SC-200 試験問題 301

新しいランサムウェア種を展開する潜在的な攻撃を調査しています。
機密情報を含む非常に価値の高いマシンのグループに対して自動アクションを実行する予定です。
3 つのカスタム デバイス グループがあります。
デバイス上でアクションを実行するには、マシンを一時的にグループ化する必要があります。実行すべきアクションは3つあります。正解はそれぞれ解答の一部です。注:正解は1つにつき1点です。
  • SC-200 試験問題 302

    Azure と Google Cloud にリソースがあります。
    Google Cloud Platform (GCP) データを Azure Defender に取り込む必要があります。
    どの順序でアクションを実行すればよいですか? 回答するには、すべてのアクションをアクション リストから回答領域に移動し、正しい順序に並べます。

    SC-200 試験問題 303

    Microsoft Sentinelワークスペースをお持ちの場合
    Schema1 という名前のスキーマを生成する Parser1 という名前のカスタム Advanced Security information Model (ASIM) パーサーを開発します。
    Schema1 を検証する必要があります。
    コマンドをどのように完了すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
    注意: 正しい選択ごとに 1 ポイントが加算されます。

    SC-200 試験問題 304

    Windows セキュリティ イベント ログを収集するには、Microsoft Sentinel の要件を満たす必要があります。どうすればよいでしょうか?回答するには、a の中から適切な選択肢を選択してください。注: 正解は 1 点です。

    SC-200 試験問題 305

    Sub1 という名前の Azure サブスクリプションと、AzDO1 という名前の Azure DevOps 組織があります。AzDO1 は Defender for Cloud を使用しており、Pipeline1 という名前の YAML パイプラインを持つプロジェクトが含まれています。
    Pipeline1 は、検出されたオープンソース ソフトウェアの脆弱性の詳細を Defender for Cloud に出力します。
    シークレットスキャンの結果を Defender for Cloud に出力するように Pipeline1 を構成する必要があります。Pipeline1 に何を追加する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
    注意: 正しい選択ごとに 1 ポイントが加算されます。