SC-200 문제 96

회사는 다음 서비스를 배포합니다.
* 신원을 위한 마이크로소프트 디펜더
* 엔드포인트용 마이크로소프트 디펜더
* 오피스 365용 마이크로소프트 디펜더
보안 분석가에게 Microsoft 365 보안 센터를 사용할 수 있는 기능을 제공해야 합니다. 분석가는 Microsoft Defender for Endpoint에서 생성된 보류 중인 작업을 승인 및 거부할 수 있어야 합니다. 솔루션은 최소 권한 원칙을 사용해야 합니다.
분석가에게 어떤 두 가지 역할을 할당해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

SC-200 문제 97

참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다. 시리즈의 각 질문에는 명시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 둘 이상의 올바른 솔루션이 있을 수 있지만 다른 질문 세트에는 올바른 솔루션이 없을 수 있습니다.
이 섹션의 질문에 답한 후에는 해당 질문으로 돌아갈 수 없습니다. 결과적으로 이러한 질문은 검토 화면에 나타나지 않습니다.
Azure Sentinel을 구성하고 있습니다.
악성 IP 주소에서 Azure 가상 머신에 로그인하는 것이 감지되면 Azure Sentinel에서 인시던트를 생성해야 합니다.
솔루션: 데이터 커넥터에 대한 Microsoft 인시던트 생성 규칙을 생성합니다.
이것이 목표를 달성합니까?

SC-200 문제 98

Azure 가상 머신에 대한 기술 요구 사항을 충족하는 솔루션을 권장해야 합니다. 추천서에는 무엇을 포함해야 하나요?

SC-200 문제 99

Key Vault용 Azure Defender에서 경고를 받습니다.
여러 의심스러운 IP 주소에서 경고가 생성되었음을 발견했습니다.
문제를 조사하는 동안 Key Vault 비밀이 누출될 가능성을 줄여야 합니다. 솔루션은 가능한 한 빨리 구현되어야 하며 합법적인 사용자에 대한 영향을 최소화해야 합니다.
먼저 무엇을 해야 합니까?

SC-200 문제 100

새 Azure 구독을 만들고 Azure Monitor에 대한 로그 수집을 시작합니다.
의심스러운 IP 주소에서 Azure 가상 머신으로의 로그인과 관련된 가능한 위협을 감지하도록 Azure Security Center를 구성해야 합니다. 솔루션은 구성을 검증해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 응답하려면 조치 목록에서 해당 조치를 응답 영역으로 이동하고 올바른 순서로 정렬하십시오.