SC-200 試験問題 11

Azure Resource Managerテンプレートを使用して、特定のセキュリティアラートがAzureSecurityCenterによって受信されたときに自動修復をトリガーするワークフローの自動化を作成する必要があります。
必要なAzureリソースをプロビジョニングするテンプレートの部分をどのように完成させる必要がありますか?回答するには、回答エリアで適切なオプションを選択してください。
注:正しい選択はそれぞれ1ポイントの価値があります。

SC-200 試験問題 12

AzureDefenderを使用します。
機密情報を含むAzureStorageアカウントがあります。
誰かが疑わしいIPアドレスからストレージアカウントにアクセスした場合は、PowerShellスクリプトを実行する必要があります。
実行する必要がある2つのアクションはどれですか?それぞれの正解は、解決策の一部を示しています。
注:正しい選択はそれぞれ1ポイントの価値があります。
  • SC-200 試験問題 13

    Microsoft365E5サブスクリプションがあります。
    Microsoft365Defenderを使用してクロスドメイン調査を実行することを計画しています。
    悪意のある電子メールの添付ファイルの影響を受けるデバイスを特定するには、高度なハンティングクエリを作成する必要があります。
    クエリをどのように完了する必要がありますか?回答するには、回答エリアで適切なオプションを選択してください。
    注:正しい選択はそれぞれ1ポイントの価値があります。

    SC-200 試験問題 14

    注:この質問は、同じシナリオを提示する一連の質問の一部です。シリーズの各質問には、述べられた目標を達成する可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策がある場合がありますが、他の質問セットには正しい解決策がない場合があります。
    このセクションの質問に回答した後は、その質問に戻ることはできません。その結果、これらの質問はレビュー画面に表示されません。
    AzureSentinelを構成しています。
    悪意のあるIPアドレスからAzure仮想マシンへのサインインが検出された場合は、AzureSentinelでインシデントを作成する必要があります。
    解決策:データコネクタのスケジュールされたクエリルールを作成します。
    これは目標を達成していますか?
  • SC-200 試験問題 15

    vm1とvm2という名前の2つの仮想マシンを含むAzureサブスクリプションのセキュリティポスチャを管理します。
    Azure Security Centerのセキュアスコアは、SecurityCenterの展示に表示されます。([セキュリティセンター]タブをクリックします。)

    Azureポリシーの割り当ては、ポリシーの展示に示されているように構成されます。([ポリシー]タブをクリックします。)

    次の各ステートメントについて、ステートメントがtrueの場合は、[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
    注:正しい選択はそれぞれ1ポイントの価値があります。