SC-200 試験問題 46
新しい Azure サブスクリプションを作成し、Azure Monitor のログの収集を開始します。
疑わしい IP アドレスから Azure 仮想マシンへのサインインに関連する潜在的な脅威を検出するには、Azure Security Center を構成する必要があります。ソリューションでは構成を検証する必要があります。
順番に実行すべき 3 つのアクションはどれですか? 回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。

疑わしい IP アドレスから Azure 仮想マシンへのサインインに関連する潜在的な脅威を検出するには、Azure Security Center を構成する必要があります。ソリューションでは構成を検証する必要があります。
順番に実行すべき 3 つのアクションはどれですか? 回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。

SC-200 試験問題 47
あなたの会社では、Azure Sentinel を使用して 10,000 台を超える IoT デバイスからのアラートを管理しています。
同社のセキュリティ管理者は、インシデントの数が多いため、セキュリティの脅威を追跡することがますます困難になっていると報告しています。
脅威の調査を簡素化し、機械学習を使用して脅威を推測するためのカスタム視覚化を提供するソリューションを推奨する必要があります。
推奨事項には何を含めるべきですか?
同社のセキュリティ管理者は、インシデントの数が多いため、セキュリティの脅威を追跡することがますます困難になっていると報告しています。
脅威の調査を簡素化し、機械学習を使用して脅威を推測するためのカスタム視覚化を提供するソリューションを推奨する必要があります。
推奨事項には何を含めるべきですか?
SC-200 試験問題 48
次の表に示すリソースがあります。

SW1 で重複したイベントが発生しないようにする必要があります。
それぞれのアクションに何を使用する必要がありますか? 答えるには、適切なリソースを正しいアクションにドラッグします。各リソースは、1 回だけ使用することも、複数回使用することも、まったく使用しないこともできます。コンテンツを表示するには、ペイン間で分割バーをドラッグするか、スクロールする必要がある場合があります。
注: 正しく選択するたびに 1 ポイントの価値があります。


SW1 で重複したイベントが発生しないようにする必要があります。
それぞれのアクションに何を使用する必要がありますか? 答えるには、適切なリソースを正しいアクションにドラッグします。各リソースは、1 回だけ使用することも、複数回使用することも、まったく使用しないこともできます。コンテンツを表示するには、ペイン間で分割バーをドラッグするか、スクロールする必要がある場合があります。
注: 正しく選択するたびに 1 ポイントの価値があります。

SC-200 試験問題 49
サポートされているすべてのリソースの種類に対して Azure Defender が有効になっている Azure サブスクリプションがある。
LA1 という名前の Azure ロジック アプリを作成します。
LA1 を使用して、Defenders for Cloud で検出されたセキュリティ リスクを自動的に修復する予定です。
Defender for Cloud で LA1 をテストする必要があります。
あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

LA1 という名前の Azure ロジック アプリを作成します。
LA1 を使用して、Defenders for Cloud で検出されたセキュリティ リスクを自動的に修復する予定です。
Defender for Cloud で LA1 をテストする必要があります。
あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

SC-200 試験問題 50
あなたは、新しいランサムウェアを導入する潜在的な攻撃を調査しています。
あなたは、機密情報を含む非常に価値の高いマシンのグループに対して自動化されたアクションを実行することを計画しています。
3 つのカスタム デバイス グループがあります。
デバイス上でアクションを実行するには、マシンを一時的にグループ化できる必要があります。
どの 3 つのアクションを実行する必要がありますか? それぞれの正解は、解決策の一部を示しています。
注: 正しく選択するたびに 1 ポイントの価値があります。
あなたは、機密情報を含む非常に価値の高いマシンのグループに対して自動化されたアクションを実行することを計画しています。
3 つのカスタム デバイス グループがあります。
デバイス上でアクションを実行するには、マシンを一時的にグループ化できる必要があります。
どの 3 つのアクションを実行する必要がありますか? それぞれの正解は、解決策の一部を示しています。
注: 正しく選択するたびに 1 ポイントの価値があります。




