SC-200 試験問題 361

Microsoft 365 E5 サブスクリプションがあり、User! と User2 という 2 人のユーザーが含まれています。次の図に示すようなハンティングクエリがあります。

ユーザーは、次のアニオンを実行します。
* ユーザー1 はユーザー2 にグローバル管理者ロールを割り当てます。
* User1 は User3 という名前の新しいユーザーを作成し、そのユーザーに Microsoft Teams ライセンスを割り当てます。
* User2 は User4 という名前の新しいユーザーを作成し、そのユーザーにセキュリティ リーダー ロールを割り当てます。
* User2 は User5 という名前の新しいユーザーを作成し、そのユーザーにセキュリティ オペレーターのロールを割り当てます。
以下の各文について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注意: 正しい選択ごとに 1 ポイントが加算されます。

SC-200 試験問題 362

Microsoft Defender XOR を使用する Microsoft 365 サブスクリプションがあり、Oevice1 という Windows デバイスが含まれています。ライブ レスポンス セッションを使用して、Prod on Device! という不審なプロセスを調査します。以下の操作を行う必要があります。
* 生産を停止します。
* さらなるレビューのために Prod を送信します。
各アクションに対してどのライブレスポンスコマンドを実行すればよいですか?回答するには、回答エリアで適切なオプションを選択してください。注:正解は1つにつき1ポイントです。

SC-200 試験問題 363

Workbooks という名前のカスタム Microsoft Sentinel ワークブックがあります。
Workbook1 にグリッドを追加する必要があります。ソリューションでは、グリッドに最大 100 行が含まれるようにする必要があります。
何をすべきでしょうか?
  • SC-200 試験問題 364

    Microsoft 365 サブスクリプションをお持ちです。
    サードパーティ製のウイルス対策製品がインストールされ、Microsoft Defender ウイルス対策がパッシブモードで稼働している Windows デバイスが 1,000 台あります。サードパーティ製のウイルス対策製品では検出されなかった悪意のあるアーティファクトからデバイスを保護する必要があります。解決策: コントロールされたフォルダー アクセスを構成します。これで目標は達成されますか?
  • SC-200 試験問題 365

    注: この質問は、同じシナリオを提示する一連の質問の一部です。一連の質問にはそれぞれ、定められた目標を満たす可能性のある独自の解答が含まれています。質問セットによっては、複数の正解が存在する場合もあれば、正解がない場合もあります。
    このセクションの質問に回答した後は、その質問に戻ることはできません。そのため、これらの質問はレビュー画面に表示されません。
    Microsoft Defender for Identity と Active Directory の統合を構成しています。
    Microsoft Defender for Identity ポータルから、攻撃者が悪用できる複数のアカウントを構成する必要があります。
    解決策: アカウントを Active Directory グループに追加し、そのグループを機密グループとして追加します。
    これは目標を満たしていますか?