SC-200 문제 86

사용자가 수신하는 악성 이메일이 증가하고 있음을 알려드립니다.
전자 메일 받는 사람의 계정이 손상되었는지 여부를 식별하려면 Microsoft 365 Defender에서 고급 사냥 쿼리를 만들어야 합니다. 쿼리는 알려진 악성 이메일을 수신한 후 1시간 이내에 수신자가 수행한 가장 최근 20개의 로그인을 반환해야 합니다.
쿼리를 어떻게 완료해야 합니까? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

SC-200 문제 87

Azure Sentinel 작업 영역이 있습니다.
Azure Portal에서 플레이북을 수동으로 테스트해야 합니다. Azure Sentinel의 어디에서 테스트를 실행할 수 있나요?

SC-200 문제 88

새 Azure 구독을 만들고 Azure Monitor에 대한 로그 수집을 시작합니다.
의심스러운 IP 주소에서 Azure 가상 머신으로의 로그인과 관련된 가능한 위협을 감지하도록 Azure Security Center를 구성해야 합니다. 솔루션은 구성을 검증해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 응답하려면 조치 목록에서 해당 조치를 응답 영역으로 이동하고 올바른 순서로 정렬하십시오.

SC-200 문제 89

지원되는 모든 리소스 유형에 대해 Azure Defender가 활성화된 Azure 구독이 있습니다.
LA1이라는 Azure 논리 앱을 만듭니다.
LA1을 사용하여 Azure Security Center에서 감지된 보안 위험을 자동으로 수정할 계획입니다.
Security Center에서 LA1을 테스트해야 합니다.
당신은 무엇을해야합니까? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

SC-200 문제 90

Azure Sentinel 요구 사항을 충족하려면 분석 규칙을 만들어야 합니다.
당신은 무엇을해야합니까? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.