SC-200 試験問題 66

Microsoft Sentinel ワークスペースを含む Azure サブスクリプションを持っています。
Kusto クエリ言語 (KQL) を使用して、次の要件を満たすハンティング クエリを作成する必要があります。
* 同じセキュリティ プリンシパルによってネットワーク セキュリティ グループ (NSG) のルールに加えられた異常な数の変更を特定します
* セキュリティ プリンシパルを Microsoft Sentinel エンティティに自動的に関連付けます。 クエリはどのように完了すればよいですか? 回答するには、回答内の適切な選択肢を選択してください。注: 正しく選択するたびに 1 ポイントの価値があります。

SC-200 試験問題 67

注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。
Azure Sentinel を構成しています。
悪意のある IP アドレスからの Azure 仮想マシンへのサインインが検出された場合は、Azure Sentinel でインシデントを作成する必要があります。
解決策: ハンティング ブックマークを作成します。
これは目標を達成していますか?
  • SC-200 試験問題 68

    新しい Azure サブスクリプション用に Azure Sentinel をプロビジョニングします。セキュリティ イベント コネクタを構成しています。
    コネクタのテンプレートから新しいルールを作成するときに、イベントごとに新しいアラートを生成することにしました。
    次のルール クエリを作成します。

    アラートをインシデントにグループ化できる 2 つのコンポーネントはどれですか? それぞれの正解は完全な解決策を示します。
    注: 正しく選択するたびに 1 ポイントの価値があります。
  • SC-200 試験問題 69

    Microsoft 365 Defender を使用してインシデントを調査しています。
    CFOLaptop、CEOLaptop、COOLaptop という 3 つのデバイスで失敗したサインイン認証を検出するには、高度なハンティング クエリを作成する必要があります。
    クエリをどのように完了すればよいでしょうか? 回答するには、回答領域で適切なオプションを選択してください。
    注: 正しく選択するたびに 1 ポイントの価値があります。

    SC-200 試験問題 70

    Azure Sentinel を構成しています。
    サインイン リスク イベントを表すインシデントが Azure Sentinel でアクティブ化されるたびに、Microsoft Teams メッセージをチャネルに送信する必要があります。
    Azure Sentinel で実行する必要がある 2 つのアクションはどれですか? それぞれの正解は、解決策の一部を示しています。
    注: 正しく選択するたびに 1 ポイントの価値があります。