SC-200 試験問題 151

sws1 という名前の Microsoft Sentinel ワークスペースがあります。
複数の Azure ストレージ アカウントのストレージ キーを一覧表示するユーザーを識別するには、ハンティング クエリを作成する必要があります。
ソリューションでは、単一のストレージ アカウントのストレージ キーを一覧表示するユーザーを除外する必要があります。
クエリをどのように完了すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 152

Microsoft 365 Defender を使用し、User1 という名前のユーザーが含まれる Microsoft 365 サブスクリプションがあります。
User1 のアカウントが侵害されたことが通知されます。
User1 がサインインしたデバイスでトリガーされたアラートを確認する必要があります。
クエリをどのように完了すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 153

注: この質問は、同じシナリオを提示する一連の質問の一部です。一連の質問にはそれぞれ、定められた目標を満たす可能性のある独自の解答が含まれています。質問セットによっては、複数の正解が存在する場合もあれば、正解がない場合もあります。
このセクションの質問に回答した後は、その質問に戻ることはできません。そのため、これらの質問はレビュー画面に表示されません。
Azure Security Center を使用します。
セキュリティ センターでセキュリティ警告を受信します。
セキュリティ センターでアラートを解決するための推奨事項を確認する必要があります。
解決策: [セキュリティ アラート] からアラートを選択し、[アクションの実行] を選択して、[将来の攻撃を防ぐ] セクションを展開します。
これは目標を満たしていますか?
  • SC-200 試験問題 154

    Microsoft 365 Defender を使用してインシデントを調査しています。
    CFOLaptop、CEOLaptop、COOLaptop という 3 つのデバイスで失敗したサインイン認証を検出するには、高度な検索クエリを作成する必要があります。
    クエリをどのように完了すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
    注意: 正しい選択ごとに 1 ポイントが加算されます。

    SC-200 試験問題 155

    Azure サブスクリプションをお持ちです。
    次の要件を満たすには、権限を委任する必要があります。
    * Microsoft Defender for Cloud の高度な機能を有効または無効にします。
    * リソースにセキュリティ推奨事項を適用します。
    ソリューションでは最小権限の原則を使用する必要があります。
    各要件にはどのMicrosoft Defender for Cloudロールを使用すべきでしょうか? 適切なロールを適切な要件にドラッグしてください。各ロールは1回使用することも、複数回使用することも、まったく使用しないこともできます。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
    注意: 正しい選択ごとに 1 ポイントが加算されます。