SC-200 試験問題 106

アマゾン ウェブ サービス (AWS) ログで特定の条件を検索し、インシデントを生成するには、Azure Sentinel 分析ルールを使用する必要があります。
どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。

SC-200 試験問題 107

Common Event Format (CEF) メッセージを Azure Sentinel に送信する外部ソリューションを接続する予定です。
ログ フォワーダーをデプロイする必要があります。
どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。

SC-200 試験問題 108

Azure Defender の要件とビジネス要件を満たすには、Azure Defender を実装する必要があります。
ソリューションには何を含めるべきでしょうか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

SC-200 試験問題 109

vm1 と vm2 という 2 つの仮想マシンを含む Azure サブスクリプションのセキュリティ体制を管理します。
Azure Security Center のセキュリティ スコアは、Security Center の展示に表示されます。([セキュリティ センター] タブをクリックします。)

Azure Policy の割り当ては、ポリシーの展示に示されているように構成されています。(「ポリシー」タブをクリックします。)

次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。

SC-200 試験問題 110

ネットワークには、Azure AD テナントと同期するオンプレミスの Active Directory ドメイン サービス (AD DS) ドメインが含まれています。
Sentinel1 という名前の Microsoft Sentinel ワークスペースがあります。
Sentinel1 のユーザーおよびエンティティ行動分析 (UEBA) を有効にし、AD DS ドメインからセキュリティ イベントを収集する必要があります。
どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。