SC-200 試験問題 141

ある企業は、Microsoft 365 アプリを使用して分析したいと考えています。
企業が活用できるコネクテッドエクスペリエンスについて説明する必要があります。
どのコネクテッドエクスペリエンスを説明すべきでしょうか? 適切なコネクテッドエクスペリエンスを正しい説明にドラッグしてください。各コネクテッドエクスペリエンスは、1回だけ使用される場合もあれば、複数回使用される場合もあり、まったく使用されない場合もあります。コンテンツを表示するには、ペイン間の分割部分をドラッグするか、スクロールする必要がある場合があります。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 142

Microsoft Sentinel ワークスペースを含む Azure サブスクリプションがあります。
次の要件を満たす Kusto クエリ言語 (KQL) を使用してハンティング クエリを作成する必要があります。
* 同じセキュリティプリンシパルによって行われたネットワークセキュリティグループ(NSG)のルールに対する異常な数の変更を識別します
* セキュリティ プリンシパルを Microsoft Sentinel エンティティに自動的に関連付けます。クエリをどのように完了すればよいですか? 回答するには、回答で適切なオプションを選択します。注: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 143

オンプレミス ネットワークには、Windows Server を実行するサーバーが 100 台含まれています。
Microsoft Sentinel を使用する Azure サブスクリプションがあります。
オンプレミス サーバーから Microsoft Sentinel にカスタム ログをアップロードする必要があります。
どうすればいいでしょうか? 回答するには、回答エリアで適切なオプションを選択してください。

SC-200 試験問題 144

Common Event Format (CEF) メッセージを Azure Sentinel に送信する外部ソリューションを接続する予定です。
ログ フォワーダーを展開する必要があります。
どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、アクション リストから適切なアクションを回答領域に移動し、正しい順序に並べます。

SC-200 試験問題 145

ユーザーが受信する悪意のあるメールが増加していることをお知らせします。
メール受信者のアカウントが侵害されたかどうかを確認するには、Microsoft 365 Defender で高度な検索クエリを作成する必要があります。このクエリは、既知の悪意のあるメールを受信して​​から1時間以内に受信者が実行した最新の20件のサインインを返す必要があります。
クエリをどのように完了すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。