SC-200 試験問題 316

ユーザーおよびエンティティの動作分析 (UEBA) が有効になっている Microsoft Sentinel ワークスペースがあります。
Server1というサーバー上で実行された、セキュリティ上重要なユーザー操作に関連するすべてのログエントリを特定する必要があります。ソリューションは以下の要件を満たす必要があります。
* IT 部門のメンバーではないユーザーによる、セキュリティ上重要なアクションのみを含めます。
* 誤検出の数を最小限に抑えます。
クエリをどのように完了すればよいですか?回答するには、回答エリアで適切なオプションを選択してください。注意:
正しい選択ごとに 1 ポイントが与えられます。

SC-200 試験問題 317

100 台の Linux 仮想マシンを含む Azure サブスクリプションがあります。
仮想マシンからイベント ログを収集するには、Microsoft Sentinel を構成する必要があります。
順番に実行する必要がある 3 つのアクションはどれですか。回答するには、適切なアクションをアクション リストから回答領域に移動し、正しい順序に並べます。

SC-200 試験問題 318

Workbooks という名前のカスタム Microsoft Sentinel ワークブックがあります。
Workbook1 にグリッドを追加する必要があります。ソリューションでは、グリッドに最大 100 行が含まれるようにする必要があります。
何をすべきでしょうか?
  • SC-200 試験問題 319

    Microsoft 365 E5 サブスクリプションをお持ちです。
    Document という名前の添付ファイルを含むすべての電子メールを返すハンティング クエリを作成する必要があります。
    pdf。クエリは次の要件を満たす必要があります。
    * 過去 1 時間以内に送信されたメールのみを表示します。
    * クエリのパフォーマンスを最適化します。
    クエリをどのように完了すればよいですか?回答するには、回答エリアで適切なオプションを選択してください。注意:
    正しい選択ごとに 1 ポイントが与えられます。

    SC-200 試験問題 320

    Microsoft Defender XDR を使用する Microsoft 365 E5 サブスクリプションがあります。
    ネットワークには、Microsoft Entra テナントと同期するオンプレミスの Active Directory ドメイン サービス (AD DS) ドメインが含まれています。
    AD DS オブジェクトを列挙するには、AD DS ユーザーによる LDAP 要求を識別する必要があります。
    KQL クエリをどのように完了すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
    注意: 正しい選択ごとに 1 ポイントが加算されます。