SC-200 試験問題 61
Microsoft Teams を使用する Microsoft 365 E5 サブスクリプションがあります。
Microsoft Purviewコンプライアンスポータルを使用して、ユーザーのTeamsチャットのコンテンツ検索を実行する必要があります。ソリューションでは、検索範囲を最小限に抑える必要があります。
コンテンツ検索をどのように設定すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

Microsoft Purviewコンプライアンスポータルを使用して、ユーザーのTeamsチャットのコンテンツ検索を実行する必要があります。ソリューションでは、検索範囲を最小限に抑える必要があります。
コンテンツ検索をどのように設定すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 62
SW1 という名前の Microsoft Sentinel ワークスペースがあります。
SW1 では、ユーザーおよびエンティティの動作分析 (UEBA) を有効にします。
次のタスクを実行するには、KQL を使用する必要があります。
* 各エンティティタイプのフィールドを持つエンティティデータを表示します。
* ルールのパフォーマンスを分析して、ルールの品質を評価します。
各タスクに対して KQL でどのテーブルを使用する必要がありますか? 回答するには、適切なテーブルを正しいタスクにドラッグします。
各表は1回、複数回、または全く使用されない場合があります。内容を表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SW1 では、ユーザーおよびエンティティの動作分析 (UEBA) を有効にします。
次のタスクを実行するには、KQL を使用する必要があります。
* 各エンティティタイプのフィールドを持つエンティティデータを表示します。
* ルールのパフォーマンスを分析して、ルールの品質を評価します。
各タスクに対して KQL でどのテーブルを使用する必要がありますか? 回答するには、適切なテーブルを正しいタスクにドラッグします。
各表は1回、複数回、または全く使用されない場合があります。内容を表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 63
Workspace1 という名前の Microsoft Sentinel ワークスペースと、VM1 という名前の Azure 仮想マシンがあります。
VM1 での PowerShell の不審な使用に関するアラートを受信します。
インシデントを調査し、アラートをトリガーしたイベントを特定し、アラート後に VM1 で次のアクションが発生したかどうかを特定する必要があります。
* ローカルグループメンバーシップの変更
* イベントログの消去
Azure ポータルで順番に実行する必要がある 3 つのアクションはどれですか。回答するには、適切なアクションをアクション リストから回答領域に移動し、正しい順序に並べます。

VM1 での PowerShell の不審な使用に関するアラートを受信します。
インシデントを調査し、アラートをトリガーしたイベントを特定し、アラート後に VM1 で次のアクションが発生したかどうかを特定する必要があります。
* ローカルグループメンバーシップの変更
* イベントログの消去
Azure ポータルで順番に実行する必要がある 3 つのアクションはどれですか。回答するには、適切なアクションをアクション リストから回答領域に移動し、正しい順序に並べます。

SC-200 試験問題 64
Microsoft Defender for Endpoint を使用する Microsoft 365 E5 サブスクリプションがあります。
次の表に示すオンプレミスのデバイスがあります。

マルウェアに感染したデバイスに対するインシデント対応計画を策定しています。以下の要件を満たす対応策を推奨する必要があります。
* マルウェアが管理対象デバイスと通信して感染するのをブロックします。
* 管理対象デバイスを制御する機能に影響を与えません。
各デバイスに対してどのアクションを使用する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

次の表に示すオンプレミスのデバイスがあります。

マルウェアに感染したデバイスに対するインシデント対応計画を策定しています。以下の要件を満たす対応策を推奨する必要があります。
* マルウェアが管理対象デバイスと通信して感染するのをブロックします。
* 管理対象デバイスを制御する機能に影響を与えません。
各デバイスに対してどのアクションを使用する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 65
次の表に示すリソースがあります。

SW1 で重複したイベントが発生しないようにする必要があります。
各アクションには何を使うべきでしょうか? 適切なリソースを適切なアクションにドラッグしてください。各リソースは1回、複数回、または全く使用されない場合があります。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
注意: 正しい選択ごとに 1 ポイントが加算されます。


SW1 で重複したイベントが発生しないようにする必要があります。
各アクションには何を使うべきでしょうか? 適切なリソースを適切なアクションにドラッグしてください。各リソースは1回、複数回、または全く使用されない場合があります。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
注意: 正しい選択ごとに 1 ポイントが加算されます。









