SC-200 試験問題 1

次のインシデントを含む Microsoft Sentinel ワークスペースがあります。
Azure Portal 分析ルールに対するブルート フォース攻撃がトリガーされました。
インシデントに対応する地理位置情報を特定する必要があります。
あなたは何をするべきか?
  • SC-200 試験問題 2

    サポートされているすべてのリソースの種類に対して Azure Defender が有効になっている Azure サブスクリプションがある。
    LA1 という名前の Azure ロジック アプリを作成します。
    LA1 を使用して、Azure Security Center で検出されたセキュリティ リスクを自動的に修復する予定です。
    Security Center で LA1 をテストする必要があります。
    あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択してください。
    注: 正しく選択するたびに 1 ポイントの価値があります。

    SC-200 試験問題 3

    次の表に示すユーザーを含む Azure サブスクリプションがあります。

    次のタスクを委任する必要があります。
    * 仮想マシン上で Microsoft Defender for Servers を有効にします。
    * セキュリティに関する推奨事項を確認し、サーバーの脆弱性スキャンを有効にします。
    ソリューションでは、最小特権の原則を使用する必要があります。
    どのユーザーが各タスクを実行する必要がありますか? 回答するには、適切なユーザーを正しいタスクにドラッグします。各ユーザーは 1 回使用することも、複数回使用することも、まったく使用しないこともできます。コンテンツを表示するには、ペイン間で分割バーをドラッグするか、スクロールする必要がある場合があります。
    注: 正しく選択するたびに 1 ポイントの価値があります。

    SC-200 試験問題 4

    Azure サブスクリプションをお持ちです。
    Microsoft Sentinel ワークスペースを実装する予定です。1 日あたり 20 GB のセキュリティ ログ データを取り込むことが予想されます。
    ワークスペースのストレージを構成する必要があります。ソリューションは次の要件を満たす必要があります。
    * 毎日取り込まれるデータのコストを最小限に抑えます。
    * 追加コストをかけずにデータ保持期間を最大限に延長します。
    それぞれの要件に対して何をすべきでしょうか? 回答するには、回答内の適切な選択肢を選択してください。注意 正しい選択はそれぞれ 1 ポイントの価値があります。

    SC-200 試験問題 5

    User! という名前の 2 人のユーザーを含む Microsoft 365 E5 サブスクリプションがあります。とユーザー2。次の展示に示す狩猟クエリがあります。

    ユーザーは次のアニオンを実行します。
    * User1 は User2 に全体管理者の役割を割り当てます。
    * User1 は User3 という名前の新しいユーザーを作成し、そのユーザーに Microsoft Teams ライセンスを割り当てます。
    * User2 は User4 という名前の新しいユーザーを作成し、そのユーザーにセキュリティ閲覧者ロールを割り当てます。
    * User2 は User5 という名前の新しいユーザーを作成し、そのユーザーにセキュリティ オペレータ ロールを割り当てます。
    次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
    注: 正しく選択するたびに 1 ポイントの価値があります。