SC-200 문제 81
Cloud App Security 요구 사항을 충족하려면 이상 탐지 정책 설정을 수정해야 합니다.
어떤 정책을 수정해야 합니까?
어떤 정책을 수정해야 합니까?
SC-200 문제 82
회사는 모든 프로젝트에 대한 데이터를 다른 Azure 구독에 저장합니다. 모든 구독은 동일한 Azure AD(Azure Active Directory) 테넌트를 사용합니다.
모든 프로젝트는 Windows Server를 실행하는 여러 Azure 가상 머신으로 구성됩니다. 가상 머신의 Windows 이벤트는 각 머신의 해당 구독에 있는 Log Analytics 작업 영역에 저장됩니다.
Azure Sentinel을 새 Azure 구독에 배포합니다.
모든 구독의 모든 Log Analytics 작업 영역에서 검색하려면 Azure Sentinel에서 헌팅 쿼리를 수행해야 합니다.
어떤 두 가지 작업을 수행해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
참고: 각 올바른 선택은 1점의 가치가 있습니다.
모든 프로젝트는 Windows Server를 실행하는 여러 Azure 가상 머신으로 구성됩니다. 가상 머신의 Windows 이벤트는 각 머신의 해당 구독에 있는 Log Analytics 작업 영역에 저장됩니다.
Azure Sentinel을 새 Azure 구독에 배포합니다.
모든 구독의 모든 Log Analytics 작업 영역에서 검색하려면 Azure Sentinel에서 헌팅 쿼리를 수행해야 합니다.
어떤 두 가지 작업을 수행해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
참고: 각 올바른 선택은 1점의 가치가 있습니다.
SC-200 문제 83
Cloud App Security 요구 사항을 충족하려면 이상 탐지 정책 설정을 수정해야 합니다. 어떤 정책을 수정해야 합니까?
SC-200 문제 84
Microsoft 365 Defender를 사용하여 사건을 조사하고 있습니다.
CFOLaptop, CEOLaptop 및 COOLaptop이라는 세 가지 장치에서 실패한 로그인 인증을 감지하려면 고급 헌팅 쿼리를 생성해야 합니다.
쿼리를 어떻게 완료해야 합니까? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

CFOLaptop, CEOLaptop 및 COOLaptop이라는 세 가지 장치에서 실패한 로그인 인증을 감지하려면 고급 헌팅 쿼리를 생성해야 합니다.
쿼리를 어떻게 완료해야 합니까? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

SC-200 문제 85
CEF(Common Event Format) 메시지를 Azure Sentinel에 보낼 외부 솔루션을 연결할 계획입니다.
로그 전달자를 배포해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 응답하려면 해당 조치를 조치 목록에서 응답 영역으로 이동하고 올바른 순서로 정렬하십시오.

로그 전달자를 배포해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 응답하려면 해당 조치를 조치 목록에서 응답 영역으로 이동하고 올바른 순서로 정렬하십시오.



