SC-200J 試験問題を無料オンラインアクセス
| 試験コード: | SC-200J |
| 試験名称: | Microsoft Security Operations Analyst (SC-200日本語版) |
| 認定資格: | Microsoft |
| 無料問題数: | 415 |
| 更新日: | 2026-09-01 |
デフォルトのデータ保持期間が30日間に設定されているMicrosoft Sentinelワークスペースがあります。このワークスペースには、次の表に示す2つのカスタムテーブルが含まれています。
過去365日間、各テーブルは1日あたり2件のレコードを取り込んだ。
分析ルールで使用するKQLステートメントは、次の表に示すように作成します。
以下の各記述について、正しい場合は「はい」を選択してください。そうでない場合は「いいえ」を選択してください。
注:正解ごとに1ポイントが加算されます。
注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。
Azure Sentinel を構成しています。
悪意のある IP アドレスからの Azure 仮想マシンへのサインインが検出された場合は、Azure Sentinel でインシデントを作成する必要があります。
解決策: データ コネクタ用の Microsoft インシデント作成ルールを作成します。
これは目標を達成していますか?
以下のKQLクエリを含むカスタム検出ルールがあります。
以下の各項目について、該当する場合は「はい」を選択してください。該当しない場合は「いいえ」を選択してください。
注:正解ごとに1ポイントが加算されます。
あなたはMicrosoft 365 E5のサブスクリプションをお持ちです。
サードパーティ製のウイルス対策ソフトがインストールされ、Microsoft Defenderウイルス対策ソフトがパッシブモードで動作しているWindowsデバイスが1,000台あります。
すべてのWindowsデバイスは、Microsoft Defender for Endpointに登録されています。
サードパーティ製のウイルス対策製品では検出されなかった悪意のあるファイルからデバイスが保護されていることを確認する必要があります。
解決策:ライブレスポンスを有効にします。
これは目標を達成していると言えるでしょうか?





