SC-200J 試験問題 31

Microsoft Defender XDR を使用する Microsoft 365 E5 サブスクリプションをお持ちです。
ネットワークには、Microsoft Entra テナントと同期するオンプレミスの Active Directory ドメイン サービス (AD DS) ドメインが含まれています。
AD DS オブジェクトを列挙するには、AD DS ユーザーによる LDAP 要求を識別する必要があります。
KQL クエリをどのように完了すればよいですか? 回答するには、回答領域で適切なオプションを選択します。
注意: 正しい選択ごとに 1 ポイントが付与されます。

SC-200J 試験問題 32

あなたの会社では、Microsoft Office VBA マクロを含む基幹業務アプリを使用しています。
Office VBA マクロからの追加のペイロードを追加の子プロセスとしてダウンロードして実行することに対する保護を有効にする予定です。
どの Office VBA マクロが影響を受ける可能性があるかを特定する必要があります。
目標を達成するために実行できる 2 つのコマンドはどれですか?それぞれの正解は完全な解決策を示します。
注: 正しく選択するたびに 1 ポイントの価値があります。
  • SC-200J 試験問題 33

    次の表に示すホストを含​​む Microsoft 365 E5 サブスクリプションがあります。
    Microsoft Defender for Endpoint には、次の表に示すようなインジケーターがあります。
    D1とID2はID3と同じタイルを参照します
    次の各文について、正しい場合は「はい」を選択し、そうでない場合は「いいえ」を選択します。
    注意: 各修正選択は 1 ポイントの価値があります。

    SC-200J 試験問題 34

    指定されたブレークグラス アカウントを監視するには、Microsoft Sentinel NRT ルールを実装する必要があります。ソリューションは Microsoft Sentinel の要件を満たしている必要があります。
    クエリをどのように完了すればよいでしょうか?回答するには、回答領域で適切なオプションを選択してください。
    注: 正しく選択するたびに 1 ポイントの価値があります。

    SC-200J 試験問題 35

    User1 という名前のユーザーと WS1 という名前の Microsoft Sentinel ワークスペースを含む Azure サブスクリプションがあります。
    User1 が WS1 の User and Entity Behavior Analytics (UEBA) を有効にできることを確認する必要があります。ソリューションは最小特権の原則に従う必要があります。
    User1 にはどのロールを割り当てる必要がありますか?回答するには、回答領域で適切なオプションを選択してください。
    注: 正しく選択するたびに 1 ポイントの価値があります。