SC-200 試験問題 46

あなたの会社は次のサービスを展開しています。
*アイデンティティのためのMicrosoftDefender
*エンドポイント用のMicrosoftDefender
*Office365用のMicrosoftDefender
セキュリティアナリストにMicrosoft365セキュリティセンターを使用する機能を提供する必要があります。アナリストは、Microsoft DefenderforEndpointによって生成された保留中のアクションを承認および拒否できる必要があります。ソリューションは、最小特権の原則を使用する必要があります。
アナリストに割り当てる必要がある2つの役割はどれですか?それぞれの正解は、解決策の一部を示しています。
注:正しい選択はそれぞれ1ポイントの価値があります。
  • SC-200 試験問題 47

    アプリケーションの開発中に複数のAzureFunctionアプリからアクセスされるAzureStorageアカウントがあります。
    ストレージアカウントのAzureDefenderアラートを非表示にする必要があります。
    抑制ルールでどのエンティティタイプとフィールドを使用する必要がありますか?回答するには、回答エリアで適切なオプションを選択してください。
    注:正しい選択はそれぞれ1ポイントの価値があります。

    SC-200 試験問題 48

    FabrikamのAzureDefenderアラートの修正アクションを推奨する必要があります。
    各脅威に対して何を推奨する必要がありますか?回答するには、回答エリアで適切なオプションを選択してください。
    注:正しい選択はそれぞれ1ポイントの価値があります。

    SC-200 試験問題 49

    あなたの会社はAzureSecurityCenterとAzureDefenderを使用しています。
    会社のセキュリティ運用チームは、セキュリティアラートの電子メール通知を受信しないことを通知します。
    電子メール通知を有効にするには、セキュリティセンターで何を構成する必要がありますか?
  • SC-200 試験問題 50

    Azure仮想マシンの技術要件を満たすソリューションを推奨する必要があります。推奨事項には何を含める必要がありますか?