SC-200 試験問題 136
Azure Sentinel を使用しています。
Azure ストレージ アカウント キーが列挙されるたびに、すぐにアラートを受け取る必要があります。
どの 2 つのアクションを実行する必要がありますか? それぞれの正解は、解決策の一部を示しています。
注: 正しく選択するたびに 1 ポイントの価値があります。
Azure ストレージ アカウント キーが列挙されるたびに、すぐにアラートを受け取る必要があります。
どの 2 つのアクションを実行する必要がありますか? それぞれの正解は、解決策の一部を示しています。
注: 正しく選択するたびに 1 ポイントの価値があります。
SC-200 試験問題 137
Microsoft Sentinel の要件を満たすように Microsoft Sentinel 統合を構成する必要があります。あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択してください。注: 正しく選択するたびに 1 ポイントの価値があります。


SC-200 試験問題 138
Azure Sentinel から、次の図に示すように、重大度の高いインシデントの [調査] ウィンドウを開きます。

ドロップダウン メニューを使用して、図に示されている情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。


ドロップダウン メニューを使用して、図に示されている情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。

SC-200 試験問題 139
Common Event Format (CEF) メッセージを Azure Sentinel に送信する外部ソリューションを接続する予定です。
ログ フォワーダーをデプロイする必要があります。
どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。

ログ フォワーダーをデプロイする必要があります。
どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。

SC-200 試験問題 140
あなたの会社は Azure Sentinel をデプロイしています。
Azure Sentinel の管理をさまざまなグループに委任する予定です。
次のタスクを委任する必要があります。
プレイブックを作成して実行する
ワークブックと分析ルールを作成します。
ソリューションでは、最小特権の原則を使用する必要があります。
各タスクにどの役割を割り当てる必要がありますか? 答えるには、適切な役割を正しいタスクにドラッグします。各ロールは、1 回使用することも、複数回使用することも、まったく使用しないこともできます。コンテンツを表示するには、ペイン間で分割バーをドラッグするか、スクロールする必要がある場合があります。
注: 正しく選択するたびに 1 ポイントの価値があります。

Azure Sentinel の管理をさまざまなグループに委任する予定です。
次のタスクを委任する必要があります。
プレイブックを作成して実行する
ワークブックと分析ルールを作成します。
ソリューションでは、最小特権の原則を使用する必要があります。
各タスクにどの役割を割り当てる必要がありますか? 答えるには、適切な役割を正しいタスクにドラッグします。各ロールは、1 回使用することも、複数回使用することも、まったく使用しないこともできます。コンテンツを表示するには、ペイン間で分割バーをドラッグするか、スクロールする必要がある場合があります。
注: 正しく選択するたびに 1 ポイントの価値があります。







