SC-200 試験問題 326

Microsoft Sentinel ワークスペースを含む Azure サブスクリプションがあります。
次の要件を満たす Kusto クエリ言語 (KQL) を使用してハンティング クエリを作成する必要があります。
* 同じセキュリティプリンシパルによって行われたネットワークセキュリティグループ(NSG)のルールに対する異常な数の変更を識別します
* セキュリティプリンシパルをMicrosoft Sentinelエンティティに自動的に関連付けます。クエリをどのように完了すればよいですか?回答するには、回答領域で適切なオプションを選択してください。注:
正しい選択ごとに 1 ポイントが与えられます。

SC-200 試験問題 327

Microsoft Defender for Endpoint に登録された 200 台の Windows 10 デバイスを含む Microsoft 365 E5 サブスクリプションがあります。
ユーザーがMicrosoft 365 Defenderポータルから直接リモートシェル接続を使用してデバイスにアクセスできるようにする必要があります。このソリューションでは、最小権限の原則を適用する必要があります。
Microsoft 365 Defender ポータルでは何をすればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 328

Microsoft Defender for Cloud を使用する Azure サブスクリプションがあります。
GCP1 という名前の Google Cloud Platform (GCP) 組織を作成します。
ネイティブクラウドコネクタを使用して、GCP1をDefender for Cloudにオンボードする必要があります。このソリューションでは、今後すべてのGCPプロジェクトが自動的にオンボードされるようにする必要があります。
解決策には何を含めるべきですか? 回答するには、回答エリアで適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 329

次の表に示すユーザーを含む Azure サブスクリプションがあります。

次のタスクを委任する必要があります。
* 仮想マシン上で Microsoft Defender for Servers を有効にします。
* セキュリティ推奨事項を確認し、サーバーの脆弱性スキャンを有効にします。
ソリューションでは最小権限の原則を使用する必要があります。
どのユーザーが各タスクを実行するべきでしょうか?適切なユーザーを適切なタスクにドラッグしてください。各ユーザーは1回、複数回、または全く使用されない場合があります。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 330

rulequery1 によって生成されたインシデントの処理が Microsoft Sentinel の要件を満たしていることを確認する必要があります。
最初に何を作成すればよいですか?