SC-200 試験問題 136

Azure Sentinel の要件を満たすように Azure Sentinel 統合を構成する必要があります。
どうすればいいでしょうか? 回答するには、回答エリアで適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 137

Azure Sentinel の要件を満たすには、イベントにメモを追加する必要があります。
順番に実行する必要がある 3 つのアクションはどれですか。回答するには、適切なアクションをアクション リストから回答領域に移動し、正しい順序に並べます。

SC-200 試験問題 138

Microsoft Sentinelワークスペースをお持ちの場合
Schema1 という名前のスキーマを生成する Parser1 という名前のカスタム Advanced Security information Model (ASIM) パーサーを開発します。
Schema1 を検証する必要があります。
コマンドをどのように完了すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 139

技術要件を満たすには、Contoso と Fabrikam に対して Azure Sentinel クエリを実装する必要があります。
解決策には何を含めるべきですか? 回答するには、回答エリアで適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 140

Workspacesという名前のMicrosoft Sentinelワークスペースがあります
Workspace1 を構成して DNS イベントを収集し、DNS スキーマの Advanced Security information Model (ASIM) 統合パーサーを展開します。
ASIM DNSスキーマに対してクエリを実行し、過去24時間以内にレスポンスコード「NXDOMAIN」を持ち、送信元IPアドレスごとに15分間隔で集計されたすべてのDNSイベントを一覧表示する必要があります。このソリューションでは、クエリのパフォーマンスを最大化する必要があります。
クエリをどのように完了する必要がありますか? 回答するには、回答エリアで適切なオプションを選択します。注: 正しい選択ごとに 1 ポイントが加算されます。