい選択には1ポイントの価値があります。

    AZ-500J 試験問題 25

    次のデータコネクタを持つAzureSentinelワークスペースがあります。
    Azure ActiveDirectoryID保護
    共通イベント形式(CEF)
    Azureファイアウォール
    各コネクタからデータが取り込まれていることを確認する必要があります。
    ログクエリウィンドウから、コネクタごとにどのテーブルをクエリする必要がありますか?回答するには、回答領域で適切なオプションを選択します。
    注:正しい選択はそれぞれ1ポイントの価値があります。