SC-200 試験問題 6
技術要件を満たすには、Contoso と Fabrikam 用の Azure Sentinel クエリを実装する必要があります。
ソリューションには何を含めるべきでしょうか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

ソリューションには何を含めるべきでしょうか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

SC-200 試験問題 7
Azure Sentinel を使用して、不規則な Azure アクティビティを監視します。
次の例に示すように、脅威を検出するカスタム分析ルールを作成します。

ルール定義の一部としてインシデント設定を定義することはありません。
ドロップダウン メニューを使用して、図に示されている情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。

次の例に示すように、脅威を検出するカスタム分析ルールを作成します。

ルール定義の一部としてインシデント設定を定義することはありません。
ドロップダウン メニューを使用して、図に示されている情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。

SC-200 試験問題 8
sws1 という名前の Microsoft Sentinel ワークスペースがあります。
sws1 でインシデントが生成されたときに、オンプレミスの IT サービス管理システムでインシデントを発生させる Azure ロジック アプリを作成する予定です。
ロジック アプリの Microsoft Sentinel コネクタの資格情報を構成する必要があります。ソリューションは次の要件を満たす必要があります。
* 管理労力を最小限に抑えます。
* 最小特権の原則を使用します。
資格情報をどのように構成すればよいでしょうか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

sws1 でインシデントが生成されたときに、オンプレミスの IT サービス管理システムでインシデントを発生させる Azure ロジック アプリを作成する予定です。
ロジック アプリの Microsoft Sentinel コネクタの資格情報を構成する必要があります。ソリューションは次の要件を満たす必要があります。
* 管理労力を最小限に抑えます。
* 最小特権の原則を使用します。
資格情報をどのように構成すればよいでしょうか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

SC-200 試験問題 9
Azure Defender の要件とビジネス要件を満たすには、Azure Defender を実装する必要があります。
ソリューションには何を含めるべきでしょうか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

ソリューションには何を含めるべきでしょうか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

SC-200 試験問題 10
Microsoft Defender for Cloud の要件とビジネス要件を満たすには、Microsoft Defender for Cloud を実装する必要があります。ソリューションには何を含めるべきでしょうか? 回答するには、回答内の適切な選択肢を選択してください。注: 正しく選択するたびに 1 ポイントの価値があります。









