SC-100 試験問題 11

顧客は Microsoft 365 E5 サブスクリプションと Azure サブスクリプションを持っています。
お客様は、セキュリティ インシデントを一元管理し、ログを分析し、アクティビティを監査し、展開されているすべてのサービスにわたる潜在的な脅威を検索したいと考えています。
顧客にソリューションを推奨する必要があります。ソリューションではコストを最小限に抑える必要があります。
推奨事項には何を含めるべきですか?
  • SC-100 試験問題 12

    あなたの会社は Microsoft 365 サブスクリプションを持っており、ID に Microsoft Defender を使用しています。ID の侵害に関連するインシデントについて通知されます。
    攻撃者が悪用できるように複数のアカウントを公開するソリューションを推奨する必要があります。攻撃者がアカウントを悪用しようとした場合、アラートをトリガーする必要があります。どの Defender for Identity 機能を推奨事項に含めるべきですか?
  • SC-100 試験問題 13

    あなたの会社には、Splunk と Microsoft Sentinel を使用するサードパーティのセキュリティ情報およびイベント管理 (SIEM) ソリューションがあります。Microsoft Sentinel と Splunk を統合する予定です。
    Microsoft Sentinel から Splunk にセキュリティ イベントを送信するソリューションを推奨する必要があります。推奨事項には何を含めるべきですか?
  • SC-100 試験問題 14

    Active Directory Domain Services (AD DS) ドメインと同期する Azure AD テナントがあります。クライアント コンピューターは Windows を実行し、Azure AD にハイブリッド参加しています。
    あなたは、ランサムウェアからエンドポイントを保護する戦略を設計しています。この戦略は Microsoft セキュリティのベスト プラクティスに従っています。
    Windows コンピュータの管理者グループからすべてのドメイン アカウントを削除する予定です。
    アクセスが必要な場合にのみ Windows コンピュータへの管理アクセスをユーザーに提供するソリューションを推奨する必要があります。このソリューションでは、コンピュータの管理者アカウントが侵害された場合に、ランサムウェア攻撃の横方向の動きを最小限に抑える必要があります。
    推奨事項には何を含めるべきですか?
  • SC-100 試験問題 15

    あなたの会社では Microsoft Defender for Cloud と Microsoft Sentinel を使用しています。同社は、次の展示に示すアーキテクチャを持つアプリケーションを設計しています。

    あなたは、提案されたアーキテクチャ用のログ記録および監査ソリューションを設計しています。ソリューションは次の要件を満たしている必要があります。
    * Azure Web アプリケーション ファイアウォール (WAF) ログを Microsoft Sentinel と統合します。
    * Defender for Cloud を使用して、仮想マシンからのアラートを確認します。
    ソリューションには何を含めるべきでしょうか? 回答するには、回答内の適切な選択肢を選択してください。注: 正しく選択するたびに 1 ポイントの価値があります。