SC-200 試験問題 201

Microsoft Sentinel ワークスペースがあります。
Microsoft SharePoint Online および OneDrive サイトからのデータを視覚化することを計画しています。
ビジュアル用のKQLクエリを作成する必要があります。ソリューションは以下の要件を満たす必要があります。
* すべてのワークロードを単一の操作として選択します。
* Operations と Users という 2 つのパラメータを含めます。
* 結果では、サイト URL の空の値を除外します。
クエリをどのように完了する必要がありますか? 回答するには、回答の適切なオプションを選択します。注: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 202

Microsoft Defender for Endpoint プラン 2 を使用し、Device! という名前の Windows デバイスが含まれる Microsoft 365 サブスクリプションがあります。
デバイス1でライブ応答セッションを開始しました。
ライブレスポンスライブラリからDevice1にFile! .exeという250MBのファイルをダウンロードするコマンドを実行する必要があります。このソリューションでは、File! .exeがバックグラウンドプロセスとしてダウンロードされるようにする必要があります。
ライブ応答コマンドをどのように完了すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 203

次の表に示すリソースがあります。

SW1 で重複したイベントが発生しないようにする必要があります。
各アクションには何を使うべきでしょうか? 適切なリソースを適切なアクションにドラッグしてください。各リソースは1回、複数回、または全く使用されない場合があります。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 204

Azure仮想マシンの技術要件を満たすソリューションを推奨する必要があります。推奨内容には何を含めるべきですか?
  • SC-200 試験問題 205

    ネットワークには、Azure AD と同期するオンプレミスの Active Directory ドメイン サービス (AD DS) ドメインが含まれています。
    Microsoft Defender 365 を使用する Microsoft 365 E5 サブスクリプションがあります。
    会社の財務部門のユーザーによるすべての対話型認証の試行を特定する必要があります。
    KQL クエリをどのように完了すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
    注意: 正しい選択ごとに 1 ポイントが加算されます。