SC-200 試験問題 356

Microsoft Defender for Cloud が有効になっている Microsoft サブスクリプションがあり、次の表に示す Azure ロジック アプリを構成します。

疑わしいプロセスの実行アラートがトリガーされた場合に実行される自動アクションを構成する必要があります。
ソリューションでは管理上の労力を最小限に抑える必要があります。
順番に実行する必要がある 3 つのアクションはどれですか。回答するには、適切なアクションをアクション リストから回答領域に移動し、正しい順序に並べます。

SC-200 試験問題 357

ネットワークには、Azure AD と同期するオンプレミスの Active Directory ドメイン サービス (AD DS) ドメインが含まれています。
Microsoft Defender 365 を使用する Microsoft 365 E5 サブスクリプションがあります。
会社の財務部門のユーザーによるすべての対話型認証の試行を特定する必要があります。
KQL クエリをどのように完了すればよいですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 358

Microsoft Defender XDR、Microsoft Purview、および Exchange Online を使用する Microsoft 365 サブスクリプションをお持ちです。
Contoso, Ltd. というパートナー会社があります。
過去1か月間にContosoから受信したPDF添付ファイルを含むすべてのメールを確認する必要があります。管理作業を最小限に抑えるソリューションが必要です。
何を使うべきでしょうか?
  • SC-200 試験問題 359

    1,000台のWindows 10デバイスを含むMicrosoft 365サブスクリプションを所有しています。これらのデバイスにはMicrosoft Office 365がインストールされています。
    次のデバイスの脅威を軽減する必要があります。
    信頼できないウェブサイトからスクリプトをダウンロードするMicrosoft Excelマクロ
    Microsoft Outlook で実行可能添付ファイルを開くユーザー
    Outlook のルールとフォームの脆弱性
    何を使うべきでしょうか?
  • SC-200 試験問題 360

    User1 と User2 という2人のユーザーと、workspace1 というMicrosoft Sentinelワークスペースを含むAzureサブスクリプションがあります。これらのユーザーがworkspace1で以下のタスクを実行できることを確認する必要があります。
    * ユーザー 1 は、インシデントを却下したり、ユーザーにインシデントを割り当てたりできる必要があります。
    * ユーザー2 は分析ルールを変更できる必要があります。
    ソリューションでは最小権限の原則を使用する必要があります。
    各ユーザーにどのロールを割り当てるべきでしょうか?答えは、適切なロールを適切なユーザーにドラッグすることです。各ロールは1回、複数回、または全く使用されない場合があります。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
    注意: 正しい選択ごとに 1 ポイントが加算されます。