SC-200 試験問題 106

Microsoft Defender for Endpointを使用して解決できるチームの問題は?
  • SC-200 試験問題 107

    AzureSecurityCenterによって生成されたセキュリティアラートの視覚的表現を提供するカスタムAzureSentinelクエリを作成することを計画しています。
    棒グラフを表示するために使用されるクエリを作成する必要があります。
    クエリには何を含める必要がありますか?
  • SC-200 試験問題 108

    AzureDefenderを使用します。
    機密情報を含むAzureStorageアカウントがあります。
    誰かが疑わしいIPアドレスからストレージアカウントにアクセスした場合は、PowerShellスクリプトを実行する必要があります。
    実行する必要がある2つのアクションはどれですか?それぞれの正解は、解決策の一部を示しています。
    注:正しい選択はそれぞれ1ポイントの価値があります。
  • SC-200 試験問題 109

    FabrikamのAzureDefenderアラートの修正アクションを推奨する必要があります。
    各脅威に対して何を推奨する必要がありますか?回答するには、回答エリアで適切なオプションを選択してください。
    注:正しい選択はそれぞれ1ポイントの価値があります。

    SC-200 試験問題 110

    新しいAzureサブスクリプション用にAzureSentinelをプロビジョニングします。セキュリティイベントコネクタを設定しています。
    コネクタのテンプレートから新しいルールを作成するときに、イベントごとに新しいアラートを生成することにしました。
    次のルールクエリを作成します。

    アラートをインシデントにグループ化できる2つのコンポーネントはどれですか?それぞれの正解は完全な解決策を提示します。
    注:正しい選択はそれぞれ1ポイントの価値があります。