MS-500 試験問題 91

カスタム ネットワーク インジケーターがオンになっている Microsoft Defender for Endpoint 展開があります。
次の表に示すように、Microsoft Defender for Endpoint は、Windows 10 を実行する 2 台のコンピューターを保護します。

Microsoft Defender のエンドポイントには、次の表に示すデバイス グループがあります。

MS-500 試験問題 92

Azure Sentinel ワークスペースがあります。
Azure Active Directory (Azure AD) Identity Protection が危険なサインインを検出したときに Azure Sentinel アラートを生成するルールを構成します。ユーザーに連絡し、報告された危険なサインインが正当なものかどうかを確認するための Azure Logic Apps ソリューションを開発します。
次の要件を満たすようにワークスペースを構成する必要があります。
* 危険なサインインに対してアラートがトリガーされた場合は、Azure ロジック アプリを呼び出します。
* Azure Sentinel ポータルに、検出および解決された危険なサインインの統計を表示するカスタム ダッシュボードを追加します。
各要件を満たすには、Azure Sentinel で何を構成する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

MS-500 試験問題 93

次の図に示すように、コンプライアンス マネージャーが表示されます。

ドロップダウン メニューを使用して、図に示されている情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。

MS-500 試験問題 94

Admin1 と Admin2 のサインインを保護するソリューションを推奨する必要があります。
推奨事項には何を含めるべきですか?
  • MS-500 試験問題 95

    あなたの会社には、次の表に示すユーザーが含まれる Microsoft 365 サブスクリプションがあります。

    同社は Windows Defender Advanced Threat Protection (Windows Defender ATP) を実装しています。Windows Defender ATP には、次の表に示す役割が含まれています。

    Windows Defender ATP には、次の表に示すマシン グループが含まれています。

    次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
    注: 正しく選択するたびに 1 ポイントの価値があります。