SC-200J 試験問題 111

組織内の他のユーザーがサインインに使用したことのない場所からユーザーがサインインしようとした場合、セキュリティ警告を受信する必要があります。
どの異常検出ポリシーを使用する必要がありますか?
  • SC-200J 試験問題 112

    Workbook1 と Webapp1 のクエリを実装する必要があります。ソリューションは Microsoft Sentinel の要件を満たしている必要があります。クエリをどのように設定すればよいでしょうか?回答するには、回答内の適切な選択肢を選択してください。注: 正しく選択するたびに 1 ポイントの価値があります。

    SC-200J 試験問題 113

    オンプレミスの Linux サーバーが 5 台あります。
    Microsoft Defender for Cloud を使用する Azure サブスクリプションがあります。
    Linux サーバーを保護するには、Defender for Cloud を使用する必要があります。
    最初にサーバーに何をインストールする必要がありますか?
  • SC-200J 試験問題 114

    ユーザーおよびエンティティの行動分析 (UEBA) が有効になっている Microsoft Sentinel ワークスペースがあります。
    Server1 という名前のサーバー上で実行された、セキュリティが重要なユーザー アクションに関連するすべてのログ エントリを特定する必要があります。ソリューションは次の要件を満たす必要があります。
    * IT 部門のメンバーではないユーザーによるセキュリティを考慮したアクションのみを含めます。
    * 誤検知の数を最小限に抑えます。
    クエリをどのように完了すればよいでしょうか?回答するには、回答内の適切な選択肢を選択してください。注: 正しく選択するたびに 1 ポイントの価値があります。

    SC-200J 試験問題 115

    User1 という名前のユーザーを含む Azure サブスクリプションがあります。
    User1 には Azure Active Directory Premium Plan 2 ライセンスが割り当てられています
    過去 90 日間に User1 の ID が侵害されたかどうかを特定する必要があります。
    何を使えばいいのでしょうか?