SC-200 문제 96
회사는 다음 서비스를 배포합니다.
* 신원을 위한 마이크로소프트 디펜더
* 엔드포인트용 마이크로소프트 디펜더
* 오피스 365용 마이크로소프트 디펜더
보안 분석가에게 Microsoft 365 보안 센터를 사용할 수 있는 기능을 제공해야 합니다. 분석가는 Microsoft Defender for Endpoint에서 생성된 보류 중인 작업을 승인 및 거부할 수 있어야 합니다. 솔루션은 최소 권한 원칙을 사용해야 합니다.
분석가에게 어떤 두 가지 역할을 할당해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
참고: 각 올바른 선택은 1점의 가치가 있습니다.
* 신원을 위한 마이크로소프트 디펜더
* 엔드포인트용 마이크로소프트 디펜더
* 오피스 365용 마이크로소프트 디펜더
보안 분석가에게 Microsoft 365 보안 센터를 사용할 수 있는 기능을 제공해야 합니다. 분석가는 Microsoft Defender for Endpoint에서 생성된 보류 중인 작업을 승인 및 거부할 수 있어야 합니다. 솔루션은 최소 권한 원칙을 사용해야 합니다.
분석가에게 어떤 두 가지 역할을 할당해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
참고: 각 올바른 선택은 1점의 가치가 있습니다.
SC-200 문제 97
참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다. 시리즈의 각 질문에는 명시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 둘 이상의 올바른 솔루션이 있을 수 있지만 다른 질문 세트에는 올바른 솔루션이 없을 수 있습니다.
이 섹션의 질문에 답한 후에는 해당 질문으로 돌아갈 수 없습니다. 결과적으로 이러한 질문은 검토 화면에 나타나지 않습니다.
Azure Sentinel을 구성하고 있습니다.
악성 IP 주소에서 Azure 가상 머신에 로그인하는 것이 감지되면 Azure Sentinel에서 인시던트를 생성해야 합니다.
솔루션: 데이터 커넥터에 대한 Microsoft 인시던트 생성 규칙을 생성합니다.
이것이 목표를 달성합니까?
이 섹션의 질문에 답한 후에는 해당 질문으로 돌아갈 수 없습니다. 결과적으로 이러한 질문은 검토 화면에 나타나지 않습니다.
Azure Sentinel을 구성하고 있습니다.
악성 IP 주소에서 Azure 가상 머신에 로그인하는 것이 감지되면 Azure Sentinel에서 인시던트를 생성해야 합니다.
솔루션: 데이터 커넥터에 대한 Microsoft 인시던트 생성 규칙을 생성합니다.
이것이 목표를 달성합니까?
SC-200 문제 98
Azure 가상 머신에 대한 기술 요구 사항을 충족하는 솔루션을 권장해야 합니다. 추천서에는 무엇을 포함해야 하나요?
SC-200 문제 99
Key Vault용 Azure Defender에서 경고를 받습니다.
여러 의심스러운 IP 주소에서 경고가 생성되었음을 발견했습니다.
문제를 조사하는 동안 Key Vault 비밀이 누출될 가능성을 줄여야 합니다. 솔루션은 가능한 한 빨리 구현되어야 하며 합법적인 사용자에 대한 영향을 최소화해야 합니다.
먼저 무엇을 해야 합니까?
여러 의심스러운 IP 주소에서 경고가 생성되었음을 발견했습니다.
문제를 조사하는 동안 Key Vault 비밀이 누출될 가능성을 줄여야 합니다. 솔루션은 가능한 한 빨리 구현되어야 하며 합법적인 사용자에 대한 영향을 최소화해야 합니다.
먼저 무엇을 해야 합니까?
SC-200 문제 100
새 Azure 구독을 만들고 Azure Monitor에 대한 로그 수집을 시작합니다.
의심스러운 IP 주소에서 Azure 가상 머신으로의 로그인과 관련된 가능한 위협을 감지하도록 Azure Security Center를 구성해야 합니다. 솔루션은 구성을 검증해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 응답하려면 조치 목록에서 해당 조치를 응답 영역으로 이동하고 올바른 순서로 정렬하십시오.

의심스러운 IP 주소에서 Azure 가상 머신으로의 로그인과 관련된 가능한 위협을 감지하도록 Azure Security Center를 구성해야 합니다. 솔루션은 구성을 검증해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 응답하려면 조치 목록에서 해당 조치를 응답 영역으로 이동하고 올바른 순서로 정렬하십시오.




