SC-200 試験問題 121

Workspace1 という名前の Microsoft Sentinel ワークスペースと、DNS スキームに基づく 200 個のカスタム Advanced Security Information Model (ASIM) パーサーがあります。Workspace1 で 200 個のパーサーを使用できるようにする必要があります。ソリューションでは、管理労力を最小限に抑える必要があります。まず何をすべきでしょうか?
  • SC-200 試験問題 122

    Azure Sentinel の要件を満たすように Azure Sentinel 統合を構成する必要があります。
    あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択してください。
    注: 正しく選択するたびに 1 ポイントの価値があります。

    SC-200 試験問題 123

    サポートされているすべてのリソースの種類に対して Azure Defender が有効になっている Azure サブスクリプションがある。
    LA1 という名前の Azure ロジック アプリを作成します。
    LA1 を使用して、Azure Security Center で検出されたセキュリティ リスクを自動的に修復する予定です。
    窓を見る
    Security Center で LA1 をテストする必要があります。
    あなたは何をするべきか?回答するには、回答領域で適切なオプションを選択してください。
    注: 正しく選択するたびに 1 ポイントの価値があります。

    SC-200 試験問題 124

    新しい Azure サブスクリプションを作成し、Azure Monitor のログの収集を開始します。
    疑わしい IP アドレスから Azure 仮想マシンへのサインインに関連する潜在的な脅威を検出するには、Azure Security Center を構成する必要があります。ソリューションでは構成を検証する必要があります。
    順番に実行すべき 3 つのアクションはどれですか? 回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。

    SC-200 試験問題 125

    Microsoft Defender for Cloud が有効になっている Azure サブスクリプションがあります。
    Server という名前の仮想マシンがあります。Windows Server 2022 を実行し、アマゾン ウェブ サービス (AWS) でホストされています。
    Defender for Cloud を使用してログを収集し、Server1 の脆弱性を解決する必要があります。
    Server1 に最初に何をインストールする必要がありますか?