SC-200 試験問題 256

技術要件を満たすには、Contoso と Fabrikam に対して Azure Sentinel クエリを実装する必要があります。
解決策には何を含めるべきですか? 回答するには、回答エリアで適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 257

次の表に示すリソースがあります。

Mictosoft Defender for Cloud を使用する Azure サブスクリプションがあります。
VM1とServer1を保護するには、Defender for Cloudを使用する必要があります。ソリューションは以下の要件を満たす必要があります。
* 高度な脅威保護と脆弱性評価をサポート
* 各 SQL Server 2022 インスタンスを SQL 仮想マシンとして登録します。
* 実装と管理の労力を最小限に抑える
各サーバーに何を展開する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 258

Microsoft Teams を使用する Microsoft 365 E5 サブスクリプションがあります。
Microsoft Purviewコンプライアンスポータルを使用して、ユーザーのTeamsチャットのコンテンツ検索を実行する必要があります。ソリューションでは、検索範囲を最小限に抑える必要があります。
コンテンツ検索をどのように設定すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 259

Microsoft Sentinel ワークスペースがあります。
Microsoft Sentinel インシデントは、次の図に示すように生成されます。

ドロップダウン メニューを使用して、[図] に示された情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 260

経営陣の問題を調査するには、高度な検索クエリを作成する必要があります。
クエリをどのように完了すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。