SC-200 문제 31
Azure AD(Azure Active Directory) 사용자를 차단하는 데 사용되는 기존 Azure 논리 앱이 있습니다. 논리 앱이 수동으로 트리거됩니다.
Azure Sentinel을 배포합니다.
Azure Sentinel에서 기존 논리 앱을 플레이북으로 사용해야 합니다.
먼저 무엇을 해야 합니까?
Azure Sentinel을 배포합니다.
Azure Sentinel에서 기존 논리 앱을 플레이북으로 사용해야 합니다.
먼저 무엇을 해야 합니까?
SC-200 문제 32
비정상적인 Azure AD(Azure Active Directory) 로그인 활동을 추적하고 해당 활동을 일별로 집계된 시간 차트로 표시하는 사용자 지정 Azure Sentinel 쿼리를 만들 계획입니다.
시간 차트를 표시하는 데 사용할 쿼리를 만들어야 합니다.
쿼리에 무엇을 포함해야 합니까?
시간 차트를 표시하는 데 사용할 쿼리를 만들어야 합니다.
쿼리에 무엇을 포함해야 합니까?
SC-200 문제 33
Azure Sentinel 요구 사항 및 비즈니스 요구 사항을 충족하려면 admin1에 RBAC(역할 기반 액세스 제어) 역할을 할당해야 합니다.
어떤 역할을 할당해야 합니까?
어떤 역할을 할당해야 합니까?
SC-200 문제 34
Microsoft Defender를 사용하는 Microsoft 365 E5 구독과 Azure Sentinel을 사용하는 Azure 구독이 있습니다.
알려진 악성 이메일 발신자가 보낸 이메일에 파일이 포함된 모든 장치를 식별해야 합니다. 쿼리는 SHA256 해시의 일치를 기반으로 합니다.
쿼리를 어떻게 완료해야 합니까? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

알려진 악성 이메일 발신자가 보낸 이메일에 파일이 포함된 모든 장치를 식별해야 합니다. 쿼리는 SHA256 해시의 일치를 기반으로 합니다.
쿼리를 어떻게 완료해야 합니까? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

SC-200 문제 35
핫스팟
Microsoft Defender를 사용하는 Microsoft 365 E5 구독과 Azure Sentinel을 사용하는 Azure 구독이 있습니다.
알려진 악성 이메일 발신자가 보낸 이메일에 파일이 포함된 모든 장치를 식별해야 합니다. 쿼리는 SHA256 해시의 일치를 기반으로 합니다.
쿼리를 어떻게 완료해야 합니까? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.
뜨거운 지역:

Microsoft Defender를 사용하는 Microsoft 365 E5 구독과 Azure Sentinel을 사용하는 Azure 구독이 있습니다.
알려진 악성 이메일 발신자가 보낸 이메일에 파일이 포함된 모든 장치를 식별해야 합니다. 쿼리는 SHA256 해시의 일치를 기반으로 합니다.
쿼리를 어떻게 완료해야 합니까? 응답하려면 응답 영역에서 적절한 옵션을 선택하십시오.
참고: 각 올바른 선택은 1점의 가치가 있습니다.
뜨거운 지역:





