SC-200 試験問題 1

Microsoft Defender for Cloud が有効になっている Microsoft サブスクリプションがある。次の表に示す Azure ロジック アプリを構成します。

「不審なプロセスが実行されました」アラートがトリガーされた場合に実行される自動アクションを構成する必要があります。ソリューションでは、管理労力を最小限に抑える必要があります。
どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。

SC-200 試験問題 2

Fabrikam の Azure Defender アラートに対する修復アクションを推奨する必要があります。
それぞれの脅威に対して何を推奨する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

SC-200 試験問題 3

経営陣の問題を調査するには、高度な検索クエリを作成する必要があります。
クエリをどのように完了すればよいでしょうか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

SC-200 試験問題 4

Azure Sentinel ワークスペースがあります。
Azure portal でプレイブックを手動でテストする必要があります。Azure Sentinel のどこからテストを実行できますか?
  • SC-200 試験問題 5

    Microsoft Defender for Cloud Apps の要件を満たす必要があります
    あなたは何をするべきか?答える。回答エリアで適切な選択肢を選択してください。
    注: 正しく選択するたびに 1 ポイントの価値があります。