SC-200J 試験問題 71
sws1 という名前の Microsoft Sentinel ワークスペースがあります。
ユーザーが異常に多数の Azure AD ユーザー アカウントを作成したことを検出するクエリを作成する必要があります。
クエリをどのように完了すればよいでしょうか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

ユーザーが異常に多数の Azure AD ユーザー アカウントを作成したことを検出するクエリを作成する必要があります。
クエリをどのように完了すればよいでしょうか?回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。

SC-200J 試験問題 72
次の Advanced Security Information Model (ASIM) パーサーを含む Microsoft Sentinel ワークスペースがあります。
* _Im_プロセス作成
* 作成中
vimProcessCreate という名前の新しいソース固有のパーサーを作成します。
次の要件を満たすようにパーサーを変更する必要があります。
* すべての ProcessCreate パーサーを呼び出します。
* フィールドをプロセス スキーマに標準化します。
各要件を満たすには、どのパーサーを変更する必要がありますか? 回答するには、適切なパーサーを正しい要件にドラッグします。各パーサーは、1 回、複数回、またはまったく使用されない場合があります。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
注意: 正しい選択ごとに 1 ポイントが付与されます。

* _Im_プロセス作成
* 作成中
vimProcessCreate という名前の新しいソース固有のパーサーを作成します。
次の要件を満たすようにパーサーを変更する必要があります。
* すべての ProcessCreate パーサーを呼び出します。
* フィールドをプロセス スキーマに標準化します。
各要件を満たすには、どのパーサーを変更する必要がありますか? 回答するには、適切なパーサーを正しい要件にドラッグします。各パーサーは、1 回、複数回、またはまったく使用されない場合があります。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
注意: 正しい選択ごとに 1 ポイントが付与されます。

SC-200J 試験問題 73
通常のアクティビティに対して毎日 Azure Security Center で数千のアラートを生成する Azure Functions アプリがあります。
セキュリティ センターでアラートを自動的に非表示にする必要があります。
Security Center で順番に実行する必要がある 3 つのアクションはどれですか?それぞれの正解は、解決策の一部を示しています。
注: 正しく選択するたびに 1 ポイントの価値があります。

セキュリティ センターでアラートを自動的に非表示にする必要があります。
Security Center で順番に実行する必要がある 3 つのアクションはどれですか?それぞれの正解は、解決策の一部を示しています。
注: 正しく選択するたびに 1 ポイントの価値があります。

SC-200J 試験問題 74
Microsoft Defender for Endpoint を使用する Microsoft 365 サブスクリプションがあります。
171.23.3432 ~ 171.2334.63 の範囲内のすべての IP アドレスに脅威インジケーターを追加する必要があります。ソリューションでは、管理労力を最小限に抑える必要があります。
Microsoft 365 Defender ポータルでは何をすべきですか?
171.23.3432 ~ 171.2334.63 の範囲内のすべての IP アドレスに脅威インジケーターを追加する必要があります。ソリューションでは、管理労力を最小限に抑える必要があります。
Microsoft 365 Defender ポータルでは何をすべきですか?
SC-200J 試験問題 75
Azure Sentinel を使用しています。
Azure ストレージ アカウント キーが列挙されるたびに、すぐにアラートを受け取る必要があります。どの 2 つのアクションを実行する必要がありますか?それぞれの正解は、解決策の一部を示しています。
注: 正しく選択するたびに 1 ポイントの価値があります。
Azure ストレージ アカウント キーが列挙されるたびに、すぐにアラートを受け取る必要があります。どの 2 つのアクションを実行する必要がありますか?それぞれの正解は、解決策の一部を示しています。
注: 正しく選択するたびに 1 ポイントの価値があります。







