SC-200 試験問題 31

あなたは、新しいランサムウェアを導入する潜在的な攻撃を調査しています。
あなたは、機密情報を含む非常に価値の高いマシンのグループに対して自動化されたアクションを実行することを計画しています。
3 つのカスタム デバイス グループがあります。
デバイス上でアクションを実行するには、マシンを一時的にグループ化できる必要があります。どの 3 つのアクションを実行する必要がありますか? それぞれの正解は、解決策の一部を示しています。注: 正しく選択するたびに 1 ポイントの価値があります。
  • SC-200 試験問題 32

    SW1 という名前の Microsoft Sentinel ワークスペースがあります。
    タイム チャートを含むカスタム ワークブックを作成する予定です。
    各プロバイダーの 1 日あたりのセキュリティ アラートの数を特定するクエリを作成する必要があります。
    クエリをどのように完了すればよいでしょうか? 回答するには、回答領域で適切なオプションを選択してください。
    注: 正しく選択するたびに 1 ポイントの価値があります。

    SC-200 試験問題 33

    アプリケーションの開発中に複数の Azure Function App からアクセスされる Azure Storage アカウントを持っています。
    ストレージ アカウントの Azure Defender アラートを非表示にする必要があります。
    抑制ルールではどのエンティティ タイプとフィールドを使用する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
    注: 正しく選択するたびに 1 ポイントの価値があります。

    SC-200 試験問題 34

    次の SQL クエリがあります。

    SC-200 試験問題 35

    あなたの会社には、Microsoft Defender for Identity を使用するオンプレミス ネットワークがあります。
    企業の Microsoft Secure Score には、安全でない Kerberos 委任に関連するセキュリティ評価が含まれています。
    セキュリティ リスクを修正する必要があります。
    あなたは何をするべきか?