SC-200 試験問題 261

Azure Defender の要件とビジネス要件を満たすには、Azure Defender を実装する必要があります。
解決策には何を含めるべきですか? 回答するには、回答エリアで適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 262

Microsoft 365 サブスクリプションで Microsoft Defender for Endpoint プラン 2 が使用されており、Device 1 という Windows デバイスが含まれています。Device1 でライブ応答セッションを開始し、File1.exe という実行ファイルをバックグラウンドで起動します。以下の操作を行う必要があります。
* File1 exe のコマンド ID を識別します。
* lnteractwithFile1.exe。
各アクションに対してどのライブ レスポンス コマンドを実行する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 263

vm1 と vm2 という 2 つの仮想マシンを含む Azure サブスクリプションのセキュリティ体制を管理します。
Azure Security Center のセキュリティ スコアは、Security Center 展示に表示されます。([Security Center] タブをクリックします。)

Azure Policy の割り当ては、「ポリシー」の図に示すように構成されます。([ポリシー] タブをクリックします。)

以下の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 264

Microsoft Cloud App Security を構成しています。
会社の米国拠点の IP アドレス範囲に基づいたカスタム脅威検出ポリシーがあります。
危険な IP アドレスからのあり得ない移動やサインインに関連するアラートが多数表示されます。
アラートの 99% が企業オフィスからの正当なサインインであると判断します。
既知の場所からの正当なサインインに関するアラートを防止する必要があります。
実行すべき 2 つのアクションはどれですか。それぞれの正解は解決策の一部を示しています。
注意: 正しい選択ごとに 1 ポイントが加算されます。
  • SC-200 試験問題 265

    Microsoft Sentinelワークスペースをお持ちの場合
    Schema1 という名前のスキーマを生成する Parser1 という名前のカスタム Advanced Security information Model (ASIM) パーサーを開発します。
    Schema1 を検証する必要があります。
    コマンドをどのように完了すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
    注意: 正しい選択ごとに 1 ポイントが加算されます。