SC-200 試験問題 266
Workspace1 という名前の Log Analytics ワークスペースを含む Azure サブスクリプションがあります。
Azure アクティビティ ログと Microsoft Entra ID ログを Workspace1 に転送するように構成します。
承認が不十分なために失敗したすべてのリクエストを識別するには、Workspace1 をクエリする必要があります。
KQL クエリをどのように完了すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

Azure アクティビティ ログと Microsoft Entra ID ログを Workspace1 に転送するように構成します。
承認が不十分なために失敗したすべてのリクエストを識別するには、Workspace1 をクエリする必要があります。
KQL クエリをどのように完了すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 267
サポートされているすべてのリソース タイプに対して Azure Defender が有効になっている Azure サブスクリプションがあります。
LA1 という名前の Azure ロジック アプリを作成します。
LA1 を使用して、Defenders for Cloud で検出されたセキュリティ リスクを自動的に修復する予定です。
Defender for Cloud で LA1 をテストする必要があります。
どうすればいいでしょうか? 回答するには、回答エリアで適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

LA1 という名前の Azure ロジック アプリを作成します。
LA1 を使用して、Defenders for Cloud で検出されたセキュリティ リスクを自動的に修復する予定です。
Defender for Cloud で LA1 をテストする必要があります。
どうすればいいでしょうか? 回答するには、回答エリアで適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 268
通常のアクティビティに対して毎日 Azure Security Center で何千ものアラートを生成する Azure Functions アプリがあります。
セキュリティ センターでアラートを自動的に非表示にする必要があります。
セキュリティ センターで順番に実行する必要がある 3 つのアクションはどれですか。それぞれの正解は解決策の一部を示します。
注意: 正しい選択ごとに 1 ポイントが加算されます。

セキュリティ センターでアラートを自動的に非表示にする必要があります。
セキュリティ センターで順番に実行する必要がある 3 つのアクションはどれですか。それぞれの正解は解決策の一部を示します。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 269
Microsoft Sentinel の要件を満たすように Microsoft Sentinel 統合を構成する必要があります。
どうすればいいでしょうか? 回答するには、回答エリアで適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

どうすればいいでしょうか? 回答するには、回答エリアで適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 270
Azure Sentinel がデプロイされています。
すべての疑わしい資格情報アクセス アクティビティを照会する必要があります。
順番に実行する必要がある 3 つのアクションはどれですか。回答するには、適切なアクションをアクション リストから回答領域に移動し、正しい順序に並べます。

すべての疑わしい資格情報アクセス アクティビティを照会する必要があります。
順番に実行する必要がある 3 つのアクションはどれですか。回答するには、適切なアクションをアクション リストから回答領域に移動し、正しい順序に並べます。










