SC-200 문제 41
Microsoft 365 Defender에는 다음과 같은 고급 사냥 쿼리가 있습니다.

지난 24시간 동안 Microsoft Defender에서 관리하는 장치에서 프로세스가 시스템 복원을 비활성화하면 경고를 받아야 합니다.
어떤 두 가지 작업을 수행해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
참고: 각 올바른 선택은 1점의 가치가 있습니다.

지난 24시간 동안 Microsoft Defender에서 관리하는 장치에서 프로세스가 시스템 복원을 비활성화하면 경고를 받아야 합니다.
어떤 두 가지 작업을 수행해야 합니까? 각 정답은 솔루션의 일부를 나타냅니다.
참고: 각 올바른 선택은 1점의 가치가 있습니다.
SC-200 문제 42
Azure Sentinel 작업 영역이 있습니다.
Azure Portal에서 플레이북을 수동으로 테스트해야 합니다.
Azure Sentinel의 어디에서 테스트를 실행할 수 있나요?
Azure Portal에서 플레이북을 수동으로 테스트해야 합니다.
Azure Sentinel의 어디에서 테스트를 실행할 수 있나요?
SC-200 문제 43
Azure Information Protection 요구 사항을 구현해야 합니다. 무엇을 먼저 구성해야 합니까?
SC-200 문제 44
타사 SIEM(보안 정보 및 이벤트 관리) 솔루션이 있습니다.
SIEM 솔루션이 Azure AD(Azure Active Directory) 서명 이벤트에 대한 경고를 거의 실시간으로 생성할 수 있는지 확인해야 합니다.
이벤트를 SIEM 솔루션으로 라우팅하려면 어떻게 해야 합니까?
SIEM 솔루션이 Azure AD(Azure Active Directory) 서명 이벤트에 대한 경고를 거의 실시간으로 생성할 수 있는지 확인해야 합니다.
이벤트를 SIEM 솔루션으로 라우팅하려면 어떻게 해야 합니까?
SC-200 문제 45
Amazon Web Services(AWS) 로그에서 특정 기준을 검색하고 인시던트를 생성하려면 Azure Sentinel 분석 규칙을 사용해야 합니다.
어떤 세 가지 작업을 순서대로 수행해야 합니까? 응답하려면 조치 목록에서 해당 조치를 응답 영역으로 이동하고 올바른 순서로 정렬하십시오.

어떤 세 가지 작업을 순서대로 수행해야 합니까? 응답하려면 조치 목록에서 해당 조치를 응답 영역으로 이동하고 올바른 순서로 정렬하십시오.


