SC-200 試験問題 16

Microsoft 365 Defender を使用してインシデントを調査しています。
CFOLaptop、CEOLaptop、COOLaptop という 3 つのデバイスで失敗したサインイン認証を検出するには、高度なハンティング クエリを作成する必要があります。
クエリをどのように完了すればよいでしょうか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

SC-200 試験問題 17

Microsoft SharePoint Online を使用する Microsoft 365 E5 サブスクリプションを持っています。
サブスクリプションからユーザーを削除します。
削除されたユーザーが、アカウントが削除される前の月に SharePoint Online サイトから多数のドキュメントをダウンロードした場合は、通知する必要があります。
何を使えばいいのでしょうか?
  • SC-200 試験問題 18

    アマゾン ウェブ サービス (AWS) ログで特定の条件を検索し、インシデントを生成するには、Azure Sentinel 分析ルールを使用する必要があります。
    どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。
    Microsoft 365 E5

    SC-200 試験問題 19

    あなたの会社では Microsoft Sentinel を使用しています
    新しいセキュリティ アナリストは、Microsoft Sentinel でインシデントを割り当てて解決できないと報告しています。
    アナリストがインシデントを割り当てて解決できることを確認する必要があります。ソリューションでは、最小特権の原則を使用する必要があります。
    アナリストにはどの役割を割り当てるべきですか?
  • SC-200 試験問題 20

    アプリケーションの開発中に複数の Azure Function App からアクセスされる Azure Storage アカウントを持っています。
    ストレージ アカウントの Azure Defender アラートを非表示にする必要があります。
    抑制ルールではどのエンティティ タイプとフィールドを使用する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
    注: 正しく選択するたびに 1 ポイントの価値があります。