SC-200 試験問題 101

アマゾン ウェブ サービス (AWS) ログで特定の条件を検索し、インシデントを生成するには、Azure Sentinel 分析ルールを使用する必要があります。
どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。

SC-200 試験問題 102

Azure Defender から Key Vault のアラートを受け取ります。
複数の不審な IP アドレスからアラートが生成されていることがわかりました。
問題を調査する際に、Key Vault のシークレットが漏洩する可能性を減らす必要があります。ソリューションはできるだけ早く実装する必要があり、正規ユーザーへの影響を最小限に抑える必要があります。
まず何をすべきでしょうか?
  • SC-200 試験問題 103

    技術要件を満たすには、Contoso と Fabrikam 用の Azure Sentinel クエリを実装する必要があります。
    ソリューションには何を含めるべきでしょうか? 回答するには、回答領域で適切なオプションを選択してください。
    注: 正しく選択するたびに 1 ポイントの価値があります。

    SC-200 試験問題 104

    Azure と Google Cloud にリソースがあります。
    Google Cloud Platform (GCP) データを Azure Defender に取り込む必要があります。
    どの順序でアクションを実行する必要がありますか? 回答するには、すべてのアクションをアクションのリストから回答領域に移動し、正しい順序で並べます。

    SC-200 試験問題 105

    Microsoft 365 Defender を使用する Microsoft 365 サブスクリプションがあります。
    Microsoft Defender からハンティング クエリを作成する予定です。
    サブスクリプションの脅威ステータスを評価するために使用されるカスタム追跡クエリを作成する必要があります。
    Microsoft 365 Defender ポータルからクエリを作成するにはどのページを使用する必要がありますか?