SC-200 試験問題 241
Microsoft Sentinel ワークスペースがあります。
KQLクエリがあります。このクエリは、Securitylncidentテーブルに保存され、過去90日間に発生したMicrosoft Sentinelインシデントを返します。
クエリの視覚化を含む Microsoft Sentinel ブックを作成する必要があります。
ワークブックのデータ ソースとリソースの種類をどのように設定すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

KQLクエリがあります。このクエリは、Securitylncidentテーブルに保存され、過去90日間に発生したMicrosoft Sentinelインシデントを返します。
クエリの視覚化を含む Microsoft Sentinel ブックを作成する必要があります。
ワークブックのデータ ソースとリソースの種類をどのように設定すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 242
Azure と Google Cloud にリソースがあります。
Google Cloud Platform (GCP) データを Azure Defender に取り込む必要があります。
どの順序でアクションを実行すればよいですか? 回答するには、すべてのアクションをアクション リストから回答領域に移動し、正しい順序に並べます。

Google Cloud Platform (GCP) データを Azure Defender に取り込む必要があります。
どの順序でアクションを実行すればよいですか? 回答するには、すべてのアクションをアクション リストから回答領域に移動し、正しい順序に並べます。

SC-200 試験問題 243
Userl という名前のクエスト ユーザーと、workspacel という名前の Microsoft Sentinel ワークスペースを含む Azure サブスクリプションがあります。
User1 がワークスペース 1 内の Microsoft Sentinel インシデントをトリアージできるようにする必要があります。このソリューションでは、最小権限の原則を適用する必要があります。
User1 にはどのロールを割り当てる必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

User1 がワークスペース 1 内の Microsoft Sentinel インシデントをトリアージできるようにする必要があります。このソリューションでは、最小権限の原則を適用する必要があります。
User1 にはどのロールを割り当てる必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 244
Microsoft 365 E5 サブスクリプションを所有しており、Device1 というデバイスが含まれています。Microsoft Defender ポータルで、Device1 でアラートがトリガーされたことを確認しました。デバイスインベントリページで Device1 を特定しました。Device1 にインストールされているプログラムの一覧を収集する必要があります。どうすればよいでしょうか?
SC-200 試験問題 245
Microsoft 365 Defender を使用する Microsoft 365 E5 サブスクリプションがあります。
マイクロソフトが発見した新たな攻撃手法を確認し、サブスクリプション内の脆弱なリソースを特定する必要があります。ソリューションは管理作業を最小限に抑える必要があります。Microsoft 365 Defenderポータルではどのブレードを使用すべきでしょうか?
マイクロソフトが発見した新たな攻撃手法を確認し、サブスクリプション内の脆弱なリソースを特定する必要があります。ソリューションは管理作業を最小限に抑える必要があります。Microsoft 365 Defenderポータルではどのブレードを使用すべきでしょうか?






