SC-200 試験問題 166
Azure Sentinel をデプロイします。
Azure上のMicrosoft TeamsとLinux仮想マシンを監視するには、Azure Sentinelにコネクタを実装する必要があります。このソリューションは、管理作業を最小限に抑える必要があります。
各ワークロードにはどのデータ コネクタ タイプを使用する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

Azure上のMicrosoft TeamsとLinux仮想マシンを監視するには、Azure Sentinelにコネクタを実装する必要があります。このソリューションは、管理作業を最小限に抑える必要があります。
各ワークロードにはどのデータ コネクタ タイプを使用する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 167
ネットワークには、Azure AD テナントと同期するオンプレミスの Active Directory ドメイン サービス (AD DS) ドメインが含まれています。
Sentinel1 という名前の Microsoft Sentinel ワークスペースがあります。
Sentinel1 のユーザーおよびエンティティの動作分析 (UEBA) を有効にし、AD DS ドメインからセキュリティ イベントを収集する必要があります。
順番に実行する必要がある 3 つのアクションはどれですか。回答するには、適切なアクションをアクション リストから回答領域に移動し、正しい順序に並べます。

Sentinel1 という名前の Microsoft Sentinel ワークスペースがあります。
Sentinel1 のユーザーおよびエンティティの動作分析 (UEBA) を有効にし、AD DS ドメインからセキュリティ イベントを収集する必要があります。
順番に実行する必要がある 3 つのアクションはどれですか。回答するには、適切なアクションをアクション リストから回答領域に移動し、正しい順序に並べます。

SC-200 試験問題 168
ハイブリッド Azure AD テナントにリンクされた Microsoft 365 E5 サブスクリプションがあります。
過去 30 日間に Domain Admins グループに加えられたすべての変更を特定する必要があります。
何を使うべきでしょうか?
過去 30 日間に Domain Admins グループに加えられたすべての変更を特定する必要があります。
何を使うべきでしょうか?
SC-200 試験問題 169
Microsoft Defender for Endpoint を使用する Microsoft 365 E5 サブスクリプションをお持ちの場合、以下の要件を満たす検出ルールを作成する必要があります。
* 重大なソフトウェア脆弱性を持つデバイスが過去 1 時間以内にアクティブだった場合にトリガーされます
* 重複する結果の数を制限します
KQL クエリをどのように完了すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

* 重大なソフトウェア脆弱性を持つデバイスが過去 1 時間以内にアクティブだった場合にトリガーされます
* 重複する結果の数を制限します
KQL クエリをどのように完了すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 170
Azure Defender の要件とビジネス要件を満たすには、Azure Defender を実装する必要があります。
解決策には何を含めるべきですか? 回答するには、回答エリアで適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

解決策には何を含めるべきですか? 回答するには、回答エリアで適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。






