SC-200 試験問題 146

Fabrikam の Azure Defender アラートに対する修復アクションを推奨する必要があります。
それぞれの脅威に対して何を推奨する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

SC-200 試験問題 147

Workspaces という名前の Microsoft Sentinel ワークスペースがあります。
Workspace1 を c に設定します
DNS イベントを収集し、DNS スキーマ用の Advanced Security Information Model (ASIM) 統合パーサーを展開します。
ASIM DNS スキーマをクエリして、応答コードが「NXDOMAIN」であり、送信元 IP アドレスによって 15 分間隔で集計された過去 24 時間のすべての DNS イベントを一覧表示する必要があります。ソリューションではクエリのパフォーマンスを最大化する必要があります。
クエリをどのように完了すればよいでしょうか? 回答するには、回答エリアで適切な選択肢を選択してください。 注: 正しい選択肢はそれぞれ 1 ポイントの価値があります。

SC-200 試験問題 148

vm1 と vm2 という 2 つの仮想マシンを含む Azure サブスクリプションのセキュリティ体制を管理します。
Azure Security Center のセキュリティ スコアは、Security Center の展示に表示されます。([セキュリティ センター] タブをクリックします。)

Azure Policy の割り当ては、ポリシーの展示に示されているように構成されています。(「ポリシー」タブをクリックします。)

次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。

SC-200 試験問題 149

Azure Active Directory (Azure AD) ユーザーをブロックするために使用される既存の Azure ロジック アプリがあります。ロジック アプリは手動でトリガーされます。
Azure Sentinel をデプロイします。
既存のロジック アプリを Azure Sentinel のプレイブックとして使用する必要があります。まず何をすべきでしょうか?
  • SC-200 試験問題 150

    Sub1 という名前の Azure サブスクリプションと Microsoft 365 サブスクリプションがあります。Sub1 は、contoso.com という名前の Azure Active Directory (Azure AD) テナントにリンクされています。
    workspace1 という名前の Azure Sentinel ワークスペースを作成します。workspace1 では、contoso.com 用の Azure AD コネクタと Microsoft 365 サブスクリプション用の Office 365 コネクタをアクティブ化します。
    Fusion ルールを使用して、contoso.com への不審なサインインとそれに続く異常な Microsoft Office 365 アクティビティを含む多段階攻撃を検出する必要があります。
    どの 2 つのアクションを実行する必要がありますか? それぞれの正解は、解決策の一部を示しています。
    注: 正しく選択するたびに 1 ポイントの価値があります。