SC-200 문제 16

Azure AD(Azure Active Directory) 사용자를 차단하는 데 사용되는 기존 Azure 논리 앱이 있습니다. 논리 앱이 수동으로 트리거됩니다.
Azure Sentinel을 배포합니다.
Azure Sentinel에서 기존 논리 앱을 플레이북으로 사용해야 합니다. 먼저 무엇을 해야 합니까?

SC-200 문제 17

sub1이라는 Azure 구독을 만듭니다.
sub1에서 workspace1이라는 Log Analytics 작업 영역을 만듭니다.
Azure Security Center를 활성화하고 Workspace1을 사용하도록 Security Center를 구성합니다.
Security Center가 작업 영역1에 보고하는 Azure 가상 머신의 이벤트를 처리하는지 확인해야 합니다.
당신은 무엇을해야합니까?

SC-200 문제 18

참고: 이 질문은 동일한 시나리오를 제시하는 일련의 질문 중 일부입니다. 시리즈의 각 질문에는 명시된 목표를 충족할 수 있는 고유한 솔루션이 포함되어 있습니다. 일부 질문 세트에는 둘 이상의 올바른 솔루션이 있을 수 있지만 다른 질문 세트에는 올바른 솔루션이 없을 수 있습니다.
이 섹션의 질문에 답한 후에는 해당 질문으로 돌아갈 수 없습니다. 결과적으로 이러한 질문은 검토 화면에 나타나지 않습니다.
Azure Sentinel을 구성하고 있습니다.
악성 IP 주소에서 Azure 가상 머신에 로그인하는 것이 감지되면 Azure Sentinel에서 인시던트를 생성해야 합니다.
솔루션: 쿼리에서 실시간 스트림을 만듭니다.
이것이 목표를 달성합니까?

SC-200 문제 19

Azure Sentinel에 플레이북이 있습니다.
플레이북을 트리거하면 메일 그룹에 이메일이 전송됩니다.
메일 그룹 대신 리소스 소유자에게 전자 메일을 보내려면 플레이북을 수정해야 합니다.
당신은 무엇을해야합니까?

SC-200 문제 20

Azure 구독이 있습니다.
다음 요구 사항을 충족하려면 권한을 위임해야 합니다.
Azure Defender를 활성화 및 비활성화합니다.
리소스에 보안 권장 사항을 적용합니다.
솔루션은 최소 권한 원칙을 사용해야 합니다.
각 요구 사항에 대해 어떤 Azure Security Center 역할을 사용해야 합니까? 대답하려면 적절한 역할을 올바른 요구 사항으로 끌어다 놓습니다. 각 역할은 한 번, 두 번 이상 또는 전혀 사용되지 않을 수 있습니다. 콘텐츠를 보려면 창 사이의 분할 막대를 드래그하거나 스크롤해야 할 수 있습니다.
참고: 각 올바른 선택은 1점의 가치가 있습니다.