SC-200 試験問題 11

Azure Defender の要件とビジネス要件を満たすには、Azure Defender を実装する必要があります。
ソリューションには何を含めるべきでしょうか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

SC-200 試験問題 12

Azure Sentinel の要件を満たすには、イベントにメモを追加する必要があります。
どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。

SC-200 試験問題 13

Microsoft Defender for Office 365 に安全な添付ファイル ポリシーを実装します。
ユーザーは、添付ファイルを含む電子メール メッセージの受信に予想よりも時間がかかると報告しています。
セキュリティを損なうことなく、添付ファイルを含むメッセージを配信するのにかかる時間を短縮する必要があります。添付ファイルでマルウェアをスキャンし、マルウェアを含むメッセージをブロックする必要があります。
安全な添付ファイルのポリシーでは何を構成する必要がありますか?
  • SC-200 試験問題 14

    Microsoft 365 E5 サブスクリプションをお持ちです。
    Microsoft 365 Defender を使用してクロスドメイン調査を実行する予定です。
    悪意のある電子メールの添付ファイルの影響を受けるデバイスを特定するには、高度なハンティング クエリを作成する必要があります。
    クエリをどのように完了すればよいでしょうか? 回答するには、回答領域で適切なオプションを選択してください。
    注: 正しく選択するたびに 1 ポイントの価値があります。

    SC-200 試験問題 15

    Microsoft Sentinel ワークスペースがあります。
    次の図に示すように、Query1 という名前のクエリがあります。

    Parser 1 という名前のカスタム パーサーを作成する予定です。Parser1 で Query1 を使用する必要があります。まず何をすべきでしょうか?