SC-200 試験問題 171

ユーザーが受信する悪意のあるメールが増加していることをお知らせします。
メール受信者のアカウントが侵害されたかどうかを確認するには、Microsoft 365 Defender で高度な検索クエリを作成する必要があります。このクエリは、既知の悪意のあるメールを受信して​​から1時間以内に受信者が実行した最新の20件のサインインを返す必要があります。
クエリをどのように完了すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 172

新しい Azure サブスクリプションを作成し、Azure Monitor のログの収集を開始します。
疑わしいIPアドレスからのAzure仮想マシンへのサインインに関連する潜在的な脅威を検出するには、Azure Security Centerを構成する必要があります。ソリューションは構成を検証する必要があります。
どの 3 つのアクションを順番に実行する必要がありますか? 回答するには、適切なアクションをアクション リストから回答領域に移動し、正しい順序に並べます。

SC-200 試験問題 173

会社では、Microsoft Office VBA マクロを含む基幹業務アプリを使用しています。
追加の子プロセスとして Office VBA マクロから追加のペイロードをダウンロードして実行することに対する保護を有効にする予定です。
影響を受ける可能性がある Office VBA マクロを特定する必要があります。
目標を達成するために実行できる 2 つのコマンドはどれですか。それぞれの正解は完全な解決策を示します。
注意: 正しい選択ごとに 1 ポイントが加算されます。
  • SC-200 試験問題 174

    Azure Sentinel がデプロイされています。
    すべての疑わしい資格情報アクセス アクティビティを照会する必要があります。
    順番に実行する必要がある 3 つのアクションはどれですか。回答するには、適切なアクションをアクション リストから回答領域に移動し、正しい順序に並べます。

    SC-200 試験問題 175

    Microsoft Sentinel ワークスペースを含む Azure サブスクリプションがあります。
    次の要件を満たす Kusto クエリ言語 (KQL) を使用してハンティング クエリを作成する必要があります。
    * 同じセキュリティプリンシパルによって行われたネットワークセキュリティグループ(NSG)のルールに対する異常な数の変更を識別します
    * セキュリティプリンシパルをMicrosoft Sentinelエンティティに自動的に関連付けます。クエリをどのように完了すればよいですか?回答するには、回答領域で適切なオプションを選択してください。注:
    正しい選択ごとに 1 ポイントが与えられます。