SC-200 試験問題 31

会社では、Microsoft Office VBA マクロを含む基幹業務アプリを使用しています。
追加の子プロセスとして Office VBA マクロから追加のペイロードをダウンロードして実行することに対する保護を有効にする予定です。
影響を受ける可能性がある Office VBA マクロを特定する必要があります。
目標を達成するために実行できる 2 つのコマンドはどれですか。それぞれの正解は完全な解決策を示します。
注意: 正しい選択ごとに 1 ポイントが加算されます。
  • SC-200 試験問題 32

    Azure サブスクリプションをお持ちです。
    次の要件を満たすには、権限を委任する必要があります。
    * Microsoft Defender for Cloud の高度な機能を有効または無効にします。
    * リソースにセキュリティ推奨事項を適用します。
    ソリューションでは最小権限の原則を使用する必要があります。
    各要件にはどのMicrosoft Defender for Cloudロールを使用すべきでしょうか? 適切なロールを適切な要件にドラッグしてください。各ロールは1回使用することも、複数回使用することも、まったく使用しないこともできます。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
    注意: 正しい選択ごとに 1 ポイントが加算されます。

    SC-200 試験問題 33

    Workspacesという名前のMicrosoft Sentinelワークスペースがあります
    Workspace1 を構成して DNS イベントを収集し、DNS スキーマの Advanced Security information Model (ASIM) 統合パーサーを展開します。
    ASIM DNSスキーマに対してクエリを実行し、過去24時間以内にレスポンスコード「NXDOMAIN」を持ち、送信元IPアドレスごとに15分間隔で集計されたすべてのDNSイベントを一覧表示する必要があります。このソリューションでは、クエリのパフォーマンスを最大化する必要があります。
    クエリをどのように完了する必要がありますか? 回答するには、回答エリアで適切なオプションを選択します。注: 正しい選択ごとに 1 ポイントが加算されます。

    SC-200 試験問題 34

    オンプレミス ネットワークには、Windows Server を実行するサーバーが 100 台含まれています。
    Microsoft Sentinel を使用する Azure サブスクリプションがあります。
    オンプレミス サーバーから Microsoft Sentinel にカスタム ログをアップロードする必要があります。
    どうすればいいでしょうか? 回答するには、回答エリアで適切なオプションを選択してください。

    SC-200 試験問題 35

    Microsoft 365 サブスクリプションを購入します。
    Microsoft Cloud App Security を構成する予定です。
    ボットネット ネットワークから発信された Microsoft 365 アプリへの接続を検出する、カスタム テンプレート ベースのポリシーを作成する必要があります。
    何を使うべきでしょうか? 回答するには、回答エリアで適切なオプションを選択してください。
    注意: 正しい選択ごとに 1 ポイントが加算されます。