SC-200 試験問題 206

Microsoft Defender XDR を使用する Microsoft 365 E5 サブスクリプションがあります。
社内のセキュリティチームは、ネットワーク上でコマンドアンドコントロール(C2)エージェントのトラフィックを検出しました。エージェントは50時間に1回通信します。
侵害されたデバイスを識別し、通信パターンを確立するMicrosoft Defender XDRカスタム検出ルールを作成する必要があります。このソリューションは、以下の要件を満たす必要があります。
* 過去 14 日間に通信したすべてのデバイスを識別します。
* デバイスの識別にかかる時間を最小限に抑えます。
ルールの検出頻度をどのくらいに設定すればよいですか?
  • SC-200 試験問題 207

    Microsoft Defender for Cloud の要件とビジネス要件を満たすために、Group1 と Group2 にロールベースのアクセス制御 (RBAQ ロール) を割り当てる必要があります。各グループに割り当てるロールはどれですか? 回答するには、回答領域で適切なオプションを選択してください。注: 正しい選択ごとに 1 ポイントが加算されます。

    SC-200 試験問題 208

    サポートされているすべてのリソース タイプに対して Azure Defender が有効になっている Azure サブスクリプションがあります。
    LA1 という名前の Azure ロジック アプリを作成します。
    LA1 を使用して、Defenders for Cloud で検出されたセキュリティ リスクを自動的に修復する予定です。
    Defender for Cloud で LA1 をテストする必要があります。
    どうすればいいでしょうか? 回答するには、回答エリアで適切なオプションを選択してください。
    注意: 正しい選択ごとに 1 ポイントが加算されます。

    SC-200 試験問題 209

    ハイブリッド Azure AD テナントにリンクされ、Sentinel1 という名前の Microsoft Sentinel ワークスペースが含まれる Azure サブスクリプションがあります。
    Sentinel 1 のユーザーおよびエンティティの動作分析 (UEBA) を有効にし、Active Directory ドメイン サービス (AD OS) から収集されたデータを使用するように UEBA を構成する必要があります。
    どうすればいいでしょうか? 回答するには、回答エリアで適切なオプションを選択してください。
    注意: 正しい選択ごとに 1 ポイントが加算されます。

    SC-200 試験問題 210

    Azure サブスクリプションが 4 つあります。サブスクリプションの 1 つに Microsoft Sentinel ワークスペースが含まれています。
    Azure Policy を使用してサブスクリプションからデータを収集するには、Microsoft Sentinel データコネクタをデプロイする必要があります。このソリューションでは、サブスクリプション内の新規および既存のリソースにポリシーが適用されるようにする必要があります。
    すべてのリソースが監視されるようにするには、どのようなタイプのコネクタをプロビジョニングし、何を使用する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
    注意: 正しい選択ごとに 1 ポイントが加算されます。