SC-200 試験問題 61
ユーザーが受信する悪意のある電子メールの増加が通知されます。
電子メール受信者のアカウントが侵害されたかどうかを識別するために、Microsoft365Defenderで高度なハンティングクエリを作成する必要があります。クエリは、既知の悪意のある電子メールを受信してから1時間以内に受信者が実行した最新の20のサインインを返す必要があります。
クエリをどのように完了する必要がありますか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。

電子メール受信者のアカウントが侵害されたかどうかを識別するために、Microsoft365Defenderで高度なハンティングクエリを作成する必要があります。クエリは、既知の悪意のある電子メールを受信してから1時間以内に受信者が実行した最新の20のサインインを返す必要があります。
クエリをどのように完了する必要がありますか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。

SC-200 試験問題 62
Microsoft CloudAppSecurityを構成しています。
会社の米国に拠点を置くオフィスのIPアドレス範囲に基づいたカスタムの脅威検出ポリシーがあります。
危険なIPアドレスから、不可能な旅行やサインインに関連する多くのアラートを受け取ります。
アラートの99%が企業のオフィスからの正当なサインインであると判断します。
既知の場所からの正当なサインインのアラートを防ぐ必要があります。
実行する必要がある2つのアクションはどれですか?それぞれの正解は、解決策の一部を示しています。
注:正しい選択はそれぞれ1ポイントの価値があります。
会社の米国に拠点を置くオフィスのIPアドレス範囲に基づいたカスタムの脅威検出ポリシーがあります。
危険なIPアドレスから、不可能な旅行やサインインに関連する多くのアラートを受け取ります。
アラートの99%が企業のオフィスからの正当なサインインであると判断します。
既知の場所からの正当なサインインのアラートを防ぐ必要があります。
実行する必要がある2つのアクションはどれですか?それぞれの正解は、解決策の一部を示しています。
注:正しい選択はそれぞれ1ポイントの価値があります。
SC-200 試験問題 63
ユーザーが受信する悪意のある電子メールの増加が通知されます。
電子メール受信者のアカウントが侵害されたかどうかを識別するために、Microsoft365Defenderで高度なハンティングクエリを作成する必要があります。クエリは、既知の悪意のある電子メールを受信してから1時間以内に受信者が実行した最新の20のサインインを返す必要があります。
クエリをどのように完了する必要がありますか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。

電子メール受信者のアカウントが侵害されたかどうかを識別するために、Microsoft365Defenderで高度なハンティングクエリを作成する必要があります。クエリは、既知の悪意のある電子メールを受信してから1時間以内に受信者が実行した最新の20のサインインを返す必要があります。
クエリをどのように完了する必要がありますか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。

SC-200 試験問題 64
新しいAzureサブスクリプションでLinux仮想マシンをプロビジョニングします。
Azure Defenderを有効にし、仮想マシンをAzureDefenderにオンボードします。
仮想マシンへの攻撃がAzureDefenderでアラートをトリガーすることを確認する必要があります。
仮想マシンで実行する必要がある2つのBashコマンドはどれですか?それぞれの正解は、解決策の一部を示しています。
注:正しい選択はそれぞれ1ポイントの価値があります。
Azure Defenderを有効にし、仮想マシンをAzureDefenderにオンボードします。
仮想マシンへの攻撃がAzureDefenderでアラートをトリガーすることを確認する必要があります。
仮想マシンで実行する必要がある2つのBashコマンドはどれですか?それぞれの正解は、解決策の一部を示しています。
注:正しい選択はそれぞれ1ポイントの価値があります。
SC-200 試験問題 65
組織内の他のユーザーがサインインに使用したことのない場所からユーザーがサインインしようとすると、セキュリティアラートを受信する必要があります。
どの異常検出ポリシーを使用する必要がありますか?
どの異常検出ポリシーを使用する必要がありますか?