SC-200 試験問題 306

ホットスポット
Azure Sentinel の要件を満たすように Azure Sentinel 統合を構成する必要があります。
どうすればいいでしょうか? 回答するには、回答エリアで適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。
ホットエリア:

SC-200 試験問題 307

Microsoft 365 Defender を使用し、User1 という名前のユーザーが含まれる Microsoft 365 サブスクリプションがあります。
User1 のアカウントが侵害されたことが通知されます。
User1 がサインインしたデバイスでトリガーされたアラートを確認する必要があります。
クエリをどのように完了すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 308

次の表に示すユーザーを含む Azure サブスクリプションがあります。

次のタスクを委任する必要があります。
* 仮想マシン上で Microsoft Defender for Servers を有効にします。
* セキュリティ推奨事項を確認し、サーバーの脆弱性スキャンを有効にします。
ソリューションでは最小権限の原則を使用する必要があります。
どのユーザーが各タスクを実行するべきでしょうか?適切なユーザーを適切なタスクにドラッグしてください。各ユーザーは1回、複数回、または全く使用されない場合があります。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 309

次の表に示すリソースがあります。

SW1 で重複したイベントが発生しないようにする必要があります。
各アクションには何を使うべきでしょうか? 適切なリソースを適切なアクションにドラッグしてください。各リソースは1回、複数回、または全く使用されない場合があります。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 310

Amazon Web Services (AWS) ログで特定の条件を検索し、インシデントを生成するには、Azure Sentinel 分析ルールを使用する必要があります。
順番に実行する必要がある 3 つのアクションはどれですか。回答するには、適切なアクションをアクション リストから回答領域に移動し、正しい順序に並べます。
Microsoft 365 E5